Un twitteur a rapporté avoir eu accès à de multiples autres comptes sur Android TV, via un bug de Google Photos. La firme a rapidement désactivé le service.
Le bug est pour le moins étonnant. Un utilisateur du réseau social Twitter, @wothadei, est le premier à avoir remarqué la belle coquille. C'est en cherchant à accéder à sa TV connectée de marque Vu, via son enceinte Google Home, que le twitteur s'est aperçu qu'il pouvait voir plusieurs centaines d'autres comptes Google, ainsi que leurs images issues de Google Photos. Une belle entorse à la vie privée. Ce dernier a repéré le bug au moment où il essayait d'installer un économiseur d'écran sur son téléviseur.
When I access my Vu Android TV through the @Google Home app, and check the linked accounts, it basically lists what I imagine is every single person who owns this television. This is shocking incompetence. pic.twitter.com/5DGwrArsco
— prashanth (@wothadei) 3 mars 2019
Un accès aux photos de profil uniquement
Comme le rapporte Android Police, un autre utilisateur a constaté un problème identique sur un téléviseur d'une autre marque, iFfalcon, une filiale de TCL. C'est ce qui a conduit Google à vite prendre contact avec les utilisateurs avant de couper le service Google Photos d'Android TV et d'empêcher la diffusion de photos à distance via l'Assistant, pour plancher plus tranquillement sur un correctif. La firme de Moutain View rappelle qu'elle prend « très au sérieux la vie privée » de ses utilisateurs.This is not a Vu TV only issue. Have noticed the same in iFFalcon android TV via Google Home app. pic.twitter.com/G4qJttLzVy
— Aarjith Nandakumar (@aarjithn) 3 mars 2019
Le bug n'aurait en tout cas pas ouvert un accès à la totalité des clichés hébergés, mais seulement à ceux qui étaient utilisés par les membres comme photo de profil. Le problème reste néanmoins le même et personne ne sait à cette heure d'où provient cette coquille.