Android TV, sistema operativo di Google per il salotto, consente agli utenti di visualizzare le foto provenienti dagli album Google Foto sulle TV, impostandole come screensaver. Una bella funzionalità, fino a quando un grave bug non permette di guardare le foto di estranei. Ecco quanto accaduto nelle scorse ore.
Durante il fine settimana appena trascorso, un utente ha postato su Twitter un messaggio alquanto eloquente:
Quando accedo al televisore Vu Android attraverso l’app Home di Google, e controllo gli account collegati, esce un elenco di quello che io immagino essere ogni singola persona che possiede questo televisore. Si tratta di incompetenza scioccante
Già, in questo modo era possibile accedere ad un enorme elenco di account, visualizzando le foto che ciascuno custodiva gelosamente sul cloud. Questa falla, dunque, avrebbe permesso a chiunque, di visualizzare le foto di altri, semplicemente cliccando su “account collegati” durante l’impostazione dello screensaver sulla propria TV da Google Foto.
Google è già al lavoro su una soluzione e, al momento, ha addirittura disattivato lo screensaver Google Foto sul proprio sistema operativo da salotto.
When I access my Vu Android TV through the @Google Home app, and check the linked accounts, it basically lists what I imagine is every single person who owns this television. This is shocking incompetence. pic.twitter.com/5DGwrArsco
— prashanth (@wothadei) 3 marzo 2019
Prendiamo la privacy dei nostri utenti estremamente sul serio, ha commentato un portavoce su XDA Developers. Al momento, non è chiara l’origine di questa falla, né quali modelli di TV abbia riguardato, e quali foto abbia messo a rischio. Google non ha commentato ulteriormente, ma almeno ha chiuso la falla prontamente.