首页 >> 动态 >
亚马逊回声秀成为黑客竞争老漏洞的受害者
最新版本的Pwn2Own黑客大赛凸显了智能家居设备一个非常普遍的缺陷。安全研究团队fluo醋酸盐利用AmazonEcho Show 5的“补丁漏洞”(即使用在其他平台上打了补丁的旧软件)入侵它。大赛主持人“零日行动计划”负责人Brian Gorenc向TechCrunch解释,智能屏幕没有使用最新版本的谷歌Chromium浏览器引擎,因此容易受到攻击。当设备连接到恶意的WiFi网络时,Fluoroacetate通过使用整数溢出JavaScript错误来劫持设备,从而利用了这段过时的代码。
戈伦茨补充说,补丁缺口是许多物联网黑客在竞争中的“共同因素”。
这是玩家第一次可以将自己的装备定位在“家庭自动化”的范畴,之后还有很多其他的创新。氟乙酸还通过其Web浏览器中的JavaScript漏洞摧毁了索尼X800G电视(Pwn2Own的第一个电视目标),而闪回团队则利用缓冲区溢出破解了第一台路由器,从而获得了对Netgear Nighthawk R6700路由器的控制权。然而,并不是每个人都成功了。——脸书门户网站遭到黑客攻击。
亚马逊表示,正在“调查”对Echo Show 5的黑客攻击,并将采取“适当措施”保护其设备,尽管该公司没有具体说明将采取何种行动或何时采取行动。可以说,结果表明,智能家居设备的制造涉及安全风险。公司可能不得不将软件分成两部分(从而增加额外的工作)来优化连接的设备,但如果开发人员不专注于保持特殊代码的最新,这也可能带来缺陷。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
最新文章
-
万象汽车试驾,轻松搞定试驾。只需几步,即可开启您的驾驶体验之旅。首先,通过官网或APP预约试驾时间,选择心...浏览全文>>
-
北汽瑞翔试驾流程主要包括以下几个步骤:首先,客户到达4S店后,由销售顾问接待并了解客户需求。随后,销售顾...浏览全文>>
-
试驾MG4 EV全攻略:MG4 EV是一款主打年轻、智能与续航的纯电车型。外观时尚,车身紧凑,适合城市通勤。内饰...浏览全文>>
-
预约试驾奥迪SQ5 Sportback,可线上与线下结合操作。首先,访问奥迪官网或官方APP,选择“试驾预约”,填写个...浏览全文>>
-
红旗试驾预约通常需要以下条件:1 年龄要求:申请人需年满18周岁,部分门店可能要求20岁以上。2 驾驶证...浏览全文>>
-
特斯拉试驾全攻略试驾特斯拉前,建议提前在官网预约,选择最近的体验中心。到店后,工作人员会引导你完成基础...浏览全文>>
-
宝马预约试驾全攻略想要体验宝马的驾驶乐趣?提前预约试驾是关键。首先,访问宝马官网或使用“宝马中国”官方A...浏览全文>>
-
道郎格试驾,感受豪华与科技的完美融合。一进入车内,高端质感扑面而来,真皮座椅、精致内饰,尽显奢华。智能...浏览全文>>
-
预约奇瑞新能源试驾,新手可按以下步骤操作:1 选择车型:登录奇瑞官网或官方App,浏览新能源车型,如艾瑞...浏览全文>>
-
奔驰GLE试驾预约,开启非凡旅程。作为豪华SUV的典范,GLE集优雅设计与强大性能于一身,为您带来前所未有的驾驶...浏览全文>>
大家爱看
频道推荐
站长推荐
- 特斯拉试驾全攻略
- 宝马预约试驾全攻略
- 奔驰GLE试驾预约,畅享豪华驾乘,体验卓越性能
- 零跑C16试驾全攻略
- 试驾海豚,轻松几步,畅享豪华驾乘
- 奇瑞预约试驾的流程及注意事项
- 小鹏G7试驾,新手必知的详细步骤
- 如何在 IPHONE 16E 和 IPHONE 16 之间进行选择
- 这个隐藏的 ANDROID 设置可以释放大屏幕的全部潜力
- 三星 ONE UI 7 更新:比预期更早到来
- IPHONE 15 PRO 和 PRO MAX 将很快获得视觉智能
- 使用这些必备的 ANDROID 应用程序改变你的主屏幕
- PS5 PRO 销量与 PS4 PRO 竞争
- 超薄 Galaxy S25 Edge揭晓其新功能
- Android 15 QPR2 Beta 2.1 将修复与崩溃相关的问题
- Garmin 的 Fenix 7 Pro Sapphire Solar 降至 591 美元
- Galaxy S25 Ultra 的 S Pen 可能会失去蓝牙功能
- 惠普在 CES 上推出搭载 Copilot+ 的全新一体机和迷你电脑
- 首批 Galaxy S25 系列壁纸来了 但只有两张
- 1,000 马力的 911 Turbo S GT-R 与杜卡迪一较高下