您现在的位置是:电脑教程 >>正文
黑客可以监听用户对话!谷歌 Home 音箱出现安全问题
电脑教程1358人已围观
简介Bleeping Computer 网站披露,Google Home 智能音箱中出现一个安全漏洞,攻击者可以利用漏洞安装后门账户,远程控制音箱,并通过访问麦克风信号将其变成一个监听设备。据悉,一名研究 ...
Bleeping Computer 网站披露 ,黑客户对话谷Google Home 智能音箱中出现一个安全漏洞 ,可监攻击者可以利用漏洞安装后门账户,听用题远程控制音箱,箱出现安并通过访问麦克风信号将其变成一个监听设备。全问

据悉,黑客户对话谷一名研究员在去年发现这个漏洞问题,可监并立刻向谷歌报告,听用题最终还获得了 107500 美元 。箱出现安本周早些时候,全问该研究员公布了有关漏洞的黑客户对话谷一些技术细节和攻击场景,以展示如何利用漏洞。可监
Google Home 音箱漏洞发现过程这名研究员用 Google Home 音箱做实验时 ,听用题发现使用 Google Home 应用添加的箱出现安新账户可以通过云端 API 远程向其发送指令 。研究员通过使用 Nmap 扫描,源码下载全问找到了 Google Home 本地 HTTP API 的端口 ,于是设置一个代理来捕获加密 HTTPS 流量,以期获取用户授权令牌 。

捕获的 HTTPS(加密)流量(downrightnifty.me)
随后 ,研究员发现向目标设备添加新用户需要两个步骤 。首先需要从其本地 API 中获取设备名称 、证书和“云 ID” 。有了这些信息,便可向谷歌服务器发送一个链接请求。
为向目标 Google Home 设备添加恶意用户,研究员在一个 Python 脚本中实现了链接过程,该脚本能够自动过滤本地设备数据并“再现”链接请求。

携带设备 ID 数据的云计算链接请求(downrightnifty.me)
研究员在博客中总结了攻击过程 :
攻击者希望在 Google Home 的无线距离内监视受害者(但没有受害者的Wi-Fi 密码)。攻击者通过监听与Google Inc.相关前缀的 MAC 地址(如 E4:F0:42)发现受害者的谷歌Home。攻击者发送 deauth 数据包以断开设备与网络的连接 ,使其进入设置模式。攻击者连接到设备的网络设置,并请求其设备信息(名称、证书、云ID)。攻击者连接到互联网之后 ,使用获得的亿华云设备信息将其账户链接到受害者的设备上 。这时候,攻击者就可以通过互联网监视受害者的 Google Home 了(不需要再靠近设备) 。值得一提的是 ,该研究员在 GitHub 上发布了上述行动的三个 PoCs,但应该对运行最新固件版本的 Google Home 设备不起作用。
这些 PoCs 比单纯的植入恶意用户更进一步 ,攻击者可以通过麦克风进行监听活动,在受害者的免费模板网络上进行任意的 HTTP 请求,并在设备上读/写任意文件 。
Google Home 音箱安全问题可能带来的影响一旦有恶意账户链接到目标受害者设备上,就有可能通过 Google Home 音箱控制智能开关、进行网上购物、远程解锁车门 ,或秘密暴力破解用户的智能锁密码。
更令人担忧的是,研究员发现了一种滥用“呼叫[电话号码]”命令的方法,将其添加到一个恶意程序中 ,源码库随后将在指定时间激活麦克风,调用攻击者的号码并发送实时麦克风反馈 。

捕获麦克风音频的恶意路由(downrightnifty.me)
在通话过程中,设备的 LED 会变成蓝色 ,这是发生某些监听活动的唯一“指示”,就算受害者注意到它了,也可能会认为是设备正在更新其固件。(注:标准麦克风激活指示灯为脉动 LED ,在通话过程中不会出现这种情况)
最后,攻击者还可以在被入侵的服务器租用智能音箱上播放媒体资源 ,也可以强制重启 ,甚至“强迫”其忘记存储的 Wi-Fi 网络,强制进行新的蓝牙或Wi-Fi配对等等。
谷歌的修复措施研究员在 2021 年 1 月发现 Google Home 智能音箱的安全问题 ,同年 4 月 ,谷歌发布安全补丁,修复了所有问题。
补丁中包括一个新的基于邀请的系统 ,用于处理帐户链接 ,阻止任何未添加到 Home 的尝试。至于 "呼叫[电话号码]"命令,谷歌新增一个保护措施 ,以防止其通过例程进行远程启动。
值得注意的是,Google Home 于 2016 年发布 ,2018 年添加了预定例程,2020 年引入了 Local Home SDK,因此在 2021 年 4 月之前 ,发现安全漏洞的攻击者有足够的利用时间 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/358d899633.html
上一篇:聊聊联邦学习安全综述
下一篇:安全运营的五个步骤是什么?
相关文章
美官方为软件供应商提出供应链安全指南
电脑教程10月31日,美国国家安全局NSA)、网络安全及基础设施安全局CISA)、国家情报总监办公室ODNI)携手发布了保护软件供应链的实操指南。该指南内容总共有40页,主要提及了软件供应商在供应链中所需要承 ...
【电脑教程】
阅读更多华为高铁模式(构建高效、安全、智能的高铁新生态)
电脑教程随着数字科技的飞速发展,高铁行业也积极响应并推进数字化转型。华为高铁模式作为一种创新的解决方案,引起了广泛关注。它以数字技术为基础,致力于构建高效、安全、智能的高铁新生态,为旅客提供更便捷、舒适的出行 ...
【电脑教程】
阅读更多1.U盘写保护解除工具的重要性
电脑教程介绍:U盘是我们日常生活和工作中常用的便携式存储设备,但有时候在使用过程中会遇到U盘被写保护的问题,这使得我们无法向U盘中写入或删除文件。为了解决这个问题,本文将介绍一些可靠的工具,帮助您解除U盘的写 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 苹果6s搭载iOS10.3.1
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 源码库亿华云云服务器b2b信息平台企业服务器网站建设香港物理机