Google Home のスマート スピーカーのバグにより、ハッカーが会話をスパイできた可能性がある from grahamcluley.com


ハッカーがGoogle Homeデバイスにバックドアをインストールしてマイクの制御を奪い、所有者の会話を密かにスパイする方法を発見した後、セキュリティ研究者は$ 107500のバグ報奨金を獲得しました.
彼自身の Google Home スマート スピーカーを使った実験で、Google Home アプリを介して新しいユーザーを簡単に追加できることに気づいたからです。
Kunze は、接続されたユーザーがクラウド API を介して、ペアリングされた Google Home デバイスにリモートでコマンドを送信できることを発見しました。
2. 攻撃者は、Google Inc. に関連付けられたプレフィックス (「E4:F0:42」など) を持つ MAC アドレスをリッスンして、被害者の Google Home を発見します。
6. 攻撃者は、インターネット経由で Google Home を介して被害者をスパイできるようになりました (デバイスの近くにいる必要はありません)。

コメント

タイトルとURLをコピーしました