Tripwireのセキュリティ研究者Craig Young氏が、Google HomeまたはChromecastを使っているユーザーの正確な位置情報を取得するセキュリティホールを発見した。

Tripwire / Google’s Newest Feature: Find My Home
Krebs on Security / Google to Fix Location Data Leak in Google Home, Chromecast
このセキュリティホールへの攻撃は、Googleのデバイスに近くの無線ネットワークのリストをリクエストし、そこで得たリストをGoogleのジオロケーション検索サービスに送信することによって機能するという。
デモ動画を見ると、正確なデバイス位置情報が取得できているのがわかる。
Googleは2018年7月中旬のアップデートで対処する予定であるという。



