成人无码嫩草影院免费-三级黄舔b在线观看视频-日本精品中文一区二区-精产一二三区av成人免费

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動(dòng)態(tài) > 正文

安全研究專家向谷歌報(bào)告了Google Home的嚴(yán)重漏洞 獲得超十萬美元高額賞金

發(fā)布時(shí)間:2022-12-30 16:35:11來源:IT之家

  安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報(bào)告了 Google Home 的嚴(yán)重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。


圖片來自網(wǎng)絡(luò)/侵刪

  在 Google Home 智能音響設(shè)備上發(fā)現(xiàn)了一個(gè)漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠(yuǎn)程控制并可激活麥克風(fēng)用于監(jiān)聽用戶對(duì)話。昆茨在本周早些時(shí)候披露了該漏洞的所有技術(shù)細(xì)節(jié),以及如何利用該漏洞。

  昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設(shè)置了一個(gè)代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權(quán)令牌。

  研究人員發(fā)現(xiàn),向目標(biāo)設(shè)備添加新用戶需要兩個(gè)步驟,需要設(shè)備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務(wù)器發(fā)送鏈接請(qǐng)求。

  更令人擔(dān)憂的是,研究人員找到了一種濫用“call [電話號(hào)碼]”命令的方法,將其添加到惡意例程中,該例程會(huì)在指定時(shí)間激活麥克風(fēng),呼叫攻擊者的號(hào)碼并發(fā)送實(shí)時(shí)麥克風(fēng)饋送。

  昆茨于 2021 年 1 月發(fā)現(xiàn)了這些問題,并于 2021 年 3 月發(fā)送了更多詳細(xì)信息和 PoC。谷歌于 2021 年 4 月修復(fù)了所有問題。
  (碼上科技

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號(hào)-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
骚狐狸免费在线观看视频| 夜色成人免费观看| 精品国产自在现线看| 亚洲一区亚洲二区在线观看| av人摸人人人澡人人超| 日韩高清毛片在线观看| 国产欧美洲中文字幕床上| 国产亚洲精品一区久久| 日韩美女一区二区三区香蕉视频| 日韩欧美综合一二三区| 国产亚洲精品一区久久| 九热中文字幕在线| 午夜福利在线观看aaa| 一区二区三区国产l精品欧美| 亚洲AV天堂一区二区香蕉| 大肌巴日小个子女人视频| 国产亚洲欧美中文日韩| 中文字幕一区二区日韩精品蜜臂| 久久无码免费视频| 国产精品999午夜激情| 最是人间烟火色在线播放| 日韩久久中文字幕| 亚洲欧美一区二区三区孕妇| 人人摸人 人干人人草操| 久久精品男人的天堂av| 精品免费在线观看等| 午夜性刺激在线视频免费| 日本二区在线观看| 午夜十八禁福利亚洲一区二区| 大鸡吧天天草黑逼| 无码人妻丰满熟妇区精品| 2021最新热播国产一区二区| 精品人妻少妇一区二区三区不卡| 鸡巴插进缝里 日本| 国产精品三二一免费| 色逼色逼色逼色逼色逼色| 在线观看国产黄色| 神马我不卡手机在线观看| 女同舔我下面直流水| 熟妇丰满大阴户熟妇啪啪| 午夜性刺激在线视频免费|