infa.lt

Ataskaita: Išmaniosios „Google Home” garso kolonėlės leido įsilaužėliams šnipinėti naudotojus

Ataskaita: Išmaniosios „Google Home” garso kolonėlės leido įsilaužėliams šnipinėti naudotojus

04 sausio
06:20 2023

foto: Hip2Save

Naujausioje ataskaitoje teigiama, kad dėl „Google Home” išmaniųjų garso kolonėlių klaidos buvo galima įdiegti „užpakalinių durų” paskyrą, kuria buvo galima valdyti įrenginį ir gauti prieigą prie jo mikrofono kanalo. Trumpai tariant, įsilaužėliai galėjo perimti „Google” įrenginius ir šnipinėti naudotojus klausydamiesi jų pokalbių, praneša „Breitbart”.

„Bleeping Computer” praneša, kad „Google Home” išmaniųjų garsiakalbių pažeidžiamumas leido sukurti užpakalinių durų paskyrą, kuri galėjo būti naudojama nuotoliniu būdu valdyti įrenginį ir gauti prieigą prie jo mikrofono kanalo, todėl įrenginys galėjo tapti šnipinėjimo priemone.

Šią spragą aptiko tyrėjas Mattas Kunze, kuris už tai, kad praėjusiais metais apie ją atsakingai pranešė „Google”, gavo 107 500 JAV dolerių atlygį. Praėjusios savaitės pabaigoje Kunze paskelbė techninę informaciją ir atakos scenarijų, iliustruojantį šią klaidą.

Eksperimentuodamas su „Google Home Mini” garsiakalbiu Kunze nustatė, kad naujos paskyros, sukurtos naudojant „Google Home” programėlę, gali nuotoliniu būdu siųsti komandas įrenginiui per debesies API. Norėdamas užfiksuoti užšifruotą HTTPS srautą ir galimai gauti naudotojo autorizavimo žetoną, tyrėjas, naudodamasis „Nmap” skenavimo programa, nustatė „Google Home” vietinės HTTP API prievadą ir sukūrė tarpinį serverį.

Tyrėjas svetainėje „GitHub” paskelbė tris koncepcijos įrodymo scenarijus, kuriuose demonstruojami įsilaužimo veiksmai. Tačiau šie skriptai neturėtų būti veiksmingi „Google Home” įrenginiuose, kuriuose įdiegta naujausia programinės įrangos versija, tačiau veiks senosiose versijose.

Koncepcijos įrodymai neapsiriboja paprastu neįgalioto naudotojo pridėjimu ir taip pat leidžia šnipinėti per mikrofoną, atlikti savavališkas HTTP užklausas aukos tinkle ir skaityti / įrašyti savavališkus failus įrenginyje.

PAREMTI infa.lt         → Naujienlaiškis

Visa naujienų juosta >>

žiūrėjo 34

Žymos

0 Atsiliepimų

Rašyti Atsiliepimą


Taip pat skaitykite:

Šeimų Sąjūdis

Naujienlaiškio Prenumerata


Paremti infa.lt per PayPal
infa.lt

Apklausa

Kaip pasikeitė jūsų finansinė padėtis nuo 2022 m. pradžios?


Rodyti rezultatus

Leidžiama ... Leidžiama ...

Šiam Dievo kūriniui baigiasi galiojimo laikas....

Beverčiai pinigai 💸. Ukraina juodoji skylė. Doleriui šakutės. Ateina CBDC...

Hm

Vakarietiškos haubicos šaudo toliau ir tiksliau, o ką jau kalbėti apie himars. Kai tik Ukraina...

Ligonis yra ligonis, ir tuo viskas pasakyta, nes viskas, kas nenormalu - yra nenormalu.....

Parašėt su žiauriai gera jumoro doze....

Tavo galvoje labai didelis auglys. Reikėtų gydytis. Jis užspaudė smegenis ir nebegali toliau mąstyti, liko...

Pilnas internetas kaip žmonėms padeda rasti kelią į puolamąją gvardiją....

Hm

...beje bendrauja lietuviškai. Užsiregistravau anglų kalba, kai pradėjom bendrauti, paklausiau ar galim bendrauti lietuviškai, iš...

Na nebent į NATO arklides reikia tiuteišiškos veislės transžirgo....

Vieni sako 1:6 kiti sako 6:1 ir kas patikrins duotu metu. Gal būt galima kažkiek...

Kiek čia amerikosų ir anglosaksų subinlaižių. Ar jiems taip gerai švabistai moka ar tiek nukvakę???...