(资料图)
安全研究专家马特・昆茨(Matt Kunze)去年向谷歌报告了 Google Home 的严重漏洞,近期获得了谷歌 107500 美元(约 74.9 万元人民币)的高额赏金。
IT之家了解到,在 Google Home 智能音响设备上发现了一个漏洞,攻击者可以利用该漏洞安装后门账户,用于远程控制并可激活麦克风用于监听用户对话。昆茨在本周早些时候披露了该漏洞的所有技术细节,以及如何利用该漏洞。
昆茨通过 Nmap 扫描,找到了 Google Home 本地 HTTP API 的端口。于是他设置了一个代理来捕获加密的 HTTPS 流量,希望劫持用户授权令牌。
研究人员发现,向目标设备添加新用户需要两个步骤,需要设备名称、证书和来自其本地 API 的“云 ID”。有了这些信息,他们就可以向谷歌服务器发送链接请求。
更令人担忧的是,研究人员找到了一种滥用“call [电话号码]”命令的方法,将其添加到恶意例程中,该例程会在指定时间激活麦克风,呼叫攻击者的号码并发送实时麦克风馈送。
昆茨于 2021 年 1 月发现了这些问题,并于 2021 年 3 月发送了更多详细信息和 PoC。谷歌于 2021 年 4 月修复了所有问题。
标签:
-
天天热推荐:业内人士:iPhone 14需求递延至2023Q1,供应链成本或将受挤压据台湾电子时报报道,供应链业内人士认为,比起安卓手机阵营...
-
环球关注:文投控股:正在筹划手游《攻城天下》的H5版本,预计在微信小程序平台上线文投控股在互动平台表示,截至目前,公司正在筹划手游《攻城...
-
世界关注:小米小额贷公司更名融渝科技天眼查App显示,近日,重庆市小米小额贷款有限公司发生工商变...
-
每日消息!30 科兴控股:2022年上半年营收78.55亿元,净利润31.2亿元科兴控股发布2022上半年财报。财报显示,科兴上半年销售收入7...
-
中汽协:11月汽车商品进出口总额为229.5亿美元,环比增长5.5%据中国汽车工业协会整理的海关总署数据显示,2022年11月,与...
-
每日动态!《阿凡达:水之道》全球票房突破11亿美元,暂列2022年全球票房榜亚军猫眼专业版数据显示,电影《阿凡达:水之道》全球票房突破11亿...
-
纾解家电行业资金之困,京东物流携手京东科技创新“物流+金融”解决方案鞭牛士报道临近春节,家电市场消费火热,品牌商、经销商正迎...
-
环球微速讯:浙江网信办依法查处有赞精选等173款违法违规App近期,浙江省网信办依据《个人信息保护法》《App违法违规收集...
-
天天资讯:苹果获得智能戒指专利,可用于交互AR/VR头显设备在2022年最后一个专利申请日,美国商标和专利局(USPTO)批准...
-
国家卫健委中国健康教育中心与抖音启动战略协议,共建医疗健康科普标准鞭牛士报道12月28日-29日,由国家卫生健康委中国健康教育中心...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能