Google працює над виправленням, яке заблокує зловмисникам доступ до електронної пошти акаунтів, зареєстрованих на пристроях Android TV, повідомляє The Verge.

Операційна система Android TV, яка попередньо встановлена на багатьох смарт-телевізорах, може дозволити людям із фізичним доступом отримати доступ до Gmail та інших сервісів, пов’язаних з обліковим записом власника.

Оскільки Android TV – це все ще Android, система розглядає логін власника облікового запису Google як постійний, дозволяючи йому автоматично входити в дозволені додатки з Play Store. Google не дозволяє встановлювати Chrome на Android TV, але існує шлях, який дає змогу встановити його, забезпечуючи легкий доступ до Gmail, Drive та інших сервісів – як продемонстрував ютубер Cameron Gray.

На відео Грей завантажує TV Bro, сторонній браузер для Android TV, доступний у Play Store. Використовуючи браузер, Грей знаходить APK для браузера Chrome з онлайн-архіву і без проблем встановлює його – хоча програма не підтримує телевізійні пульти дистанційного керування, тому на цьому етапі потрібно використовувати клавіатуру і мишу. Але коли Chrome відкрито, залишається лише перейти на gmail.com, і ви – в системі.

Відео було передано Google офісом сенатора Рона Вайдена. Компанія відповіла, що це очікувана поведінка, а не проблема безпеки. Однак після посилення тиску Google тепер обіцяє виправити цю лазівку.

“Більшість пристроїв Google TV, які працюють на найновіших версіях програмного забезпечення, вже не допускають такої поведінки, – заявив представник Google. – Ми перебуваємо в процесі впровадження виправлення для решти пристроїв”.

Якщо ви вважаєте, що ваша конфіденційність може бути під загрозою, варто увійти в інший обліковий запис на телевізорі. Окремий обліковий запис можна позначити як сімейний і додати його до Google Family.