Alcuni modelli di Android TV potrebbero mettere a rischio la privacy degli utenti, ecco cosa sta succedendo
Il sistema operativo Android potrebbe avere qualche problema di tutela della privacy dei propri utenti. Se avete una televisione Android, vi consigliamo di fare attenzione perché pare che alcuni modelli stiano esponendo le email Gmail di un gran numero di utenti.
La falla di sicurezza delle Android TV
404 Media, il sistema operativo Android TV che di trova installato di default all’interno di gran parte delle smart TV potrebbe non tutelare le informazioni riservate degli utenti, come l’indirizzo email collegato al proprio profilo Gmail.
Tutto sarebbe riconducibile ad una piccola falla: Android TV mantiene attiva la sessione dell’account Google inserito, permettendo l’accesso in automatico alle app scaricate dal Play Store. In poche parole: un utente non verificato potrebbe accedere alla tua casella di posta Gmail qualora avesse accesso al tuo televisore, ma Google sta già lavorando per risolvere questa falla.
Cameron Gray svela il segreto della falla di sicurezza delle Android TV
Cameron Gray, famoso YouTuber, ha acceso la videocamera per fare chiarezza sul problema, attraverso un video che è stato visto anche dagli alti vertici di Google.
Nel video, lo YouTuber mostrava questa falla di sicurezza, mostrando come non sia necessaria una password per accedere alle informazioni riservate della mail qualora si scarichi Google Chrome direttamente sull’Android TV.
Fatto questo si può accedere direttamente senza bisogno di PIN o Password anche alla casella mail. Ecco il video che ha messo la pulce nell’orecchio a molti utenti:
I provvedimenti di Google per salvaguardare la privacy degli utenti
Google ha confermato di aver implementato un cambiamento in grado di impedire questa falla, andando ad impedire il download di Google Chrome, ma sottolinea comunque l’esigenza di effettuare degli aggiornamenti del software per poter avere maggiore garanzia di tutela della propria privacy:
“Lavoriamo costantemente per migliorare le nostre protezioni e aiutare a proteggere gli utenti di Google TV e Android TV OS. Siamo a conoscenza di questo potenziale scenario in cui i cattivi attori che hanno ottenuto l’accesso fisico a un dispositivo TV possono sovrascrivere manualmente le impostazioni predefinite per il sideload delle app Google normalmente limitate su un televisore e accedere ai servizi Google sull’account di accesso.
La maggior parte dei dispositivi Google TV che eseguono le ultime versioni del software non consentono già questo comportamento raffigurato nel video. Siamo in procinto di implementare una correzione per il resto dei dispositivi. Come migliore pratica di sicurezza, consigliamo sempre agli utenti di aggiornare i loro dispositivi al software più recente.”
In poche parole, aggiornato il dispositivo si dovrebbe scongiurare questa possibile fuga di dati. Probabilmente Google è andata a impedire la possibilità di effettuare il download di Chrome all’interno della smart TV, impedendo quindi di poter effettuare accesso diretto alla mail attraverso questo canale potenzialmente pericoloso per la privacy degli utenti.
In ogni caso, è consigliabile creare un account Google dedicato per accedere all’Android TV, come ad esempio un account famiglia, in modo tale che lo storico delle visualizzazioni e le informazioni private dell’utente non rischino di venire compromesse.