谷歌Chromebook錯(cuò)誤可能會(huì)讓某人看到您在真實(shí)世界中的去向
Chromebook顯然有一個(gè)嚴(yán)重的安全漏洞,可以使窺探者看到過去一周中該設(shè)備所處的位置歷史-因此(可能是)您曾經(jīng)訪問過的位置。獲取此信息涉及在首次打開Chromebook時(shí)以訪客模式登錄設(shè)備,任何人都可以執(zhí)行(前提是尚未禁用該設(shè)備)。此模式的全部目的在于,它允許訪客使用設(shè)備瀏覽網(wǎng)頁而無需知道筆記本電腦的密碼。
不幸的是,在Chrome操作系統(tǒng)上處于訪客模式時(shí),窺探者可以利用它來發(fā)現(xiàn)您的位置歷史記錄,這是一個(gè)安全問題。即,Wi-Fi日志可在訪客模式下在本地存儲(chǔ)中訪問和不受保護(hù),其中包括與系統(tǒng)上受密碼保護(hù)的帳戶有關(guān)的日志。
盡管這些日志對(duì)于普通用戶而言可能是個(gè)傻瓜,但知道他們?cè)谧鍪裁吹娜丝梢哉业接?jì)算機(jī)已連接到哪個(gè)Wi-Fi網(wǎng)絡(luò)的歷史記錄-因此,通過做一些額外的工作,可以知道這些位置筆記本電腦已經(jīng)。前面提到的日志可能包含長達(dá)一周的位置歷史記錄的詳細(xì)信息。
利用此漏洞不需要密碼,但在所有者不在場的情況下,作案者必須能夠物理訪問Chromebook才能提取這些位置詳細(xì)信息。
正如據(jù)此報(bào)道的The Verge指出的那樣,對(duì)于典型的網(wǎng)絡(luò)分子來說,這類位置信息可能并沒有什么特別的意義,但對(duì)于與Chromebook擁有者關(guān)系密切的精通技術(shù)的人(例如配偶或工作同事–可能想秘密檢查所有者的住所。
Google已經(jīng)承認(rèn)了這一點(diǎn),并表示正在調(diào)查該問題,因此希望我們能盡快收到該公司的更多信息。同時(shí),Google建議那些擔(dān)心任何安全隱患的用戶可以根據(jù)需要關(guān)閉來賓模式。
為此,登錄到您的(所有者)帳戶(而不是訪客模式)后,轉(zhuǎn)到“設(shè)置”(單擊時(shí)鐘,在右下角,然后在面板頂部的“設(shè)置”齒輪上,彈出)。
在左側(cè)面板上的菜單中單擊“人員”,然后在右側(cè)單擊“管理其他人”。在這里,您會(huì)找到一個(gè)“啟用來賓瀏覽”的滑塊,因此只需將其關(guān)閉即可-但顯然要記住,現(xiàn)在,人們根本無法在該設(shè)備上使用來賓模式,無論他們是否有監(jiān)聽意圖或不是。
標(biāo)簽: 谷歌Chromebook錯(cuò)誤