成人无码嫩草影院免费-三级黄舔b在线观看视频-日本精品中文一区二区-精产一二三区av成人免费

Internet Develppment
互聯(lián)網開發(fā)& 推廣服務提供商

我們擅長商業(yè)策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

黑客發(fā)現(xiàn)亞馬遜和三星產品漏洞 獲數(shù)十萬美元獎金

發(fā)布時間:2019-11-11 14:54:50來源:網易科技

  11 月 11 日消息,據(jù)外媒報道,今年在日本東京舉行的 Pwn2Own 黑客競賽中,兩名安全研究人員因發(fā)現(xiàn)亞馬遜智能助手 Alexa 驅動的智能設備 Amazon Echo 和三星 Galaxy S10 中的漏洞,獲得“頂級黑客”的殊榮。

  阿馬特·卡馬(Amat Cama)和理查德·朱(Richard Zhu)組成了所謂的 Team Fluoroacetate,他們在最新的 Amazon Echo Show 5(基于 Alexa 的智能顯示器)發(fā)現(xiàn)漏洞,為此獲得了 6 萬美元的獎金。

  兩名研究人員發(fā)現(xiàn),這款設備使用的是谷歌開源瀏覽器項目 Chromium 的較舊版本,新發(fā)現(xiàn)的漏洞允許他們在設備連接到惡意 Wi-Fi 熱點時“完全控制”該設備。研究人員在射頻屏蔽外殼中測試了他們的發(fā)現(xiàn),以防止任何外部干擾。

  亞馬遜已經表示,該公司正在“調查這項研究”,并將在必要時采取行動進行修復,但亞馬遜沒有提供修補漏洞的時間表。

  與此同時,卡馬和理查德還利用 Java Script 中的一個漏洞獲取了三星 Galaxy S10 上的照片,為此他們贏得了 3 萬美元獎金。在對三星電視和小米筆記本電腦進行漏洞測試后,他們總共獲得了 19.5 萬美元獎金。

  現(xiàn)在,提供這些設備的公司有 90 天時間通過軟件更新來修復漏洞,然后才會向公眾公布細節(jié)。

  Pwn2Own 活動由 Zero Day Initiative (零日攻擊防御計劃)組織主辦,主要邀請“白帽”黑客尋找大型科技公司產品中發(fā)現(xiàn)以前未知的漏洞,并可以因此獲得高額報酬。

  Team Fluoroacetate 已經連續(xù)第三年被授予最高稱號,即“Pwn 大師”。

  今年早些時候,卡馬和理查德在特斯拉 Model 3 軟件上發(fā)現(xiàn)漏洞,他們?yōu)榇双@得了 37.5 萬美元獎金。特斯拉很快就通過無線升級修復了這個問題。
 ?。?a href="http://www.yibianchina.com">邯鄲網站建設)

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.