ハッカーはAmazon Echoのハッキングに対して60,000ドルを取得

最近、2 人のセキュリティ専門家が Pwn2Own ハッカー コンテストで優勝しました。

さまざまなソフトウェアや脆弱性の開発とテストを行ったほか、Amazon Echo (Amazon の多機能デバイス) に対する攻撃も実行しました。

彼らはどうやってそれをしましたか?

Amat Kami 氏と Richard Zhu 氏、チームクリエイターフルオロアシテートは、「整数オーバーフロー」の脆弱性を利用してバグを狩ったとして 60,000 ドルを受け取りました。彼らの「攻撃」の対象となったのは、Alexa アシスタントのサポートで動作するスマート ディスプレイである Amazon Echo Show 5 でした。

ハッカーは、デバイスが使用することを発見しましたこのバグが特定のサークルでよく知られているChromiumの古いバージョンは、まだ開発中です。この脆弱性により、特定のWi-Fiポイントに接続されている場合、ハッカーはデバイスを完全に制御できます。同社は、新しい脆弱性がいつどのように修正されるかについてはまだ述べていないが、最善を尽くすと述べた。

以前、同じPwn2Ownで、ハッカーはFacebookポータル(Facebookのスマートディスプレイ)をハッキングできると言っていましたが、何ももたらされませんでした。

 

ソース:TechCrunch

 

</ p>