首頁 站長新聞 正文
聚名企服

騰訊發(fā)現(xiàn)谷歌 Home首個無接觸攻破漏洞

轉(zhuǎn)載 2018-11-09 15:21:38 7933
  智能音箱是目前目前市場上最流行的物聯(lián)網(wǎng)設(shè)備之一,其安全性越來越受到人們的關(guān)注。最近,騰訊安全團(tuán)隊(duì)發(fā)現(xiàn)了谷歌智能音箱的漏洞。  近

  智能音箱是目前目前市場上最流行的物聯(lián)網(wǎng)設(shè)備之一,其安全性越來越受到人們的關(guān)注。最近,騰訊安全團(tuán)隊(duì)發(fā)現(xiàn)了谷歌智能音箱的漏洞。

騰訊發(fā)現(xiàn)谷歌 Home首個無接觸攻破漏洞

  近日,騰訊安全團(tuán)隊(duì)Tencent Blade Team發(fā)現(xiàn)并報(bào)告了谷歌Home智能音箱多個全新漏洞,并在無需用戶交互的情況下成功破解。谷歌安全團(tuán)隊(duì)第一時(shí)間致謝并確認(rèn)此漏洞為高危安全漏洞,這也是谷歌Home首個對外確認(rèn)的無接觸攻破安全漏洞。

  此前在全球黑客大會DEFCON上,Tencent Blade Team還現(xiàn)場演示了如何黑入亞馬遜Echo音箱,實(shí)現(xiàn)遠(yuǎn)程控制、竊聽、錄音。據(jù)悉,素有“黑客世界杯”之稱的Mobile Pwn2own將于 11 月中旬在日本開幕,Tencent Blade Team雖未參賽,卻已成功拿下亞馬遜Echo和谷歌Home這兩個積分最高的物聯(lián)網(wǎng)比賽項(xiàng)目。

  從亞馬遜Echo到谷歌Home

  Tencent Blade Team由騰訊安全平臺部創(chuàng)立,致力于互聯(lián)網(wǎng)前沿技術(shù)安全研究,物聯(lián)網(wǎng)便是其重點(diǎn)研究方向之一。今年 8 月,他們首發(fā)了對亞馬遜智能音箱Echo的研究成果,通過多種方式完成了對Echo的破解。因其破解難度之高和影響范圍之大,吸引了國內(nèi)外眾多安全專家的廣泛關(guān)注。

  相比亞馬遜Echo,谷歌Home使用了完全不一樣的操作系統(tǒng)與更高強(qiáng)度的安全防護(hù)機(jī)制,至今還未有團(tuán)隊(duì)利用漏洞在谷歌Home上執(zhí)行惡意代碼實(shí)現(xiàn)無接觸攻破。而此次Tencent Blade Team發(fā)現(xiàn)的漏洞,能讓攻擊者在一定條件下遠(yuǎn)程執(zhí)行惡意代碼,在無需任何用戶交互的情況下實(shí)現(xiàn)竊取資料與隱私,靜默錄音等。

  值得一提的是,Tencent Blade Team成功攻破的亞馬遜Echo和谷歌Home,恰巧就是今年即將開賽的“黑客世界杯”Mobile Pwn2own上,兩個積分最高的物聯(lián)網(wǎng)比賽項(xiàng)目。

  Pwn2own自 2007 年舉辦至今,是全世界最著名、獎金最豐厚的黑客大賽,通過黑客攻擊挑戰(zhàn)來完善自身產(chǎn)品。今年 11 月即將在日本舉辦的Mobile Pwn2own比賽,除了傳統(tǒng)的智能手機(jī)外,首次加入了IoT比賽項(xiàng)目,其中就包括了目前全球銷量最高的亞馬遜Echo與谷歌Home智能音箱,Tencent Blade Team雖未參賽,但提前破解無疑也說明了其在物聯(lián)網(wǎng)研究上的前瞻性與高超實(shí)力。

  安全之路仍任重道遠(yuǎn)

  目前,Tencent Blade Team已經(jīng)向谷歌報(bào)告此漏洞詳情,谷歌安全團(tuán)隊(duì)第一時(shí)間致謝并確認(rèn)此漏洞為高危安全漏洞,同時(shí)表示將在近期全線推送安全更新。據(jù)悉,此次漏洞不僅影響谷歌Home智能音箱,還影響目前所有主流操作系統(tǒng)的許多重量級軟件,Tencent Blade Team也將按照負(fù)責(zé)的漏洞報(bào)告流程將相關(guān)漏洞修復(fù)方案報(bào)告給其它受影響廠商,便于廠商在新版本中修復(fù)漏洞。

  隨著互聯(lián)網(wǎng)科技的迅猛發(fā)展,人們的生活日趨智能,但相應(yīng)的安全研究卻遠(yuǎn)沒達(dá)到與其發(fā)展速度和規(guī)模相匹配的水平,安全之路仍任重道遠(yuǎn)。這也是騰訊安全平臺部成立Tencent Blade Team的原因所在。

  在過去的兩年中,騰訊安全團(tuán)隊(duì)在谷歌、蘋果、亞馬遜、微軟等國際知名廠商發(fā)現(xiàn)了80多個安全漏洞,得到了互聯(lián)網(wǎng)行業(yè)、制造商和國際安全界的廣泛認(rèn)可。通過對互聯(lián)網(wǎng)前沿攻擊和防御技術(shù)的研究,旨在提高企業(yè)的安全意識,為企業(yè)安全戰(zhàn)略的提前制定提供重要參考。想獲得更多站長新聞的內(nèi)容,請關(guān)注查icp網(wǎng)!


聲明:本文轉(zhuǎn)載于:小周,如有侵犯,請聯(lián)系service@Juming.com刪除
相關(guān)標(biāo)簽: 谷歌科技資訊
上一篇:
下一篇:

編輯推薦

  • 域名注冊專題合集 域名注冊專題合集

  • 域名搶注專題合集 域名搶注專題合集

  • 企業(yè)建站專題合集 企業(yè)建站專題合集

主站蜘蛛池模板: 亚洲AV无码久久寂寞少妇| 日韩人妻无码精品久久免费一| 永久免费AV无码国产网站| 无码人妻精品一区二区三区蜜桃 | 精品多人p群无码| 国产免费黄色无码视频| 国产精品无码免费播放| 亚洲日韩精品无码专区加勒比 | 久久久久亚洲av无码专区喷水 | 亚洲中文无码永久免| 亚洲综合无码AV一区二区| 精品久久久无码人妻字幂| 在线看片无码永久免费视频| 自拍偷在线精品自拍偷无码专区 | 亚洲一区精品无码| 成人无码一区二区三区| 日韩经典精品无码一区| 粉嫩大学生无套内射无码卡视频 | 无码熟妇人妻av| 亚洲av无码专区在线观看亚| 国产成人无码AⅤ片在线观看| 国产精品无码一区二区三区免费| 91精品国产综合久久四虎久久无码一级| 色综合久久久无码中文字幕波多| 精品高潮呻吟99av无码视频| 色欲A∨无码蜜臀AV免费播 | 97人妻无码一区二区精品免费| 国产午夜精华无码网站| 久久精品无码一区二区三区日韩| 2020无码专区人妻系列日韩| 亚洲成a∨人片在无码2023| 综合无码一区二区三区四区五区| 无码人妻黑人中文字幕| 色欲A∨无码蜜臀AV免费播| 无码视频在线观看| 亚洲AV色吊丝无码| 无码人妻丰满熟妇片毛片| 亚洲成a人片在线观看无码专区| 亚洲AV无码不卡无码| 亚洲Av无码专区国产乱码DVD| 中文字幕AV中文字无码亚|