Hackere får $ 60 000 for å hacke Amazon Echo

To sikkerhetseksperter tok nylig førsteplassen i Pwn2Own hackerkonkurransen,

utvikle og teste diverse programvare og sårbarheter, og også utført et angrep på Amazon Echo (dette er multifunksjonelle enheter fra Amazon).

Hvordan gjorde de det?

Amat Kama og Richard Zhu, lagskapereFluroacitate, mottok $60 000 for å jakte på insekter, og utnyttet "Integer Overflow"-sårbarheten. Objektet for deres "angrep" var Amazon Echo Show 5, en smart skjerm som fungerer med støtte fra Alexa-assistenten.

Hackere har oppdaget at enheten brukerDen gamle versjonen av Chromium, der denne feilen var ganske kjent i visse kretser, var fremdeles under utvikling. Sårbarheten tillot hackere å få full kontroll over enheten, forutsatt at den er koblet til et spesifikt Wi-Fi-punkt. Selskapet har foreløpig ikke sagt når og hvordan den nye sårbarheten skal fikses, men uttalte at de vil gjøre sitt beste.

Tidligere på den samme Pwn2Own sa hackere at de kunne hacke Facebook-portalen (en smart skjerm fra Facebook), men ingenting kom ut av det.

 

Kilde: TechCrunch

 

</ p>