Android TV漏洞让用户看到陌生人的Google Photos

不知道大家还记不记得,Google 有为智能型电视推出一个专属的Android TV系统,其中一个最实用的功能是可以把Google Photos 里的照片选作屏幕保护照片般播放,当作大型电子相册来用。然而这功能却出现个尴尬的漏洞,在Twitter 上有用户表示,他可以在Google Home 应用里找到一个长长的陌生人的用户列表,然后可以把他们在Google Photos 上的照片放到电视上当作屏幕保护照片播放。

这有问题的设置是在“已链接的帐户”之中,但这漏洞却让用户可以点击访问陌生人的帐户,然后就可以在环境模式中播放照片。理论上,对方并不会得知自己 Google Photos 的照片被如此访问到;发现漏洞的人认为,这可能是因为他们都使用同一款电视型号而引致。

Google 发言人回应XDA Developers 时表示强调,他们非常注意用户的隐私,并表示已经在研究,同时在解决问题之前暂时禁用通过Android TV 和Google Assistant 投放Google Photos 屏幕保护程序的功能。

When I access my Vu Android TV through the @Google Home app, and check the linked accounts, it basically lists what I imagine is every single person who owns this television. This is shocking incompetence. pic .twitter.com/5DGwrArsco