해커, 아마존 에코 해킹으로 60,000 달러 달성

최근 Pwn2Own 해커 대회에서 두 명의 보안 전문가가 1위를 차지했습니다.

다양한 소프트웨어와 취약점을 개발 및 테스트하고 Amazon Echo(Amazon의 다기능 장치)에 대한 공격도 수행했습니다.

그들은 어떻게 했습니까?

Amat Kama 및 Richard Zhu, 팀 창시자Fluroacitate는 "정수 오버플로" 취약점(문자 그대로 "정수 오버플로")을 이용하여 버그를 찾아 $60,000를 받았습니다. 그들의 "공격"의 대상은 Alexa 보조자의 지원을 받아 작동하는 스마트 디스플레이인 Amazon Echo Show 5였습니다.

해커는 장치가이 버그가 특정 서클에서 잘 알려진 이전 버전의 Chromium은 여전히 ​​개발 중입니다. 이 취약점으로 인해 해커는 장치가 특정 Wi-Fi 지점에 연결되어있는 경우 장치를 완전히 제어 할 수있었습니다. 이 회사는 아직 새로운 취약점이 언제 어떻게 해결 될 것인지에 대해서는 언급하지 않았지만 최선을 다할 것이라고 밝혔습니다.

초기 해커들은 같은 Pwn2Own에서 Facebook Portal (Facebook의 스마트 디스플레이)을 해킹 할 수 있다고 말했지만 아무것도 얻지 못했습니다.

 

출처 : TechCrunch

 

</ p>