Siga o Olhar Digital no Google Discover
Uma falha nos alto-falantes Nest do Google Home permitia que hackers espionassem conversas gravadas pelo dispositivo.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 200,29
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
A descoberta foi feita em janeiro de 2021 por um pesquisador de segurança, que na sequência relatou o problema ao Google. O pesquisador foi recompensado com um valor de US$ 107.500 por sua descoberta.
Leia mais:
- Samsung e Google fecham parceria para integrar dispositivos inteligentes
- Nova vulnerabilidade: Microsoft segue na briga constante com hackers
- Nova variante de ransomware, escrita em Rust, é descoberta; entenda

De acordo com o pesquisador, o bug encontrado permitia que invasores pudessem inserir contas adicionais no dispositivo, permitindo que enviassem comandos pela internet por meio da API da nuvem e assim dando acesso ao microfone.
Em uma publicação recente em seu blog, o pesquisador explica como o ataque hacker explorava as vulnerabilidades do alto-falante inteligente do Google:
O invasor deseja espionar a vítima. O invasor pode se aproximar do Google Home (mas NÃO tem a senha do Wi-Fi da vítima).
- O invasor descobre o Google Home da vítima ouvindo endereços MAC com prefixos associados ao Google Inc. (por exemplo E4:F0:42).
- O invasor envia pacotes para desconectar o dispositivo de sua rede e fazê-lo entrar no modo de configuração.
- O invasor se conecta à rede de configuração do dispositivo e solicita as suas informações.
- O invasor se conecta à Internet e usa as informações do dispositivo obtidas para vincular sua conta ao dispositivo da vítima.
“O invasor agora pode espionar a vítima por meio do Google Home pela Internet (e não é mais necessário estar próximo do dispositivo)”, escreveu o pesquisador.
Conforme relata o Bleeping Computer, o pesquisador descobriu o bug em janeiro e enviou os detalhes sobre as vulnerabilidades em março de 2021. Os problemas foram corrigidos em abril do mesmo ano. O patch de correção impede a adição de contas adicionais.
Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!