
Doi experți în securitate au ocupat recent primul loc în competiția de hackeri Pwn2Own,
Cum au făcut-o?
Amat Kama și Richard Zhu, creatorii echipeiFluroacitate, a primit 60.000 USD pentru vânătoarea de bug-uri, profitând de vulnerabilitatea „Integer Overflow”. Obiectul „atacului” lor a fost Amazon Echo Show 5, un display inteligent care funcționează cu suportul asistentului Alexa.
Hackerii au descoperit că dispozitivul foloseșteVersiunea veche a Chromium, în care acest bug era destul de cunoscut în anumite cercuri, era încă în curs de dezvoltare. Vulnerabilitatea a permis hackerilor să obțină un control complet asupra dispozitivului, cu condiția să fie conectat la un punct Wi-Fi specific. Compania nu a spus încă când și cum va fi remediată noua vulnerabilitate, dar a anunțat că va face tot posibilul.
Mai devreme, în același Pwn2Own, hackerii au spus că ar putea să pirateze Facebook Portal (un ecran inteligent de pe Facebook), dar nu a venit nimic.
Sursa: TechCrunch
</ p>