ANDROID TV ialah sistem operasi televisyen pintar yang semakin popular khususnya dalam bentuk dongel dan kotak TV mampu milik.

Terdapat banyak aplikasi dan orang ramai perlu mempunyai akaun Google untuk menggunakannya.

Tetapi sebuah kerentanan yang agak serius wujud membolehkan sesiapa sahaja mengakses akaun Gmail yang di log masuk ke TV.

Menurut video oleh  Cameron Gray, Android TV tidak memerlukan pin bagi mengakses peti Gmail.

Jika Chrome dipasang pada Android TV menggunakan APK dan kemudiannya pergi ke laman Gmail, secara automatik ia akan log masuk ke akaun Google yang digunakan pada TV.

Penggodam boleh menggunakan kerentanan ini untuk mengambil alih akaun Google dengan menghantar permintaan untuk menetapkan semula kata laluan.

Google sudahpun menyedari kewujudan kerentanan ini dan sedang dalam proses memperbaikinya.

Kepada pengguna Google TV pula, mereka tidak perlu risau kerana ia tidak berlaku pada peranti yang menggunakan versi sistem operasi terkini.

Maka, untuk seketika anda disarankan untuk tidak menggunakan akaun peribadi pada Android TV bukan milik anda, seperti di rumah tumpangan atau Airbnb.

SUMBER 404 Media