Hacker'lar Amazon Yankısını hacklemek için 60.000 dolar alıyor

Geçtiğimiz günlerde Pwn2Own hacker yarışmasında iki güvenlik uzmanı birinci oldu.

çeşitli yazılımlar ve güvenlik açıkları geliştirip test etti ve ayrıca Amazon Echo'ya (bunlar Amazon'un çok işlevli cihazlarıdır) bir saldırı gerçekleştirdi.

Bunu nasıl yaptılar?

Amat Kama ve Richard Zhu, ekibin yaratıcılarıFluroacitate, "Tamsayı Taşması" güvenlik açığından yararlanarak böcekleri avladığı için 60.000 dolar aldı. "Saldırılarının" hedefi, Alexa asistanının desteğiyle çalışan akıllı bir ekran olan Amazon Echo Show 5'ti.

Bilgisayar korsanları cihazın kullandığını keşfetti.Bu hatanın belirli çevrelerde oldukça iyi tanındığı eski Chromium sürümü hala geliştirilme aşamasındaydı. Güvenlik açığı, bilgisayar korsanlarının belirli bir Wi-Fi noktasına bağlı olması şartıyla, cihaz üzerinde tam kontrol sahibi olmalarını sağladı. Şirket, yeni güvenlik açığının ne zaman ve nasıl düzeltileceğini henüz söylemedi, ancak ellerinden gelenin en iyisini yapacaklarını belirtti.

Aynı Pwn2Own'da daha önce, hackerlar Facebook Portalını (Facebook'un akıllı bir gösterimi) hackleyebileceklerini söylediler ama hiçbir şey gelmedi.

 

Kaynak: TechCrunch

 

</ p>