谷歌已向第二代Chromecast(2015年)和Chromecast Audio设备的谷歌所有者发出紧急通知,警告不要进行出厂重置,紧急警告进行因为一个与过期安全证书相关的用户全球性故障导致这些设备无法正常运行 。
此次故障源于一个过期的X.509v3中级CA证书(SHA-256指纹:42:D6:3C:83:4E:4E:83:36:F4:2D:80:12:18:B0:FA:64:ED:CB:91:DD),该证书用于设备认证。出厂 该证书的重置有效期从2015年3月12日至2025年3月9日 ,是谷歌Chromecast硬件信任链验证的一部分。证书过期后,云计算紧急警告进行包括Chrome、用户Android的切勿Cast SDK和Google Home应用在内的谷歌客户端开始拒绝连接,从而在设置或投屏尝试中触发sscr-s4010-2203-2280-g(“不可信设备”)错误 。出厂 Reddit用户tchebb的重置分析显示,基于Chromium的谷歌客户端现在强制执行证书链的过期检查,这与2016年之前忽略有效期的紧急警告进行实现不同 。虽然像VLC这样的用户非官方客户端未受影响 ,源码下载但谷歌对严格CASTV2协议认证的执行导致了官方集成的“变砖”。 影响与谷歌的应对措施自2015年以来售出的超过2000万台设备受到影响,用户报告了设置失败、投屏图标消失以及设备在Home应用中被标记为“离线”的问题。 谷歌的Nest团队在其论坛上承认了这一问题,并表示:“我们已经意识到一个正在出现的问题……请不要对设备进行出厂重置 。”然而 ,高防服务器这一警告在中断开始20小时后才发出,导致许多用户在进行重置后陷入困境。 受影响的设备包括 : 第二代Chromecast(型号H2A2、H2B2)Chromecast Audio(型号N0A6)由于更新了证书链 ,较新的Chromecast with Google TV和Ultra型号未受影响 。 临时解决方案与风险已进行出厂重置的用户可以暂时通过以下方法绕过此问题 : 手动将手机/平板的日期设置为2025年3月7日,通过Google Home完成设置,然后恢复为自动时间。在Android上通过ADB/Activity Manager使用com.google.android.gms.cast.settings.CastSettingsCollapsingDebugAction绕过设备认证 。对于Chrome用户,源码库使用--cast-developer-certificate-path=chromecast-ica-3.pem启动浏览器 ,以强制信任已过期的CA 。然而 ,这些方法会禁用证书固定,使设备面临中间人攻击的潜在风险。谷歌尚未确认这些临时解决方案是否与其即将发布的修复程序冲突,预计该修复程序将涉及修补Play Services 、Chrome和Home应用版本,以将过期的CA列入白名单 。服务器租用 此次事件凸显了物联网生态系统中长期证书管理的风险。尽管谷歌已于2024年8月停止生产Chromecast,但由于生命周期规划不充分,该公司仍面临强烈反对 。 随着用户转向如20美元的ONN 4K流媒体播放器等替代品,此次中断强调了在连接设备中采用模块化、用户可替换的认证框架的必要性。谷歌尚未提供解决方案的时间表 ,但可能会优先考虑服务器端更新,模板下载以尽量减少对OEM固件补丁的依赖。 |
雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)2022年数据中心虚拟化的主要趋势如何使用微pe安装iso系统(一步步教你轻松安装iso系统)神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)云服务器香港物理机企业服务器网站建设源码库b2b信息平台亿华云