Хакери отримали $ 60,000 за злом Amazon Echo

Двоє фахівців з безпеки недавно зайняли перші місця в змаганні Pwn2Own серед хакерів,

розробляючи і тестуючи різний софт і уразливості, а також провели атаку на Amazon Echo (це багатофункціональні пристрої від Amazon).

Як їм вдалося?

Амато Кама і Річард Жу, творці командиФлюроацітат, отримали $ 60,000 за полювання на баги, скориставшись уразливістю «Integer Overflow» (дослівно - переповнення цілими числами). Об'єктом їх «атаки» став Amazon Echo Show 5 - смарт-дисплей, який працює за підтримки помічника Алекси.

Хакери виявили, що пристрій використовуєстару версію Chromium, в якій цей баг був досить відомий в певних колах ще на стадії розробки. Уразливість дозволила хакерам отримати над пристроєм повний контроль, за умови, що воно підключено до певної точки Wi-Fi. У компанії поки не сказали, коли і як буде виправлена ​​нова уразливість, але заявили, що докладуть до цього всіх зусиль.

Раніше на тому ж Pwn2Own хакери заявили, що зможуть зламати Facebook Portal (смарт-дисплей від фейсбук), однак у них нічого не вийшло.

Джерело: TechCrunch

</ P>