ГоловнаТехно"Розумні" колонки Google викрили на шпигунстві

“Розумні” колонки Google викрили на шпигунстві

Фахівці з кібербезпеки виявили критичну вразливість у смарт-динаміках Google Home. З її допомогою треті особи мали можливість віддалено підключатися до мікрофона.

Детально

Експеримент, проведений з Google Home Mini, показав, що під’єднані за допомогою фірмового апплета пристрої віддалено відправляють команди за допомогою хмарного API. За допомогою сканування Nmap автори експерименту виявили порт для місцевого HTTP API Google. Після налаштування проксі-сервера вони змогли перехоплювати зашифрований HTTPS-трафік.

Google HomeЩоб додати нового користувача в Google Home, потрібні такі дані: ім’я пристрою, сертифікат і “хмарний ідентифікатор”. Маючи в своєму розпорядженні ці дані, можна надіслати на сервер Google запит на посилання. Автори експерименту написали на Python невеликий скрипт, що дає змогу підключатися до мікрофона скомпрометованого пристрою, керувати приладами “розумного” будинку, здійснювати онлайн-покупки від імені власника смарт-динаміка тощо.

Google HomeУразливість у Google Home виявили в січні минулого року. У квітні компанія Google представила патч для її закриття. Пошуковий гігант виплатив за виявлення вразливості 107 500 USD.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

HyperOS доступний для застарілих смартфонів Xiaomi

Xiaomi продовжує виконання озвучених раніше зобов'язань щодо впровадження прошивки HyperOS на старі моделі пристроїв екосистеми. Подробиці HyperOS являє собою значне поліпшення порівняно з попередньою оболонкою MIUI...

Xiaomi презентувала найдешевший 100-дюймовий телевізор

"Сяомі" збагатила китайський ринок телевізорів 100-дюймовою новинкою під назвою Redmi MAX 100 2025. Подробиці Вартість апарату можна порівняти з ціною дрібніших телевізорів з екранами на 65"...

Як прискорити анімацію в смартфонах Xiaomi з HyperOS

Смартфони екосистеми "Сяомі" зі встановленою фірмовою прошивкою HyperOS можна поліпшити шляхом підвищення швидкості роботи і нарощування продуктивності. Подробиці Одним із способів оптимізації є прискорення анімації інтерфейсу....