TECNOLOGIA: Vulnerabilidad en Android TV revela datos de cuentas de Gmail.

 


Han detectado un grave error de seguridad en Android TV que permite a cualquier usuario acceder al correo electrónico de la persona que inició sesión en ese dispositivo. 

Seguro que en alguna ocasión has iniciado sesión con tu cuenta de Google en un hotel para ver alguna serie por la noche. A la mañana siguiente, simplemente cierras sesión y ya estás completamente seguro. Pues no es el caso. 

El youtuber Cameron Gray ha demostrado cómo se puede acceder a estas cuentas sin problema. ¿El motivo? Aunque cierres sesión en un dispositivo, este se queda guardado en tu cuenta de Google y, aunque no es posible acceder iniciando sesión de una manera normal, sí que se puede entrar a través de un navegador web. 

Como Gray demuestra en su vídeo, descarga un navegador llamado TV Bro y después instala Google Chrome como APK. Cuando abre el navegador, simplemente inicia sesión con la cuenta de Google que ya estaba iniciada. A partir de ahí, puede navegar con un ratón y un teclado y acceder a los correos electrónicos y cualquier dato extra asociado a la cuenta. 

"Estamos trabajando constantemente para mejorar nuestras protecciones para ayudar a mantener seguros a los usuarios de Google TV y Android TV OS", explica Google en un comunicado a 404 Media. 

"Somos conscientes de este escenario potencial donde los actores malintencionados que han obtenido acceso físico a un dispositivo de TV pueden anular manualmente los ajustes predeterminados para cargar aplicaciones de Google normalmente restringidas en un televisor y acceder a los servicios de Google en la cuenta iniciada sesión", continúa.

"La mayoría de los dispositivos de Google TV que ejecutan las últimas versiones de software ya no permiten este comportamiento representado. Estamos en proceso de implementar una solución para el resto de los dispositivos. Como mejor práctica de seguridad, siempre aconsejamos a los usuarios que actualicen sus dispositivos al software más reciente", sentencia el portavoz de Google.

Viendo esto, lo más seguro es que quieras desvincular tu cuenta de cualquier dispositivo que ya no tengas a tu alcance. Esto, por suerte, es muy sencillo. 

Solo tienes que entrar en tu cuenta de Google, entrar en la sección de Seguridad, localizar Tus dispositivos y tocar en Administrar todos los dispositivos.  Aquí simplemente elige el que quieras eliminar y dale a Cerrar sesión.

Comentarios

Entradas populares