久草av在线播放_精品综合99久久久久久www_性猛交xxxx乱大交孕妇印度_精品理论片_蜜臀91丨九色丨蝌蚪中文_欧美日韩亚洲综合

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

安全研究專家向谷歌報告了Google Home的嚴重漏洞 獲得超十萬美元高額賞金

發布時間:2022-12-30 16:35:11來源:IT之家

  安全研究專家馬特?昆茨(Matt Kunze)去年向谷歌報告了 Google Home 的嚴重漏洞,近期獲得了谷歌 107500 美元(約 74.9 萬元人民幣)的高額賞金。


圖片來自網絡/侵刪

  在 Google Home 智能音響設備上發現了一個漏洞,攻擊者可以利用該漏洞安裝后門賬戶,用于遠程控制并可激活麥克風用于監聽用戶對話。昆茨在本周早些時候披露了該漏洞的所有技術細節,以及如何利用該漏洞。

  昆茨通過 Nmap 掃描,找到了 Google Home 本地 HTTP API 的端口。于是他設置了一個代理來捕獲加密的 HTTPS 流量,希望劫持用戶授權令牌。

  研究人員發現,向目標設備添加新用戶需要兩個步驟,需要設備名稱、證書和來自其本地 API 的“云 ID”。有了這些信息,他們就可以向谷歌服務器發送鏈接請求。

  更令人擔憂的是,研究人員找到了一種濫用“call [電話號碼]”命令的方法,將其添加到惡意例程中,該例程會在指定時間激活麥克風,呼叫攻擊者的號碼并發送實時麥克風饋送。

  昆茨于 2021 年 1 月發現了這些問題,并于 2021 年 3 月發送了更多詳細信息和 PoC。谷歌于 2021 年 4 月修復了所有問題。
  (碼上科技

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 久久夜视频 | 我爱操| 欧美日韩精品免费观看视频 | 国产精品国产精品国产专区不卡 | 免费一级片| 成人在线国产 | 91麻豆精品国产91久久久更新资源速度超快 | 亚洲欧美精选 | 亚洲精品一区二区三区四区高清 | 日本视频在线 | 久久爱综合 | 欧美综合激情 | 蜜臀久久99精品久久久无需会员 | 欧美精品一区二区三区在线四季 | 欧美日韩高清在线一区 | 久草视频在线播放 | 婷婷久久综合 | 欧美色视| 欧美天天 | 中文字幕国产一区 | 极品久久| 国产美女视频网站 | 青青草久久网 | www.福利视频 | 午夜三级在线 | 久久九九 | 在线免费观看日韩视频 | 亚洲天堂中文字幕 | 亚洲精品美女久久 | 在线日韩欧美 | 亚洲天堂色2017 | 亚洲成人av片 | www日韩欧美 | 中文字幕日韩一区二区不卡 | 中文字幕欧美日韩一区 | 香蕉三级 | 玖草在线视频 | 在线播放91 | 国产美女一区二区 | 97色在线视频 | 免费视频爱爱太爽了 |