商业
您现在的位置:首页 > 商业 > 两名安全研究人员通过黑客入侵Amazon Echo获利$ 60,000
  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

两名安全研究人员通过黑客入侵Amazon Echo获利$ 60,000

发布时间:2019/11/11 商业 浏览次数:715

 
在开发和测试了几种引人注目的漏洞利用程序(包括针对Amazon Echo的攻击)之后,两名安全研究人员在今年的Pwn2Own黑客大赛中被冠以顶级黑客的头衔。
组成氟乙酸酯团队的Amat Cama和Richard Zhu因与最新的Amazon Echo Show 5(一种Alexa驱动的智能显示器)进行整数溢出攻击而获得了60,000美元的漏洞赏金。
研究人员发现,该设备使用了Google的开放源代码浏览器项目Chromium的较旧版本,该版本在其开发过程中已经花了很长时间。参加Pwn2Own竞赛的趋势科技“零日计划”负责人Brian Gorenc说,该错误使他们能够在连接到恶意Wi-Fi热点时“完全控制”该设备。
研究人员在一个射频屏蔽罩中测试了他们的漏洞,以防止任何外界干扰。
Gorenc告诉TechCrunch:“补丁差距是比赛中许多IoT设备遭到破坏的普遍因素。”
整数溢出错误发生在数学运算试图创建一个数字,但在其内存中没有足够的空间时,导致数字在其分配的内存之外溢出。这可能会对设备产生安全影响。
到达时,亚马逊表示将“对这项研究进行调查,并将根据我们的调查采取适当的步骤来保护我们的设备”,但没有透露将采取什么措施来修复漏洞。
Echo并不是展会上唯一的互联网连接设备。今年早些时候的比赛说,黑客将有机会入侵Facebook门户,这是社交媒体巨头的具有视频通话功能的智能显示器。但是,黑客无法利用门户网站。

姓 名:
邮箱
留 言: