Android 12: O scanner de código QR do Google falsifica URLs; Vulnerabilidade na câmera do Google e no Google Lens

Como muitos aplicativos de câmera, o Câmera do Google um scanner de código QR integrado que se torna ativo quando tal código é reconhecido e o decodifica de acordo. Isso não é ciência de foguetes, mas agora descobriu-se que sim Android 12 ao escanear URLs codificados em busca de problemas. Segundo um relatório, a inteligência artificial do Google é a culpada.

Escanear códigos QR é algo natural para muitas pessoas hoje em dia e pode ser feito de várias maneiras. Esse scanner é preservado nos aplicativos do Google, na Google Play Store existem milhares desses aplicativos e com Android 13 O Google até integrará tal função de forma nativa no sistema operacional. Mas, de todas as coisas, o scanner supostamente mais confiável – ou seja, o do Google – tem sérias deficiências devido à IA.

TLDs corrigidos incorretamente

Como ele descobriu, uma inteligência artificial é usada para reconhecer URLs, que quer corrigir supostos erros. No entanto, esses filtros literalmente enlouquecem e melhoram tudo o que aparece diante de seus olhos virtuais. Por exemplo, os pontos são definidos onde não deveriam – porque supostamente foram esquecidos do ponto de vista do scanner. Trata-se do reconhecimento de componentes TLD. Fora de fooco.at torna-se automaticamente foo.co.at – porque “co.at” é um URL bastante comum na Áustria. Você não precisa ser um profissional de TI para saber que isso leva a um objetivo completamente diferente.

Heise publicou toda uma série de exemplos de tal situação, abrangendo mais de uma dúzia de TLDs comuns em todo o mundo. Mas esse não é o único problema, porque foram descobertos mais dois obstáculos nos quais a melhoria automática também é usada.

TLDs abreviados

Mas os filtros do Google provavelmente nunca ouviram falar dos muitos “novos” TLDs que não são muito comuns, mas ainda existem. E assim é que estes poderiam ser simplesmente cortados: Off fooco.cat então se torna repentino fooco.ca. Especialistas obstinados e todos os outros usuários sabem imediatamente que esses dois URLs também levam a destinos completamente diferentes. Da mesma forma com .apple indo para .app, .amex indo para .am e casos semelhantes.

Dígitos loucos

É raro, mas acontece que um dígito esteja presente em um subdomínio www. Por exemplo, www6.rbc.com para o site de um banco. Mas os algoritmos do Google também nunca ouviram falar disso e simplesmente movem o número para um lugar diferente. www6.rbc.com de repente se torna www.6.rbc.com. Nesse caso, leva ao mesmo domínio e não pode ser classificado diretamente como um problema de segurança, mas provavelmente o usuário não atingirá o objetivo desejado.


O Google ainda não comentou sobre isso, mas é incrível que algo assim aconteça e ninguém tenha notado nos testes internos. Especula-se que isso tenha algo a ver com o encurtamento de URL no Chromenavegador, cujos algoritmos provavelmente também são usados ​​no reconhecimento do Google Lens da câmera do Google. Curioso: esse não é o caso do app Google Lens. Se você for afetado, desative a integração do Google Lens nas configurações da câmera e fique quieto. Apenas afetado Android 12.

Google Labs: Novo headset AR está em desenvolvimento – ‘Projeto Iris’ com Tensor, Android & gráfico de nuvem (relatório)

Google Pay: reinicie com o antigo gerenciador do PayPal e possível suporte a criptomoedas