ГоловнаТехно"Розумні" колонки Google викрили на шпигунстві

“Розумні” колонки Google викрили на шпигунстві

Фахівці з кібербезпеки виявили критичну вразливість у смарт-динаміках Google Home. З її допомогою треті особи мали можливість віддалено підключатися до мікрофона.

Детально

Експеримент, проведений з Google Home Mini, показав, що під’єднані за допомогою фірмового апплета пристрої віддалено відправляють команди за допомогою хмарного API. За допомогою сканування Nmap автори експерименту виявили порт для місцевого HTTP API Google. Після налаштування проксі-сервера вони змогли перехоплювати зашифрований HTTPS-трафік.

Google HomeЩоб додати нового користувача в Google Home, потрібні такі дані: ім’я пристрою, сертифікат і “хмарний ідентифікатор”. Маючи в своєму розпорядженні ці дані, можна надіслати на сервер Google запит на посилання. Автори експерименту написали на Python невеликий скрипт, що дає змогу підключатися до мікрофона скомпрометованого пристрою, керувати приладами “розумного” будинку, здійснювати онлайн-покупки від імені власника смарт-динаміка тощо.

Google HomeУразливість у Google Home виявили в січні минулого року. У квітні компанія Google представила патч для її закриття. Пошуковий гігант виплатив за виявлення вразливості 107 500 USD.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

14 прихованих функцій калькулятора у смартфонах Xiaomi

Калькулятор HyperOS і MIUI, поряд зі стандартними математичними можливостями, має безліч функцій, що робить його повноцінним інструментом для найрізноманітніших обчислень і перетворень. Подробиці Додаток "Калькулятор" на...

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, але принесе кілька «значних сюрпризів»

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, ніж планувалося, однак додаткове очікування з лишком компенсується значущими оновленнями. Головне з них - поява Pro-версії...

Як налаштувати спалах в смартфонах Xiaomi для сповіщення про повідомлення та дзвінки

Операційні системи HyperOS і MIUI надають можливість налаштування світлодіодного спалаху на смартфонах Xiaomi/Redmi/POCO для сповіщення власника про вхідні дзвінки та повідомлення. Подробиці Це особливо корисно в...