激情国产视频_午夜黄色影院_久久久夜夜夜_亚洲视频二区_日日夜夜国产_欧美自拍偷拍

Internet Develppment
互聯(lián)網(wǎng)開(kāi)發(fā)& 推廣服務(wù)提供商

我們擅長(zhǎng)商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁(yè) > 新聞中心 > 新聞動(dòng)態(tài) > 正文

安全研究專家向谷歌報(bào)告了Google Home的嚴(yán)重漏洞 獲得超十萬(wàn)美元高額賞金

發(fā)布時(shí)間:2022-12-30 16:35:11來(lái)源:IT之家

  安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報(bào)告了 Google Home 的嚴(yán)重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬(wàn)元人民幣)的高額賞金。


圖片來(lái)自網(wǎng)絡(luò)/侵刪

  在 Google Home 智能音響設(shè)備上發(fā)現(xiàn)了一個(gè)漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠(yuǎn)程控制并可激活麥克風(fēng)用于監(jiān)聽(tīng)用戶對(duì)話。昆茨在本周早些時(shí)候披露了該漏洞的所有技術(shù)細(xì)節(jié),以及如何利用該漏洞。

  昆茨通過(guò) Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設(shè)置了一個(gè)代理來(lái)捕獲加密的 HTTPS 流量,希望劫持用戶授權(quán)令牌。

  研究人員發(fā)現(xiàn),向目標(biāo)設(shè)備添加新用戶需要兩個(gè)步驟,需要設(shè)備名稱、證書(shū)和來(lái)自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務(wù)器發(fā)送鏈接請(qǐng)求。

  更令人擔(dān)憂的是,研究人員找到了一種濫用“call [電話號(hào)碼]”命令的方法,將其添加到惡意例程中,該例程會(huì)在指定時(shí)間激活麥克風(fēng),呼叫攻擊者的號(hào)碼并發(fā)送實(shí)時(shí)麥克風(fēng)饋送。

  昆茨于 2021 年 1 月發(fā)現(xiàn)了這些問(wèn)題,并于 2021 年 3 月發(fā)送了更多詳細(xì)信息和 PoC。谷歌于 2021 年 4 月修復(fù)了所有問(wèn)題。
  (碼上科技

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號(hào)-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
主站蜘蛛池模板: a级成人毛片免费视频高清 a级大胆欧美人体大胆666 | 国产无套乱子伦精彩是白视频 | 免费人妻av无码专区 | 日本猛少妇色xxxxx猛叫 | 国产伦精品一区二区三区妓女 | 国产精品一区二区四区 | 国产精品va在线播放 | 熟妇人妻系列av无码一区二区 | 久久久久亚洲精品无码蜜桃 | 精品人妻无码区在线视频 | 免费一级特黄特色大片在线观看看 | 亚洲国产中文字幕在线视频综合 | 色欲aⅴ亚洲情无码av蜜桃 | 人妻少妇乱子伦无码视频专区 | 最新亚洲人成网站在线影院 | 99久9在线 | 免费| 久久99久久精品国产只有 | 黄色免费一级片 | 免费一级毛片在级播放 | 台湾佬中文娱乐网更新 | 久久国产网站 | 黑丝在线免费观看 | 免费看黄色的视频 | 中文字幕久久波多野结衣av不卡 | 在线黄色免费看 | 麻豆网站 | 国产精品久久无码不卡黑寡妇 | 毛片免费视频 | 久久精品卫校国产小美女 | 国产亚洲日韩a欧美在线人成 | 欧美日本日韩aⅴ在线视频 欧美日本视频一区 | 亚洲精品色午夜无码专区日韩 | 五月婷之久久综合丝袜美腿 | 免费无码不卡视频在线观看 | 99久久国产露脸精品竹菊传媒 | 欧美肥婆性猛交xxxx | 国产女在线 | 日本xoxoxo在线播放 | 国产精品视频一区国模私拍 | 精品免费国产一区二区三区 | 一区二区在线 |