国产精品99久久久久久人小-av在线免费观看小说-女同志一区二区你懂的在线-日韩一区二区三区精品丝袜

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

安全研究專家向谷歌報告了Google Home的嚴(yán)重漏洞 獲得超十萬美元高額賞金

發(fā)布時間:2022-12-30 16:35:11來源:IT之家

  安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報告了 Google Home 的嚴(yán)重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。


圖片來自網(wǎng)絡(luò)/侵刪

  在 Google Home 智能音響設(shè)備上發(fā)現(xiàn)了一個漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠(yuǎn)程控制并可激活麥克風(fēng)用于監(jiān)聽用戶對話。昆茨在本周早些時候披露了該漏洞的所有技術(shù)細(xì)節(jié),以及如何利用該漏洞。

  昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設(shè)置了一個代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權(quán)令牌。

  研究人員發(fā)現(xiàn),向目標(biāo)設(shè)備添加新用戶需要兩個步驟,需要設(shè)備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務(wù)器發(fā)送鏈接請求。

  更令人擔(dān)憂的是,研究人員找到了一種濫用“call [電話號碼]”命令的方法,將其添加到惡意例程中,該例程會在指定時間激活麥克風(fēng),呼叫攻擊者的號碼并發(fā)送實時麥克風(fēng)饋送。

  昆茨于 2021 年 1 月發(fā)現(xiàn)了這些問題,并于 2021 年 3 月發(fā)送了更多詳細(xì)信息和 PoC。谷歌于 2021 年 4 月修復(fù)了所有問題。
 ?。?a href="http://www.weiseditor.com">碼上科技)

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
女教师色色天天免费播放| 男人和女人干污污| 成人毛片一级特黄| 国产高清在线观看一区二区三区| 美女爽的嗷嗷叫免费| 在线12萝自慰喷水| 精华欧美一区二区久久久| 精品一二三四区中文字幕| 波多野吉衣吹潮Av| 操女人b直播软件| 日本十八禁大骚逼| 日本熟人妻中文字幕在线| 久久综合色伊人九色91| 黄色免费老人操逼| 少妇无码一区二区二三区| 亚洲一区二区三区日本在线| 国产女明星一级毛片| 最新的亚洲欧美中文字幕| 大玩具猛插大bb| 国内不卡的中文字幕一区| 非洲大鸡巴操逼黄色录像| 最新中文字幕av不卡高清| 日韩av一区二区三区激情在线| 99爱这里只有精品| 中文字幕在线观一区二区| 久久噜噜噜久久熟女精品| 精品一区二区av天堂色偷偷| 国产精品一区二区三区在线视| 96精品久久久久久蜜臀浪| 乱伦美女小骚货视频| 操鸡巴奶子在线观看| 美女呻吟翘臀后进爆白浆| 国产日女人视频在线观看| 东北大吊干东北少妇AV| 内射白嫩少妇超碰| 91久久高清国语自产拍| 国产欧美日韩一区二区在线观看 | 亚洲国产日韩欧美高清片| 国产裸体视频BBBBB| 日韩人妻无码中字一区二区| 插逼爽歪歪视频免费|