Falha de segurança obriga a Google a desativar a app Fotos na Android TV
Foi detetada um grave falha de segurança que acabou por motivar a desativação, temporária, da aplicação Google Fotos em todos os equipamentos, todas as televisões com a plataforma Android TV. O caso está já está a ser investigado pela própria tecnológica norte-americana que reconheceu imediatamente a gravidade do bug.
De acordo com a gigante tecnológica, trata-se de um bug que vincula e expõe várias contas à do utilizador, dentro do Google Fotos.
O bug foi exposto por um utilizador indiano através da sua conta no Twitter, @wothadei, publicando também um vídeo ilustrativo. Aí descreve o erro que estava a vincular contas de outros utilizadores à do próprio. Tudo isto acontece dentro do Google Fotos, com informações, imagens, nomes de conta e outros detalhes acessíveis a um número desconhecido de outros utilizadores.
Uma falha de segurança na aplicação Google Fotos
Uma grande quantidade de informação alheia que podia ser consultada por um número não revelado de utilizadores. Tudo isto graças à falha de segurança detetada na aplicação Google Fotos para dispositivos com a plataforma Android TV. Ainda assim cumpre ser dito que a empresa norte-americana foi rápida a admitir a falha.
Em seguida podemos ver a publicação original, o tweet que expõe a falha:
When I access my Vu Android TV through the @Google Home app, and check the linked accounts, it basically lists what I imagine is every single person who owns this television. This is shocking incompetence. pic.twitter.com/5DGwrArsco
— prashanth (@wothadei) 3 de março de 2019
O utilizador do Twitter deduz que todos os perfis a que tinha acesso através da aplicação supracitada deveriam estar também a utilizar um televisor ou dispositivo Android TV. Algo que essencialmente os colocava no mesmo grupo, estando um número indefinido de contas expostas.
A Google desativou esta app para Android TV
O caso foi, entretanto, exposto pela publicação Neowin, sem que uma explicação plausível tenha sido encontrada até ao momento. Contudo, a Google não contrapôs sequer a ocorrência. Assim anuindo e desativando imediatamente a aplicação (app) Fotos para os dispositivos Android TV.
Em seguida, a tecnológica afirmou levar a sério este tipo de ocorrências, bem como o valor do feedback providenciado pelos utilizadores. Contudo, mais importante ainda é o facto de ter garantido já estar a procurar uma solução para o caso. Tudo isto para que os utilizadores possam voltar a usufruir da aplicação.
Hi again, we wanted to let you know we’re looking into this. We take any report like this very seriously, so in the meantime, we’re disabling Google Photos for Android TV and the ability to remotely cast via the Google Assistant.
— Made by Google (@madebygoogle) 4 de março de 2019
Ainda assim, não podemos ignorar os factos. Um número não determinado de utilizadores acabou por estar exposto durante tempo indefinido. Foi só com a denúncia presente no tweet de @wothadei que o erro foi descoberto. A lista de dispositivos afetadas não foi revelada até à data.
Em suma, se não conseguir encontrar ou utilizar a aplicação Google Fotos no seu dispositivo, ou televisor Android TV não se assuste. Neste momento a gigante norte-americana está a trabalhar numa solução, repondo futuramente a app.
Já numa última nota, esperamos também por um esclarecimento da Google relativamente à natureza e causa deste erro.
Este artigo tem mais de um ano