
최근 Pwn2Own 해커 대회에서 두 명의 보안 전문가가 1위를 차지했습니다.
그들은 어떻게 했습니까?
Amat Kama 및 Richard Zhu, 팀 창시자Fluroacitate는 "정수 오버플로" 취약점(문자 그대로 "정수 오버플로")을 이용하여 버그를 찾아 $60,000를 받았습니다. 그들의 "공격"의 대상은 Alexa 보조자의 지원을 받아 작동하는 스마트 디스플레이인 Amazon Echo Show 5였습니다.
해커는 장치가이 버그가 특정 서클에서 잘 알려진 이전 버전의 Chromium은 여전히 개발 중입니다. 이 취약점으로 인해 해커는 장치가 특정 Wi-Fi 지점에 연결되어있는 경우 장치를 완전히 제어 할 수있었습니다. 이 회사는 아직 새로운 취약점이 언제 어떻게 해결 될 것인지에 대해서는 언급하지 않았지만 최선을 다할 것이라고 밝혔습니다.
초기 해커들은 같은 Pwn2Own에서 Facebook Portal (Facebook의 스마트 디스플레이)을 해킹 할 수 있다고 말했지만 아무것도 얻지 못했습니다.
출처 : TechCrunch
</ p>