日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

美國安全專家發(fā)現(xiàn) Google Home 嚴重漏洞獲得谷歌 107500 美元賞金

 12 月 30 日消息,安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報告了 Google Home 的嚴重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。

美國安全專家發(fā)現(xiàn) Google Home 嚴重漏洞獲得谷歌 107500 美元賞金插圖

據(jù)了解到,在 Google Home 智能音響設備上發(fā)現(xiàn)了一個漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠程控制并可激活麥克風用于監(jiān)聽用戶對話。昆茨在本周早些時候披露了該漏洞的所有技術(shù)細節(jié),以及如何利用該漏洞。

昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設置了一個代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權(quán)令牌。

美國安全專家發(fā)現(xiàn) Google Home 嚴重漏洞獲得谷歌 107500 美元賞金插圖1
美國安全專家發(fā)現(xiàn) Google Home 嚴重漏洞獲得谷歌 107500 美元賞金插圖2

研究人員發(fā)現(xiàn),向目標設備添加新用戶需要兩個步驟,需要設備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務器發(fā)送鏈接請求。

更令人擔憂的是,研究人員找到了一種濫用“call [電話號碼]”命令的方法,將其添加到惡意例程中,該例程會在指定時間激活麥克風,呼叫攻擊者的號碼并發(fā)送實時麥克風饋送。

昆茨于 2021 年 1 月發(fā)現(xiàn)了這些問題,并于 2021 年 3 月發(fā)送了更多詳細信息和 PoC。谷歌于 2021 年 4 月修復了所有問題。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo