把握行业变革关键节点,12 月 19 日 - 20 日,AICon北京站即将重磅启幕! 了解详情
写点什么

腾讯发现 Google Home 首个无接触攻破漏洞,谷歌第一时间确认

  • 2018-11-09
  • 本文字数:1043 字

    阅读完需:约 3 分钟

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认

AI 前线导读:智能音箱作为市面上最热门的物联网设备之一,其安全性也越发受到人们的关注。


近日,腾讯安全团队 Tencent Blade Team 发现并报告了谷歌 Home 智能音箱多个全新漏洞,并在无需用户交互的情况下成功破解。谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,这也是谷歌 Home 首个对外确认的无接触攻破安全漏洞。

从亚马逊 Echo 到谷歌 Home

相比亚马逊 Echo,谷歌 Home 使用了完全不一样的操作系统与更高强度的安全防护机制,至今还未有团队利用漏洞在谷歌 Home 上执行恶意代码实现无接触攻破。而此次 Tencent Blade Team 发现的漏洞,能让攻击者在一定条件下远程执行恶意代码,在无需任何用户交互的情况下实现窃取资料与隐私,静默录音等。


今年 8 月,腾讯首发了对亚马逊智能音箱 Echo 的研究成果,通过多种方式完成了对 Echo 的破解。在全球黑客大会 DEFCON 上,Tencent Blade Team 还现场演示了如何黑入亚马逊 Echo 音箱,实现远程控制、窃听、录音。


Tencent Blade Team 由腾讯安全平台部创立,致力于互联网前沿技术安全研究,物联网便是其重点研究方向之一。在过去的两年时间里,Tencent Blade Team 已经发现了谷歌、苹果、亚马逊、微软等多个国际知名厂商 80 多个安全漏洞,旨在通过这些对互联网前沿攻防技术的研究,提升行业安全意识的同时,也为企业安全战略的提前布局提供重要参考。


值得一提的是,Tencent Blade Team 成功攻破的亚马逊 Echo 和谷歌 Home,恰巧就是今年即将开赛的“黑客世界杯”Mobile Pwn2own 上,两个积分最高的物联网比赛项目。


据悉,素有“黑客世界杯”之称的 Mobile Pwn2own 将于 11 月中旬在日本开幕。Pwn2own 自 2007 年举办至今,是全世界最著名、奖金最丰厚的黑客大赛,通过黑客攻击挑战来完善自身产品。今年 11 月即将在日本举办的 Mobile Pwn2own 比赛,除了传统的智能手机外,首次加入了 IoT 比赛项目,其中就包括了目前全球销量最高的亚马逊 Echo 与谷歌 Home 智能音箱,

安全之路仍任重道远

目前,Tencent Blade Team 已经向谷歌报告此漏洞详情,谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,同时表示将在近期全线推送安全更新。据悉,此次漏洞不仅影响谷歌 Home 智能音箱,还影响目前所有主流操作系统的许多重量级软件,Tencent Blade Team 也将按照负责的漏洞报告流程将相关漏洞修复方案报告给其它受影响厂商,便于厂商在新版本中修复漏洞。


随着互联网科技的迅猛发展,人们的生活日趋智能,但相应的安全研究却远没达到与其发展速度和规模相匹配的水平,安全之路仍任重道远。


2018-11-09 13:241411
用户头像

发布了 26 篇内容, 共 11.5 次阅读, 收获喜欢 50 次。

关注

评论

发布
暂无评论
发现更多内容

国内首个!火山引擎推出融合国家级智库理论与大规模实战验证的 Data Agent 评测体系

科技新消息

在AI技术唾手可得的时代,挖掘新需求成为核心竞争力——某知名自动化脚本项目需求洞察

qife122

AI编程 自动化脚本

前端新人最怕的“居中问题”,八种CSS实现居中的方法一次搞懂!

伤感汤姆布利柏

数据采集故障频发,中控技术靠SeaTunnel实现日均TB级核心数据同步任务0出错

白鲸开源

大数据 开源 Meetup Apache SeaTunnel 中控技术

海外推广终极指南:2026年必须掌握的10大高回报渠道与策略

Wolink

跨境电商 海外社媒营销 海外营销推广 品牌出海 海外红人营销

司马阅与宇见咨询达成生态战略合作,携手赋能企业增长

司马阅

启信宝获得法博会“行业洞见奖”,相关服务即将登陆“深律通”

合合技术团队

人工智能 大数据 算法

基于时序数据库 IoTDB 实现成果 IoTDB-FS 荣获“挑战杯”擂主(全国第一名)

Apache IoTDB

告别漫长GC停顿:深入解析G1如何实现可预测的毫秒级响应

poemyang

垃圾回收 Java虚拟机

别再让开发拖垮业务!低代码+AI三连击,效率翻倍

引迈信息

预算有限?中小企业海外推广的7个低成本破局之道

Wolink

跨境电商 品牌营销 海外社媒营销 海外营销推广 海外社媒推广

2025 ChatBI 产品选型推荐:智能问数+归因分析+报告生成

Aloudata

数据分析 agent ChatBI 智能问数

别只调模型!RAG 检索优化真正该测的,是这三件事

测试人

Last Call | Siemens、Forrester、LTTS等全球行业专家在线分享数据科学与AI实战经验,点击报名!

Altair RapidMiner

人工智能 AI 数据科学

专升本服务管理平台

深圳亥时科技

利用点击劫持漏洞触发XSS攻击:我是如何赚取350美元的

qife122

网络安全 xss攻击

应用案例实践 | 基于“隐语SecretFlow”多方安全分析的智能化理赔

隐语SecretFlow

开源 数据分析 隐私计算 多方安全计算 多方安全分析

MES系统在智能工厂中的应用

万界星空科技

制造业 智能工厂 mes 万界星空科技mes 智能制造数字化转型

极客时间PGSQL训练营毕业总结

李某人

极客时间 训练营 PgSQL

增量补丁交付模式下的高效审查策略:以GScloud为例

inBuilder低代码平台

软件开发 增量补丁 GScloud 云服务平台

打造智能通知中心:利用n8n的HTTP Request节点聚合多平台消息

测试人

企业级 AI 问数产品如何实现单轮问答?

察言观数 AskTable

智能问答 NL2SQL 智能问数 AI 问数 数据库 AI 分析

原型污染攻击工具揭秘:Prototype Pollution Gadgets Finder

qife122

漏洞挖掘 原型污染

【基金行业】一体化运维自动化运维场景实践

嘉为蓝鲸

运维自动化 自动化运维 自动化巡检 IT巡检 国产自动化运维系统

2026企业海外营销预算规划模板:如何科学分配市场费用?

Wolink

出海 海外社媒营销 海外营销推广 海外红人营销 品牌推广

Proofpoint再次荣膺Gartner数字通信治理与归档解决方案领导者

qife122

人工智能 网络安全

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认_AI&大模型_Jack Clark_InfoQ精选文章