Hackerii primesc 60.000 de dolari pentru hacking-ul Amazon Echo

Doi experți în securitate au ocupat recent primul loc în competiția de hackeri Pwn2Own,

dezvoltarea și testarea diverselor software și vulnerabilități și, de asemenea, a efectuat un atac asupra Amazon Echo (acestea sunt dispozitive multifuncționale de la Amazon).

Cum au făcut-o?

Amat Kama și Richard Zhu, creatorii echipeiFluroacitate, a primit 60.000 USD pentru vânătoarea de bug-uri, profitând de vulnerabilitatea „Integer Overflow”. Obiectul „atacului” lor a fost Amazon Echo Show 5, un display inteligent care funcționează cu suportul asistentului Alexa.

Hackerii au descoperit că dispozitivul foloseșteVersiunea veche a Chromium, în care acest bug era destul de cunoscut în anumite cercuri, era încă în curs de dezvoltare. Vulnerabilitatea a permis hackerilor să obțină un control complet asupra dispozitivului, cu condiția să fie conectat la un punct Wi-Fi specific. Compania nu a spus încă când și cum va fi remediată noua vulnerabilitate, dar a anunțat că va face tot posibilul.

Mai devreme, în același Pwn2Own, hackerii au spus că ar putea să pirateze Facebook Portal (un ecran inteligent de pe Facebook), dar nu a venit nimic.

 

Sursa: TechCrunch

 

</ p>