View Single Post
  #1  
Old  Default Loa Google bị biến thành thiết bị nghe lén
Ứng dụng Google Home có thể bị hacker xâm nhập, chiếm quyền điều khiển các thiết bị trong hệ sinh thái và dùng để theo dơi người dùng ngay trong nhà của họ.

Chuyên gia bảo mật Matt Kunze là người phát hiện ra lỗ hổng nghiêm trọng này. Khi mày ṃ trên chiếc loa Nest Mini của ḿnh, ông nhận thấy có thể thêm vào một tài khoản giả mạo thông qua ứng dụng Google Home.

Sau đó, kẻ xấu sẽ có quyền điều khiển các thiết bị từ xa thông qua API trên nền tảng đám mây.



Để làm được điều đó, tin tặc chỉ cần có tên, chứng chỉ của thiết bị và "ID đám mây" từ API cục bộ. Với tất cả những thứ này trong tay, kẻ xấu có thể gửi yêu cầu liên kết cho thiết bị thông qua máy chủ của Google.

Khi thử nghiệm xâm nhập theo kịch bản của kẻ tấn công, Kunze đă làm sáng tỏ nhiều t́nh huống có thể xảy ra. Tin tặc có thể theo dơi người dùng, sử dụng micro và các tính năng khác của thiết bị, thực hiện các yêu cầu HTTP trên hệ thống mạng hoặc thậm chí đọc/ghi tệp trên thiết bị.

Đáng ngại hơn, tin tặc có thể kích hoạt lệnh gọi của loa thông minh từ xa, cho phép thiết bị của bạn gọi đến chúng vào bất kỳ thời điểm nào và nghe lén các cuộc tṛ chuyện diễn ra trong nhà.

Trong video tŕnh diễn của Kunze, bốn đèn trên Nest Mini phát sáng, báo hiệu rằng có một cuộc gọi đang diễn ra. Tuy nhiên, người dùng thông thường có thể không nhận thấy hoặc xem đó là vấn đề diễn ra ngẫu nhiên.

Ngoài ra, tin tặc có khả năng kiểm soát công tắc nhà thông minh, thực hiện các giao dịch trực tuyến, mở khóa cửa nhà và xe, thậm chí lấy được mă PIN mà bạn dùng cho khóa thông minh.

Google đă thưởng cho Matt Kunze 107.500 USD khi t́m ra lỗ hổng bảo mật nghiêm trọng này và báo cáo chi tiết vào tháng 1/2021. Vào tháng 4 năm đó, công ty phát hành bản vá khắc phục sự cố. Tất cả thiết bị thông minh của Google chạy firmware mới nhất đều không bị ảnh hưởng.

Ngoài ra, Google đă vô hiệu hóa khả năng kích hoạt lệnh gọi từ xa thông qua mă lệnh. Để tăng cường hơn nữa khả năng bảo mật, các thiết bị nhà thông minh của Google có màn h́nh, chẳng hạn như Nest Hub Max, được bảo vệ bằng mật khẩu WPA2 hiển thị qua mă QR trên màn h́nh.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua

Super News

Tin tức Hoa Kỳ


nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 01-04-2023
Reputation: 22104


Profile:
Join Date: Apr 2016
Posts: 80,123
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	a36132102d5dc4039d4c.jpg
Views:	0
Size:	49.8 KB
ID:	2160629  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,387 Times in 4,362 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 29 Post(s)
Rep Power: 91
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.04787 seconds with 10 queries