Internet Develppment
      互聯網開發& 推廣服務提供商

      我們擅長商業策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態 > 正文

      安全研究專家向谷歌報告了Google Home的嚴重漏洞 獲得超十萬美元高額賞金

      發布時間:2022-12-30 16:35:11來源:IT之家

        安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報告了 Google Home 的嚴重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。


      圖片來自網絡/侵刪

        在 Google Home 智能音響設備上發現了一個漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠程控制并可激活麥克風用于監聽用戶對話。昆茨在本周早些時候披露了該漏洞的所有技術細節,以及如何利用該漏洞。

        昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設置了一個代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權令牌。

        研究人員發現,向目標設備添加新用戶需要兩個步驟,需要設備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務器發送鏈接請求。

        更令人擔憂的是,研究人員找到了一種濫用“call [電話號碼]”命令的方法,將其添加到惡意例程中,該例程會在指定時間激活麥克風,呼叫攻擊者的號碼并發送實時麥克風饋送。

        昆茨于 2021 年 1 月發現了這些問題,并于 2021 年 3 月發送了更多詳細信息和 PoC。谷歌于 2021 年 4 月修復了所有問題。
        (碼上科技

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 久久精品一区二区免费看| 色欲AV蜜桃一区二区三| 91视频一区二区三区| 国产成人精品久久一区二区三区av | 免费无码一区二区三区| 午夜福利国产一区二区| 亚洲一区二区三区在线观看网站| 一区二区网站在线观看| 日韩高清一区二区三区不卡| 国产精品久久一区二区三区| 最美女人体内射精一区二区| 日本一区二区高清不卡| 国产精品av一区二区三区不卡蜜| 精品无码av一区二区三区| 国产精品无码一区二区三区电影 | 国产综合精品一区二区| 伊人色综合网一区二区三区 | 亚洲综合一区国产精品| 中文字幕一区二区三区精彩视频 | 国产精品无码不卡一区二区三区 | 国产精品视频无圣光一区| 天海翼一区二区三区高清视频| 中文字幕乱码亚洲精品一区| 中文字幕日韩丝袜一区| 伊人久久大香线蕉AV一区二区| 无码国产精品一区二区免费式影视| 88国产精品视频一区二区三区| 亚洲视频一区二区三区| 亚洲av成人一区二区三区观看在线 | 99久久国产精品免费一区二区 | 无码喷水一区二区浪潮AV| 在线播放精品一区二区啪视频| 亚洲国产AV一区二区三区四区| 精品人妻无码一区二区三区蜜桃一 | 中文字幕一区二区三区四区 | 在线视频一区二区| 无码人妻一区二区三区兔费| 欧洲亚洲综合一区二区三区| 精品国产一区二区22| 国产精品视频一区二区三区四| 精品永久久福利一区二区|