Программная «дыра» умной колонки Google Home позволяет удаленно подслушивать разговоры пользователя
Исследователь безопасности Мэтт Кунце нашел уязвимость в устройстве Google Home. После получения этой информации, он обратился в Google с информацией о проблеме и получил вознаграждение в размере $107 500.
— Мэтт Кунце.
Как объяснил Мэтт Кунце, проблема заключается в том, что киберпреступник имеет возможность установить свой аккаунт на устройство в пределах зоны беспроводной сети.
Затем хакер может удаленно отправлять колонке команды через Интернет, получить доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и, следовательно, к другим устройствам в той же сети.
Во время атаки жертва может не догадываться о взломе, поскольку единственным признаком компрометации будет мигание синего светодиода. Кунц полагает, что жертва просто подумает, что устройство обновляется или выполняет другую задачу.
Чтобы избежать таких проблем, пользователям стоит регулярно обновлять программное обеспечение устройства.
Многие другие исследователи безопасности уже изучали Google Home до меня, но почему-то кажется, что никто из них не заметил этих, казалось бы, вопиющих проблем. Я предполагаю, что они были в основном сосредоточены на конечных точках, которые раскрывал локальный API, и на том, что злоумышленник мог с ними сделать. Однако эти конечные точки позволяют настраивать только несколько основных параметров устройства и не более того. Хотя проблемы, которые я обнаружил, могут показаться очевидными в ретроспективе, я думаю, что на самом деле они были довольно хитрыми и скрывались на высоком уровне.
Большое спасибо Google за невероятно щедрое вознаграждение!
Большое спасибо Google за невероятно щедрое вознаграждение!
— Мэтт Кунце.
Как объяснил Мэтт Кунце, проблема заключается в том, что киберпреступник имеет возможность установить свой аккаунт на устройство в пределах зоны беспроводной сети.
Затем хакер может удаленно отправлять колонке команды через Интернет, получить доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и, следовательно, к другим устройствам в той же сети.
Во время атаки жертва может не догадываться о взломе, поскольку единственным признаком компрометации будет мигание синего светодиода. Кунц полагает, что жертва просто подумает, что устройство обновляется или выполняет другую задачу.
Чтобы избежать таких проблем, пользователям стоит регулярно обновлять программное обеспечение устройства.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Энергетическая революция отменяется? Ученые рассказали, как водород убивает современные турбины
Топливо будущего оказалось с таким опасным подвохом, что в пору от него отказаться...
Древняя легенда о появлении Ангары оказалась чистой правдой: об этом рассказал российский ученый
Эта была чудовищная катастрофа: мегапоток в считаные часы изменил ландшафт на сотни километров вокруг...
Сокровища, 400 лет пролежавшие на дне, наконец-то, найдены: зря английский король сжег тогда 19 ведьм
Прорыв в поисках произошел, когда применили самые современные технологии...
Еще одна тайна Туринской плащаницы: лазер «проявил» то, что скрывалось веками
Почему сейчас ученые уверены: в момент воскрешения Христа изображения на ткани еще не было?...
Был ли император Петр татарином по матери: что говорят документы и ученые?
Эта история имела продолжение: впоследствии родственники царя оказались еще… и «германцами»...
Самый популярный авиалайнер оказался «дырявым»: Boeing-737 взломали за одну минуту «монеткой»
Оказалось, что некоторые устройства в самолете не менялись… еще с прошлого века...
На первом месте из 500: названы самые опасные в плане радиации профессии
С виду безобидные и престижные специальности оказались опаснее работы рядом с реактором или рентгеновским аппаратом...
Об этой проблеме не говорят вслух на орбите, но теперь ученые смогут помочь космонавтам
Эксперты говорят: если не исправить сложившуюся ситуации, то о полетах на Марс и дальше можно забыть...
Жизнь без «экранов»: зачем топ-менеджеры Кремниевой долины жестко урезали своим детям доступ к гаджетам?
Двуличие этих людей поражает: для себя одни правила, для миллиардов простых смертных — другие...
Правда ли, что животные в зоопарке страдают, или это давно опровергнутый миф?
Выводы экспертов оказались крайне неоднозначными и в части даже парадоксальными...
Химчистка — опасная зона: ученые рассказали, почему не стоит жить по соседству с такими заведениями
На скрытые точки отравления никто не обращает внимания, но они порой опаснее заводов и фабрик...
«Дырявые» спутники: в программах NASA нашли лазейку для хакеров
Очень удивительно, как террористы еще не захватили контроль над орбитальными аппаратами...
Неожиданное открытие: талая вода Гренландии усиливает аномальную жару в Европе
Ученые предупреждают: уже через несколько лет европейцы будут вспоминать нынешнее лето как приятную прохладу...