Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

لا ، مركز google home ليس عرضة للتسلل - إنه مجرد جهاز chromecast

Anonim

لن يقوم المتسللون بتطويق Google Home Hub الجديد الخاص بك ، ولكن Google تحتاج إلى إصلاح بعض الأشياء عندما يتعلق الأمر بإعدادات أمان شبكة العرض الذكية. نوع من.

بدأ الأمر عندما قام محامي الأمن Jerry Gamblin بعمل ما قام به محامي الأمان وقام بفحص شبكته المحلية بعد أن قام بتوصيل Google Home Hub. وجد منافذ الشبكة التي كانت مفتوحة وتستمع ، وما ربما تم تكوينها للاستماع إليها.

لست خبيرًا في أمان IOT ، لكنني متأكد من أن بيان حليقة غير مصدق يجب ألا يكون قادرًا على إعادة تشغيل محورmadebygoogle الرئيسي. pic.twitter.com/gCWFm5Ofyb

- جيري جامبلين (JGamblin) 27 أكتوبر 2018

بالنسبة لمعظم الناس ، هذا لا يعني الكثير ، ولكن بالنسبة للآخرين ، فإنه يوضح أن:

  • Google Home Hub هو جهاز Chromecast متقدم (أو جهاز Android TV مختلط ، يمكنك اختياره) وليس جهاز Android Things مثل Lenovo Smart Display وغيرها من المنتجات المماثلة.
  • من المحتمل أن تكون "عرضة" لأنواع أوامر الشبكة نفسها التي تشغلها أجهزة Chromecast ، مثل هذا الأمر الذي سيفرض تحديث OTA إذا كنت تفضل عدم الانتظار في الطابور.

لقد علمنا بالفعل أن Home Hub لا يعمل بنفس نظام التشغيل مثل شاشات العرض الذكية الأخرى ، كما ذكرت آرس تكنيكا. الآن نحن نعرف أكثر قليلاً عن نظام التشغيل الذي يعمل عليه ، وكيفية "التحدث" معه وجعله يفعل أشياء.

يعد Google Home Hub حقًا مجرد جهاز Chromecast فاخر.

تخيل أندرويد بالأشياء اللازمة لتثبيت وتشغيل تطبيقات أندرويد العادية (Dalvik و Bionic إذا كنت في هذا النوع من الأشياء) وإزالة نظام أسماء النطاقات المتعدد البث DNS DIAL (بروتوكول شبكة الاكتشاف والتشغيل الذي طورته Netflix و YouTube) انخفض في مكانهم. إذا كنت تعرف كيفية التواصل مع برنامج mDNS هذا ، على سبيل المثال ، يقول تطبيق Google Home ، فيمكنك أداء وظائف الجهاز الأساسية باستخدام اتصال شبكة سطر الأوامر بالمنافذ المفتوحة التي عثر عليها Gamblin.

وجدتها! اتضح أنه يمكنك التحدث إلى واجهة برمجة التطبيقات "السرية" التي يستخدمها Google Home Hub للتواصل ، وكل الأشياء التي يمكنك القيام بها يتم توثيقها ببطء ولكن بثبات.

يتضمن ذلك أشياء مثل فرض إعادة تشغيل أو حتى أمر إعادة ضبط المصنع عن بُعد. على الرغم من أنها ليست مثالية ، إلا أنها لن "تحظر" Google Home Hub كما رأينا ، ولكن قد تضطر إلى فتح تطبيق Google Home على الهاتف وإعادة الاتصال. من المهم أيضًا أن تتذكر أنك تحتاج إلى أن تكون على نفس الشبكة المحلية مثل Home Hub ، لذلك لا يمكن لأحد القيام بأي من هذا عبر الإنترنت.

تحتاج Google إلى قفل الأمور بحيث لا يمكن إلا لـ "تطبيق Google Home" "التحدث" إلى Hub.

سيتعين على Google العثور على طريقة لتضييق هذا الأمر الآن بعد أن تم نقله بعيدًا عن منتديات "المتسللين" مثل XDA وإلى الاتجاه السائد. لا يزال يتعين على تطبيق Google Home أن يكون قادرًا على القيام بكل ما يمكنه فعله الآن ، ولكن يجب أن يتم تنفيذ وسيلة أخرى لمصادقة نفسه باستخدام Home Hub بحيث لا يمكن توصيل جهاز آخر على الشبكة.

إذا كنت تريد فقط أن يعمل كل شيء ، فلا يجب أن تشعر بالقلق الشديد ما لم يكن لديك شخص متصل بشبكة Wi-Fi لديك يحب العبث به. إذا كنت أحد هؤلاء الأشخاص الذين يرغبون في العبث بالأشياء ، فنوصيك بممارستها الآن قبل أن تغلق Google الوصول عن بُعد إلى واجهة برمجة التطبيقات غير الموثقة - والمفتوحة عن طريق الخطأ للجمهور -.

وفي كلتا الحالتين ، لا تسقط السماء وستظل صفحتك الرئيسية على ما يرام.