Hackeri dostanú 60 000 dolárov za hackovanie Amazonu Echo

Dvaja bezpečnostní experti nedávno obsadili prvé miesto v hackerskej súťaži Pwn2Own,

vývoj a testovanie rôznych softvérov a zraniteľností a tiež uskutočnil útok na Amazon Echo (ide o multifunkčné zariadenia od Amazonu).

Ako to urobili?

Amat Kama a Richard Zhu, tvorcovia tímuFluroacitate, dostal 60 000 dolárov za lov chrobákov, pričom využil zraniteľnosť „Integer Overflow“. Predmetom ich „útoku“ bol Amazon Echo Show 5, inteligentný displej, ktorý funguje s podporou asistenta Alexa.

Hackeri zistili, že zariadenie používaStará verzia prehliadača Chromium, v ktorej bola táto chyba v určitých kruhoch veľmi dobre známa, sa stále vyvíjala. Táto chyba zabezpečenia umožnila hackerom získať úplnú kontrolu nad zariadením za predpokladu, že je pripojené k určitému bodu Wi-Fi. Spoločnosť zatiaľ nepovedala, kedy a ako bude nová zraniteľnosť odstránená, uviedla však, že urobí maximum.

Skôr v rovnakom čase Pwn2Own hackeri tvrdili, že dokážu hacknúť portál Facebook (inteligentný displej z Facebooku), ale nič z toho neprišlo.

 

Zdroj: TechCrunch

 

</ p>