久草av在线播放_精品综合99久久久久久www_性猛交xxxx乱大交孕妇印度_精品理论片_蜜臀91丨九色丨蝌蚪中文_欧美日韩亚洲综合

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務提供商

我們擅長商業(yè)策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

安全研究專家向谷歌報告了Google Home的嚴重漏洞 獲得超十萬美元高額賞金

發(fā)布時間:2022-12-30 16:35:11來源:IT之家

  安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報告了 Google Home 的嚴重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。


圖片來自網(wǎng)絡/侵刪

  在 Google Home 智能音響設備上發(fā)現(xiàn)了一個漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠程控制并可激活麥克風用于監(jiān)聽用戶對話。昆茨在本周早些時候披露了該漏洞的所有技術細節(jié),以及如何利用該漏洞。

  昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設置了一個代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權令牌。

  研究人員發(fā)現(xiàn),向目標設備添加新用戶需要兩個步驟,需要設備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務器發(fā)送鏈接請求。

  更令人擔憂的是,研究人員找到了一種濫用“call [電話號碼]”命令的方法,將其添加到惡意例程中,該例程會在指定時間激活麥克風,呼叫攻擊者的號碼并發(fā)送實時麥克風饋送。

  昆茨于 2021 年 1 月發(fā)現(xiàn)了這些問題,并于 2021 年 3 月發(fā)送了更多詳細信息和 PoC。谷歌于 2021 年 4 月修復了所有問題。
  (碼上科技

最新資訊
? 2018 河北碼上網(wǎng)絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 国语精品久久 | 欧洲一级毛片 | 天天操天天干天天爽 | 国内精品视频一区二区三区八戒 | 九九成人| 久草新视频在线观看 | 国产精品久久久 | 欧美午夜视频在线观看 | www久| 日日骚| 欧美一区不卡 | 午夜寂寞少妇aaa片毛片 | 成人精品在线观看 | 精品亚洲一区二区三区 | 国产日皮视频 | 极品久久 | 欧美一区二区在线视频 | 九九热最新地址 | 91av导航 | www.一区二区 | 99精品欧美一区二区三区 | 成人日韩 | 午夜小视频在线观看 | 久久久久国产 | 欧美成人在线影院 | 91亚洲精 | 日韩在线视频一区 | 欧美区亚洲区 | 成人国产精品久久 | 亚洲www视频 | www.久久久久久久 | 亚洲精品久久久 | 国产日韩av在线 | 久久精品电影网 | 亚洲一区二区久久 | 日本高清中文字幕 | 伊人激情四射 | 日韩av免费在线观看 | 先锋影音av资源站 | 91天堂 | 亚洲首页 |