写点什么

腾讯发现 Google Home 首个无接触攻破漏洞,谷歌第一时间确认

  • 2018-11-09
  • 本文字数:1043 字

    阅读完需:约 3 分钟

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认

AI 前线导读:智能音箱作为市面上最热门的物联网设备之一,其安全性也越发受到人们的关注。


近日,腾讯安全团队 Tencent Blade Team 发现并报告了谷歌 Home 智能音箱多个全新漏洞,并在无需用户交互的情况下成功破解。谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,这也是谷歌 Home 首个对外确认的无接触攻破安全漏洞。

从亚马逊 Echo 到谷歌 Home

相比亚马逊 Echo,谷歌 Home 使用了完全不一样的操作系统与更高强度的安全防护机制,至今还未有团队利用漏洞在谷歌 Home 上执行恶意代码实现无接触攻破。而此次 Tencent Blade Team 发现的漏洞,能让攻击者在一定条件下远程执行恶意代码,在无需任何用户交互的情况下实现窃取资料与隐私,静默录音等。


今年 8 月,腾讯首发了对亚马逊智能音箱 Echo 的研究成果,通过多种方式完成了对 Echo 的破解。在全球黑客大会 DEFCON 上,Tencent Blade Team 还现场演示了如何黑入亚马逊 Echo 音箱,实现远程控制、窃听、录音。


Tencent Blade Team 由腾讯安全平台部创立,致力于互联网前沿技术安全研究,物联网便是其重点研究方向之一。在过去的两年时间里,Tencent Blade Team 已经发现了谷歌、苹果、亚马逊、微软等多个国际知名厂商 80 多个安全漏洞,旨在通过这些对互联网前沿攻防技术的研究,提升行业安全意识的同时,也为企业安全战略的提前布局提供重要参考。


值得一提的是,Tencent Blade Team 成功攻破的亚马逊 Echo 和谷歌 Home,恰巧就是今年即将开赛的“黑客世界杯”Mobile Pwn2own 上,两个积分最高的物联网比赛项目。


据悉,素有“黑客世界杯”之称的 Mobile Pwn2own 将于 11 月中旬在日本开幕。Pwn2own 自 2007 年举办至今,是全世界最著名、奖金最丰厚的黑客大赛,通过黑客攻击挑战来完善自身产品。今年 11 月即将在日本举办的 Mobile Pwn2own 比赛,除了传统的智能手机外,首次加入了 IoT 比赛项目,其中就包括了目前全球销量最高的亚马逊 Echo 与谷歌 Home 智能音箱,

安全之路仍任重道远

目前,Tencent Blade Team 已经向谷歌报告此漏洞详情,谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,同时表示将在近期全线推送安全更新。据悉,此次漏洞不仅影响谷歌 Home 智能音箱,还影响目前所有主流操作系统的许多重量级软件,Tencent Blade Team 也将按照负责的漏洞报告流程将相关漏洞修复方案报告给其它受影响厂商,便于厂商在新版本中修复漏洞。


随着互联网科技的迅猛发展,人们的生活日趋智能,但相应的安全研究却远没达到与其发展速度和规模相匹配的水平,安全之路仍任重道远。


2018-11-09 13:241384
用户头像

发布了 26 篇内容, 共 11.4 次阅读, 收获喜欢 50 次。

关注

评论

发布
暂无评论
发现更多内容

九块九付费进群系统:社群变现新工具

微擎应用市场

[大厂实践] Netflix 时间序列数据抽象层实践

俞凡

架构 大厂实践

别再手动筛选训练数据!Bright Data 智能处理,打造一流亚马逊电商AI推荐官

不叫猫先生

爬虫 模型训练 数据集

VMware vSphere 8.0 Update 3g 下载 - 企业级工作负载平台

sysin

vSphere

数据分析与AI丨F1赛车级数据智能:Altair Panopticon如何助力Prodrive领跑赛事工程?

Altair RapidMiner

人工智能 AI 数据分析 汽车 仿真

基于开发者空间的电商数据迁移:MySQL到GaussDB的奇幻之旅

华为云开发者联盟

Gauss DB #Mysql 华为开发者空间

UI总改版?这个自我修复的AI测试神器让团队告别深夜紧急回滚

测试人

用 AI 启航,Gemini 重塑旅游酒店行业新体验

Cloud Ace 云一

AI+ gemini

百度智能云千帆大模型(武汉)创新中心揭牌,首批23家企业入驻

科技热闻

VMware ESXi 8.0U3g 发布 - 领先的裸机 Hypervisor

sysin

esxi

火山引擎多模态数据湖:AI时代的数据湖如何挖掘图片、视频、语音的“富矿”?

字节跳动数据平台

技术周期揭秘:AI Agent 黄金期还有多久

Techinsight

突破风电运维瓶颈!上交大联合昇腾实现联邦学习训练性能飞跃

极客天地

华为开发者空间-云开发环境,实现PyCharm SSH远程开发

华为云开发者联盟

SSH PyCharm Pro 华为开发者空间

生产力UP!文心快码 Rules 功能实战指南

Comate编码助手

#程序员 AI辅助编程 AI 代码助手 AI 编程 文心快码

全面解读 Vue Vapor的事件机制

OpenTiny社区

开源 Vue 前端 组件 OpenTiny

华为开发者空间部署Dify,构建儿科医生智能应用

华为云开发者联盟

华为云ModelArts dify DeepSeek 华为开发者空间

100万QPS短链系统如何设计?

电子尖叫食人鱼

系统开发

谷歌云 | 用 AI 启航,Gemini 重塑旅游酒店行业新体验

Cloud Ace 云一

在Sermant中使用外部JavaAgent的最佳实践——以OTEL为例

华为云开源

开源 华为云 微服务治理 sermant

IT服务台深陷手动操作泥潭?ManageEngine卓豪自动化功能释放管理员时间

ServiceDesk_Plus

ManageEngine卓豪

VMware vCenter Server 8.0U3g 发布 - 集中管理 vSphere 环境

sysin

vcenter

LoongCollector 安全日志接入实践:企业级防火墙场景的日志标准化采集

阿里巴巴云原生

阿里云 云原生 可观测

有没有不会BOM 也能做好生产的攻略啊?抱歉,这真没有!

积木链小链

BOM 智能制造 生产管理

万字深度解析LangGraph如何解决HIL四大行业级痛点?​

聚客AI学院

agent LLM 大模型安全 AI 智能体 LangGraph

c# ACME client (补充)

八苦-瞿昙

全民趣味测评小程序系统:趣味互动解决方案

微擎应用市场

Playwright自动化测试系列课(4) | 异步加载克星:自动等待 vs 智能等待策略深度解析​

测吧(北京)科技有限公司

人工智能 测试开发 playwright agent

医护年省120小时!这场静默革命正在抢救医院资产

斯科信息

斯科信息 RFID系统 RFID读写器 RFID智能药柜

「AI+云」共创开发未来:Gemini Code Assist 与 Cloud Workstations 协同释放生产力

Cloud Ace 云一

gemini 云工作站

CrossOver玩游戏会损害电脑吗 CrossOver玩游戏会卡吗

凡凡不烦

crossover CrossOver Mac下载 如何在Mac上运行win游戏 苹果电脑必备软件

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认_AI&大模型_Jack Clark_InfoQ精选文章