Google solucionó una falla del sistema operativo Android TV, presente en diversos modelos de Smart TV, que permitía el acceso indebido a datos e información de cuentas de Gmail sin clave ni PIN.
Android TV es el sistema operativo de Google desarrollado específicamente para televisores inteligentes y otros dispositivos de ‘streaming’, como TV Box.
Para su funcionamiento, exige a los usuarios que inicien sesión con una cuenta de Google.
SE INFORMÓ LA FALLA A COMIENZOS DE 2024
A principios de 2024, el creador de contenido Cameron Gray informó sobre una brecha de seguridad en Android TV, que afectaría a todos los dispositivos con este sistema operativo.
En concreto, demostró que, al iniciar sesión en la cuenta de Google, el sistema permitía al usuario acceder a Gmail y a la información de los usuarios.
Para ello, Gray descargó el navegador web TV Bro, disponible en Google Play Store.
GOOGLE FUE NOTIFICADO POR UN SENADOR DE EE.UU
Una vez instalado, accedió a una APK para el navegador Google Chrome y, a través de él, pudo iniciar sesión en Gmail.
Así, demostró que cualquier agente malicioso podía acceder a una cuenta de este servicio de Google debido a que el navegador se vincula con Android TV y abre esta aplicación automáticamente.
Google conoció esta posibilidad tras ser notificado por parte del senador estadounidense Ron Wyden.
ANULAR ANUALMENTE LA CONFIGURACIÓN PREDETERMINADA
Dicho funcionario ha realizado “una revisión de las prácticas de privacidad de los proveedores de tecnología de transmisión de TV”, ha trabajado en una solución para este problema.
También apuntó que es consciente de este posible escenario, “en el que los delincuentes pueden anular manualmente la configuración predeterminada”.
Con eso, detalla, pueden “descargar las aplicaciones de Google normalmente restringidas en un televisor y acceder a sus servicios a través de la cuenta iniciada”, tal y como recoge 404 Media.
LA FALLA YA NO APARECE EN LAS ÚLTIMAS VERSIONES DE SOFTWARE
Con ello, la compañía indicó que “la mayoría de los dispositivos de Google TV que ejecutan las últimas versiones de ‘software’ ya no permiten este comportamiento representado”.
En esa línea, para concluir señalaron que ya está trabajando en la solución correspondiente “para el resto de dispositivos”.
Fuente: EP.