首頁(yè) 站長(zhǎng)新聞 正文
聚名企服

騰訊發(fā)現(xiàn)谷歌 Home首個(gè)無(wú)接觸攻破漏洞

轉(zhuǎn)載 2018-11-09 15:21:38 7932
  智能音箱是目前目前市場(chǎng)上最流行的物聯(lián)網(wǎng)設(shè)備之一,其安全性越來(lái)越受到人們的關(guān)注。最近,騰訊安全團(tuán)隊(duì)發(fā)現(xiàn)了谷歌智能音箱的漏洞。  近

  智能音箱是目前目前市場(chǎng)上最流行的物聯(lián)網(wǎng)設(shè)備之一,其安全性越來(lái)越受到人們的關(guān)注。最近,騰訊安全團(tuán)隊(duì)發(fā)現(xiàn)了谷歌智能音箱的漏洞。

騰訊發(fā)現(xiàn)谷歌 Home首個(gè)無(wú)接觸攻破漏洞

  近日,騰訊安全團(tuán)隊(duì)Tencent Blade Team發(fā)現(xiàn)并報(bào)告了谷歌Home智能音箱多個(gè)全新漏洞,并在無(wú)需用戶交互的情況下成功破解。谷歌安全團(tuán)隊(duì)第一時(shí)間致謝并確認(rèn)此漏洞為高危安全漏洞,這也是谷歌Home首個(gè)對(duì)外確認(rèn)的無(wú)接觸攻破安全漏洞。

  此前在全球黑客大會(huì)DEFCON上,Tencent Blade Team還現(xiàn)場(chǎng)演示了如何黑入亞馬遜Echo音箱,實(shí)現(xiàn)遠(yuǎn)程控制、竊聽(tīng)、錄音。據(jù)悉,素有“黑客世界杯”之稱的Mobile Pwn2own將于 11 月中旬在日本開(kāi)幕,Tencent Blade Team雖未參賽,卻已成功拿下亞馬遜Echo和谷歌Home這兩個(gè)積分最高的物聯(lián)網(wǎng)比賽項(xiàng)目。

  從亞馬遜Echo到谷歌Home

  Tencent Blade Team由騰訊安全平臺(tái)部創(chuàng)立,致力于互聯(lián)網(wǎng)前沿技術(shù)安全研究,物聯(lián)網(wǎng)便是其重點(diǎn)研究方向之一。今年 8 月,他們首發(fā)了對(duì)亞馬遜智能音箱Echo的研究成果,通過(guò)多種方式完成了對(duì)Echo的破解。因其破解難度之高和影響范圍之大,吸引了國(guó)內(nèi)外眾多安全專家的廣泛關(guān)注。

  相比亞馬遜Echo,谷歌Home使用了完全不一樣的操作系統(tǒng)與更高強(qiáng)度的安全防護(hù)機(jī)制,至今還未有團(tuán)隊(duì)利用漏洞在谷歌Home上執(zhí)行惡意代碼實(shí)現(xiàn)無(wú)接觸攻破。而此次Tencent Blade Team發(fā)現(xiàn)的漏洞,能讓攻擊者在一定條件下遠(yuǎn)程執(zhí)行惡意代碼,在無(wú)需任何用戶交互的情況下實(shí)現(xiàn)竊取資料與隱私,靜默錄音等。

  值得一提的是,Tencent Blade Team成功攻破的亞馬遜Echo和谷歌Home,恰巧就是今年即將開(kāi)賽的“黑客世界杯”Mobile Pwn2own上,兩個(gè)積分最高的物聯(lián)網(wǎng)比賽項(xiàng)目。

  Pwn2own自 2007 年舉辦至今,是全世界最著名、獎(jiǎng)金最豐厚的黑客大賽,通過(guò)黑客攻擊挑戰(zhàn)來(lái)完善自身產(chǎn)品。今年 11 月即將在日本舉辦的Mobile Pwn2own比賽,除了傳統(tǒng)的智能手機(jī)外,首次加入了IoT比賽項(xiàng)目,其中就包括了目前全球銷量最高的亞馬遜Echo與谷歌Home智能音箱,Tencent Blade Team雖未參賽,但提前破解無(wú)疑也說(shuō)明了其在物聯(lián)網(wǎng)研究上的前瞻性與高超實(shí)力。

  安全之路仍任重道遠(yuǎn)

  目前,Tencent Blade Team已經(jīng)向谷歌報(bào)告此漏洞詳情,谷歌安全團(tuán)隊(duì)第一時(shí)間致謝并確認(rèn)此漏洞為高危安全漏洞,同時(shí)表示將在近期全線推送安全更新。據(jù)悉,此次漏洞不僅影響谷歌Home智能音箱,還影響目前所有主流操作系統(tǒng)的許多重量級(jí)軟件,Tencent Blade Team也將按照負(fù)責(zé)的漏洞報(bào)告流程將相關(guān)漏洞修復(fù)方案報(bào)告給其它受影響廠商,便于廠商在新版本中修復(fù)漏洞。

  隨著互聯(lián)網(wǎng)科技的迅猛發(fā)展,人們的生活日趨智能,但相應(yīng)的安全研究卻遠(yuǎn)沒(méi)達(dá)到與其發(fā)展速度和規(guī)模相匹配的水平,安全之路仍任重道遠(yuǎn)。這也是騰訊安全平臺(tái)部成立Tencent Blade Team的原因所在。

  在過(guò)去的兩年中,騰訊安全團(tuán)隊(duì)在谷歌、蘋果、亞馬遜、微軟等國(guó)際知名廠商發(fā)現(xiàn)了80多個(gè)安全漏洞,得到了互聯(lián)網(wǎng)行業(yè)、制造商和國(guó)際安全界的廣泛認(rèn)可。通過(guò)對(duì)互聯(lián)網(wǎng)前沿攻擊和防御技術(shù)的研究,旨在提高企業(yè)的安全意識(shí),為企業(yè)安全戰(zhàn)略的提前制定提供重要參考。想獲得更多站長(zhǎng)新聞的內(nèi)容,請(qǐng)關(guān)注查icp網(wǎng)!


聲明:本文轉(zhuǎn)載于:小周,如有侵犯,請(qǐng)聯(lián)系service@Juming.com刪除
相關(guān)標(biāo)簽: 谷歌科技資訊
上一篇:
下一篇:

編輯推薦

  • 域名注冊(cè)專題合集 域名注冊(cè)專題合集

  • 域名搶注專題合集 域名搶注專題合集

  • 企業(yè)建站專題合集 企業(yè)建站專題合集

主站蜘蛛池模板: 色综合久久无码五十路人妻| 成人无码AV一区二区| HEYZO无码中文字幕人妻| 中文无码不卡的岛国片| 亚洲av无码专区在线电影天堂| 西西4444www大胆无码| 亚洲一区二区三区无码影院| 色偷偷一区二区无码视频| 曰韩无码无遮挡A级毛片| 国产a v无码专区亚洲av| AV无码人妻中文字幕| 熟妇人妻中文av无码| 无码夫の前で人妻を侵犯| 亚洲v国产v天堂a无码久久| 人妻少妇乱子伦无码视频专区| 亚洲中文字幕伊人久久无码| 人妻aⅴ无码一区二区三区| 国产午夜无码片免费| 国产在线拍揄自揄拍无码视频| 日韩人妻无码精品久久免费一| 久久久精品人妻无码专区不卡 | 亚洲AV无码成人精品区狼人影院| 国产成人无码AⅤ片在线观看| 青春草无码精品视频在线观| 亚洲午夜无码毛片av久久京东热| 无码午夜成人1000部免费视频 | 精品日韩亚洲AV无码| 国产成人亚洲综合无码精品| 免费无遮挡无码视频在线观看 | 秋霞无码一区二区| 国产AV无码专区亚洲A∨毛片| 精品一区二区无码AV| 亚洲日韩精品无码专区网站| 国产精品免费看久久久无码| 亚洲AV无码专区在线电影成人| 亚洲AV无码一区二区大桥未久| 无码人妻精品一区二区蜜桃网站| 高清无码午夜福利在线观看 | 无码VA在线观看| 国产品无码一区二区三区在线| 亚洲成av人无码亚洲成av人 |