您现在的位置是:系统运维 >>正文
谷歌紧急警告:Chromecast 用户切勿进行出厂重置
系统运维54567人已围观
简介谷歌已向第二代Chromecast2015年)和Chromecast Audio设备的所有者发出紧急通知,警告不要进行出厂重置,因为一个与过期安全证书相关的全球性故障导致这些设备无法正常运行。故障的技 ...
谷歌已向第二代Chromecast(2015年)和Chromecast Audio设备的谷歌所有者发出紧急通知,警告不要进行出厂重置,紧急警告进行因为一个与过期安全证书相关的用户全球性故障导致这些设备无法正常运行。

此次故障源于一个过期的X.509v3中级CA证书(SHA-256指纹 :42:D6:3C:83:4E:4E:83:36:F4:2D:80:12:18:B0:FA:64:ED:CB:91:DD),该证书用于设备认证 。出厂
该证书的重置有效期从2015年3月12日至2025年3月9日 ,是谷歌Chromecast硬件信任链验证的一部分。证书过期后,香港云服务器紧急警告进行包括Chrome 、用户Android的切勿Cast SDK和Google Home应用在内的谷歌客户端开始拒绝连接 ,从而在设置或投屏尝试中触发sscr-s4010-2203-2280-g(“不可信设备”)错误。出厂
Reddit用户tchebb的重置分析显示 ,基于Chromium的谷歌客户端现在强制执行证书链的过期检查 ,这与2016年之前忽略有效期的紧急警告进行实现不同 。虽然像VLC这样的用户非官方客户端未受影响,云计算但谷歌对严格CASTV2协议认证的执行导致了官方集成的“变砖”。
影响与谷歌的应对措施自2015年以来售出的超过2000万台设备受到影响,用户报告了设置失败 、投屏图标消失以及设备在Home应用中被标记为“离线”的问题。
谷歌的Nest团队在其论坛上承认了这一问题 ,并表示 :“我们已经意识到一个正在出现的问题……请不要对设备进行出厂重置。”然而,模板下载这一警告在中断开始20小时后才发出 ,导致许多用户在进行重置后陷入困境。
受影响的设备包括 :
第二代Chromecast(型号H2A2、H2B2)Chromecast Audio(型号N0A6)由于更新了证书链,较新的Chromecast with Google TV和Ultra型号未受影响 。
临时解决方案与风险已进行出厂重置的用户可以暂时通过以下方法绕过此问题 :
手动将手机/平板的日期设置为2025年3月7日 ,通过Google Home完成设置 ,然后恢复为自动时间 。在Android上通过ADB/Activity Manager使用com.google.android.gms.cast.settings.CastSettingsCollapsingDebugAction绕过设备认证 。对于Chrome用户,高防服务器使用--cast-developer-certificate-path=chromecast-ica-3.pem启动浏览器,以强制信任已过期的CA。然而 ,这些方法会禁用证书固定 ,使设备面临中间人攻击的潜在风险 。谷歌尚未确认这些临时解决方案是否与其即将发布的修复程序冲突 ,预计该修复程序将涉及修补Play Services 、Chrome和Home应用版本,以将过期的CA列入白名单 。免费模板
此次事件凸显了物联网生态系统中长期证书管理的风险 。尽管谷歌已于2024年8月停止生产Chromecast,但由于生命周期规划不充分 ,该公司仍面临强烈反对。
随着用户转向如20美元的ONN 4K流媒体播放器等替代品 ,此次中断强调了在连接设备中采用模块化、用户可替换的认证框架的必要性 。谷歌尚未提供解决方案的时间表 ,但可能会优先考虑服务器端更新,建站模板以尽量减少对OEM固件补丁的依赖。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/815c599179.html
相关文章
热门报税软件将消费者个人数据发回给Meta和谷歌
系统运维据外媒The Markup报道,TaxAct、TaxSlayer和H&R Block等流行的报税软件通过其名为像素pixel)的广泛使用的代码,向Facebook的母公司Meta发送敏感的财务 ...
【系统运维】
阅读更多易受攻击的四个关键物联网安全问题
系统运维无论是在家还是在工作,我们都被整个物联网设备生态系统所包围。这些小元素也被称为物联网,对于需要相互连接和通信(交换数据)的小设备来说是必不可少的。从智能家居和家电到照明,物联网设备无处不在,如智能手机 ...
【系统运维】
阅读更多欺诈攻击的四种主要类型及其预防方法
系统运维您可能听说过欺诈攻击,并很可能是受害者之一。这里有一些您需要了解的内容。您是否曾受过欺诈?也许是,但您可能并不知道,因为“欺诈”一词指的是任何威胁者的行为,包括他们伪装成某人或者其他什么身份。因此, ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- TrafficPeak可观察性解决方案:洞悉云中万物
- 如何发现并避免AI引发的骗局
- 2025年20大最佳端点管理工具
- 服务中断继续让企业措手不及
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中 云服务器香港物理机企业服务器源码库b2b信息平台亿华云网站建设