Google Home und Chromecast haben ein Datenschutzproblem

Google Home kann Dritten offenbar den eigenen Standort mitteilen
Google Home kann Dritten offenbar den eigenen Standort mitteilen(© 2016 CURVED)

Große Sicherheitslücke bei Google Home und Chromecast: Datenschützer dürften eher weniger damit einverstanden sein, dass Dritte offenbar einen Bug ausnutzen können, um von den Geräten Informationen über euch zu bekommen. Dass diese Lücke tatsächlich ausgenutzt werden kann, ist nicht ganz unwahrscheinlich. Allerdings ist das Problem bereits bei Google bekannt.

Über Google Home und Chromecast ist es durch eine Sicherheitslücke möglich, mit hoher Präzision den Standort eines Nutzers zu ermitteln, berichtet KrebsonSecurity. Die Ortung sei dabei bis auf 10 Meter genau. Wie der Prozess letztendlich aussieht, zeigt euch das Video am Ende des Artikels. Grundvoraussetzung zur Ausnutzung der Sicherheitslücke ist offenbar, dass sich euer Smartphone im gleichen WLAN wie euer smarter Speaker oder das Chromecast-Gerät befindet.

Update in Arbeit

Ganz so einfach können Dritte anscheinend aber nicht euren Standort erfahren. Dafür sei ein entsprechendes Skript nötig, das die Abfrage vornimmt. Dieses kann sich wohl in infizierten Werbebannern oder sogar in einem Tweet verbergen. Die entsprechende Webseite müsst ihr laut der Quelle aber für ungefähr eine Minute geöffnet haben, damit der Prozess abgeschlossen und der Standort ermittelt wird.

Schuld an der Sicherheitslücke sei ein Authentifizierungsproblem. Dritte können Google Home oder Chromecast über euer Smartphone beziehungsweise das schädliche Skript eine Anfrage senden und erfragen, welche kabellosen Netzwerke in der Nähe sind. Diese Informationen nutzen sie dann offenbar wiederum, um über den Standort-Dienst von Google die Position des Netzwerkes zu erfahren.

Mit eurer Adresse haben Dritte die Möglichkeit, beispielsweise Erpresser-E-Mails deutlich realistischer zu gestalten. So könnten einige Nutzer leeren Drohungen mehr Beachtung schenken und womöglich sogar die geforderte Summe bezahlen – immerhin hat der Absender der E-Mail viele zutreffende Informationen, die er nennen kann. Google soll aber bereits an einem Update arbeiten, das die Sicherheitslücke noch im Juli schließen soll. Generell empfehlen wir euch aber, nicht ohne nachzudenken auf alle Links zu tippen, die ihr zugeschickt bekommt.


Weitere Artikel zum Thema
Google Maps Tipps: Sechs versteckte Funk­tio­nen, die ihr kennen soll­tet
Joerg Geiger
Sechs Tipps, die den Umgang mit Google Maps erleichtern.
Ihr glaubt ihr kennt euch aus mit Google Maps? Dann schaut euch mal diese Tipps an – die App hält einige versteckte Funktionen bereit.
Erstes Bild vom Pixel 5 XL: Probiert es Google mit einem Emoji-Design?
Lars Wertgen
Nicht meins17Google Pixel 5 XL Leak
Sieht so das Google Pixel 5 XL aus? Im Netz sind Aufnahmen aufgetaucht, auf dem das neue Smartphone zu sehen sein soll.
Android 11: Google verrät verse­hent­lich erste Neue­run­gen
Lars Wertgen
Das Samsung Galaxy S10 zählt zu den Handys, die Android 11 erhalten
Mit welchen Neuerungen von Android 11 will uns Google begeistern? Einen ersten Fingerzeig gibt das Unternehmen selbst.