Программная «дыра» умной колонки Google Home позволяет удаленно подслушивать разговоры пользователя
Исследователь безопасности Мэтт Кунце нашел уязвимость в устройстве Google Home. После получения этой информации, он обратился в Google с информацией о проблеме и получил вознаграждение в размере $107 500.
— Мэтт Кунце.
Как объяснил Мэтт Кунце, проблема заключается в том, что киберпреступник имеет возможность установить свой аккаунт на устройство в пределах зоны беспроводной сети.
Затем хакер может удаленно отправлять колонке команды через Интернет, получить доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и, следовательно, к другим устройствам в той же сети.
Во время атаки жертва может не догадываться о взломе, поскольку единственным признаком компрометации будет мигание синего светодиода. Кунц полагает, что жертва просто подумает, что устройство обновляется или выполняет другую задачу.
Чтобы избежать таких проблем, пользователям стоит регулярно обновлять программное обеспечение устройства.
Многие другие исследователи безопасности уже изучали Google Home до меня, но почему-то кажется, что никто из них не заметил этих, казалось бы, вопиющих проблем. Я предполагаю, что они были в основном сосредоточены на конечных точках, которые раскрывал локальный API, и на том, что злоумышленник мог с ними сделать. Однако эти конечные точки позволяют настраивать только несколько основных параметров устройства и не более того. Хотя проблемы, которые я обнаружил, могут показаться очевидными в ретроспективе, я думаю, что на самом деле они были довольно хитрыми и скрывались на высоком уровне.
Большое спасибо Google за невероятно щедрое вознаграждение!
Большое спасибо Google за невероятно щедрое вознаграждение!
— Мэтт Кунце.
Как объяснил Мэтт Кунце, проблема заключается в том, что киберпреступник имеет возможность установить свой аккаунт на устройство в пределах зоны беспроводной сети.
Затем хакер может удаленно отправлять колонке команды через Интернет, получить доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и, следовательно, к другим устройствам в той же сети.
Во время атаки жертва может не догадываться о взломе, поскольку единственным признаком компрометации будет мигание синего светодиода. Кунц полагает, что жертва просто подумает, что устройство обновляется или выполняет другую задачу.
Чтобы избежать таких проблем, пользователям стоит регулярно обновлять программное обеспечение устройства.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
В России обнаружена рыба, которая 70 лет считалась полностью вымершей
И не единственная такая сенсация в нашей стране за последние годы...
Российские ученые создали уникальный материал будущего: новый металл прочнее любой стали, но дешевле даже алюминия
Мир высоких технологий ждал этого открытия десятилетия. Наша страна получила реальный шанс стать лидером металлургии...
От кабанов до беспилотников: гражданские радары из Китая сделали неожиданную карьеру в российской армии
Почему украинские эксперты жалуются, что россияне ведут войну не по правилам?...
1300 лет назад неизвестные грабители вскрыли гробницу знатного воина, но вообще не тронули сокровищ. Почему?
Венгерские археологи уверены, что разгадали этот мистический детектив. Но так ли это на самом деле?...
Россия снова первая: в космосе вырастили идеальные кристаллы!
Рассказываем, почему проект «Экран-М» может стать началом новой эры полупроводников, где Россия будет ведущей в мире...
«Инопланетный зонд», который преследует Землю, был сделан… в СССР?
Почему известный гарвардский астроном выдвинул именно эту версию?...
Тайна изумрудной мумии, не дававшей покоя ученым 38 лет, наконец-то разгадана!
Ученые признаются: они не ожидали, что им придется раскрыть самый настоящий химический детектив...
Какие тайны скрывает 40 000-летний... карандаш, найденный в одной из пещер Крыма?
И почему ученые уверены, что эта находка заставляет в корне пересмотреть древнейшую историю человечества?...
Автомобиль Tesla снова в центре громкой истории: В него на полном ходу, похоже, врезался... метеорит
Эксперты говорят: если все подтвердится, это будет первый такой случай истории...
20-летнее исследование увенчалось полным успехом: ученые научились запускать самовосстановление... в сердце
Эксперты говорят: пробуждение спящих генов опровергает все медицинские догмы и дает надежду миллионам людей по всему миру...