Фаза установки ChromeCast (gen3) - пригодна для угона - PullRequest
0 голосов
/ 08 апреля 2020

Я только что понял, что когда вы устанавливаете ChromeCast в первый раз, он даже не спрашивает, какой номер отображается на экране телевизора. Он просто спрашивает, видите ли вы на самом деле тот же номер.

Кроме того, на данный момент ему еще не требуется ваш пароль Wi-Fi или что-то еще. Это должно быть только в пределах диапазона Bluetooth, и некоторые антенны Bluetooth имеют диапазон выше среднего.

Так что, если кто-то живет в жилом здании, Chromecast не может быть взломан, если у кого-то запущен скрипт, который сканирует Chromecasts на регулярной основе и просто в основном отвечает «да, я вижу пин-код на экране телевизора».

В этом случае даже нажатие кнопки сброса на CC на самом деле не поможет, так как вы застрять в той же ситуации.

Хотя это и маргинально, я думаю, это звучит как огромная проблема безопасности.

И я не говорю о Гостевом режиме здесь. Я говорю о фактической фазе настройки, когда вы впервые берете под контроль CC.

И нет: я не говорю о вероятностях здесь типа «ну, какова вероятность того, что этот сценарий случится» ?» - Я говорю о том, действительно ли это все еще возможно, и нет никакого решения против этого.

...