最新一次的Pwn2Own黑客竞赛凸显了智能家居设备的一个极为常见的缺陷。
安全研究团队Fluoroacetate通过利用其“修补程序漏洞”(即使用已在其他平台上修补的较旧软件)入侵了Amazon Echo Show 5。
竞赛主办单位零日倡议的负责人布赖恩·戈伦奇(Brian Gorenc)向TechCrunch解释说,该智能屏幕使用的不是最新版本的Google Chromium浏览器引擎,使其容易受到攻击。
Fluoroacetate利用这个过时的代码,使用整数溢出的JavaScript漏洞在设备连接到恶意WiFi网络时劫持了该设备。
戈伦茨补充说,这个补丁漏洞是许多物联网竞赛中黑客攻击的“共同目标”。
这是参赛者第一次瞄准在家庭自动化设备,除此之外还有许多“第一次”。

Fluoroacetate还通过其网络浏览器的JavaScript漏洞破解了索尼X800G电视(Pwn2Ow的首个电视目标),而Flashback团队则利用缓冲区溢出漏洞破解第一个路由器,从而获得NETGEAR的夜鹰R6700路由器的控制权。
不过,并不是人人都能成功——Facebook门户经受住了黑客的攻击。
亚马逊公司表示,正在“调查”Echo Show5黑客行为,并将采取“适当步骤”防护其设备,尽管它没有详细说明它将采取什么措施,以及什么时候采取措施。
可以肯定地说,这个结果证明了生产智能家居设备所带来的安全风险。
公司可能需要分叉软件(从而增加额外的工作)来优化联网设备,但如果开发人员不致力于更新特殊代码,也会带来新的缺陷。
由于文章直接放资源容易被删除,请关注WX公众号“qtfyfuli”获取。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END



![[明日花绮罗] 下马步兵 写真作品 番号合集 [100部经典] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/04/20200405054140-5e896f94d5e30-375x250.jpg)
![大桥未久爬玻璃[MIDE-109][步兵车牌号][小郭推荐4] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/03/20200324050436-5e7994e4cadb4-375x250.jpg)
![明日花[SNIS-764]最好看的作品推荐[小郭私藏车牌号] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/03/20200324050608-5e79954019846-375x250.jpg)
![[IPZ-921][桃乃木香奈]最经典作品剧情[为什么被称为神作][车牌号] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/04/20200405073933-5e898b35ce55e-375x250.jpg)
![[日系SLG][整合][自宅警备员2]完整汉化+1代[PC][不限速] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/05/20200509055754-5eb6466293656-375x250.jpg)
![[武藤兰作品]至今最经典50部大全[作品名][儿时导师] - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/03/20200324050218-5e79945a3fe00-375x250.jpg)

![[小时候的回忆]忍者龙剑传123金手指亲测可用 - 逸尤格](https://www.yixianoa.com/wp-content/uploads/2020/04/20161023065733_743.jpg)


暂无评论内容