写点什么

腾讯发现 Google Home 首个无接触攻破漏洞,谷歌第一时间确认

  • 2018-11-09
  • 本文字数:1043 字

    阅读完需:约 3 分钟

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认

AI 前线导读:智能音箱作为市面上最热门的物联网设备之一,其安全性也越发受到人们的关注。


近日,腾讯安全团队 Tencent Blade Team 发现并报告了谷歌 Home 智能音箱多个全新漏洞,并在无需用户交互的情况下成功破解。谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,这也是谷歌 Home 首个对外确认的无接触攻破安全漏洞。

从亚马逊 Echo 到谷歌 Home

相比亚马逊 Echo,谷歌 Home 使用了完全不一样的操作系统与更高强度的安全防护机制,至今还未有团队利用漏洞在谷歌 Home 上执行恶意代码实现无接触攻破。而此次 Tencent Blade Team 发现的漏洞,能让攻击者在一定条件下远程执行恶意代码,在无需任何用户交互的情况下实现窃取资料与隐私,静默录音等。


今年 8 月,腾讯首发了对亚马逊智能音箱 Echo 的研究成果,通过多种方式完成了对 Echo 的破解。在全球黑客大会 DEFCON 上,Tencent Blade Team 还现场演示了如何黑入亚马逊 Echo 音箱,实现远程控制、窃听、录音。


Tencent Blade Team 由腾讯安全平台部创立,致力于互联网前沿技术安全研究,物联网便是其重点研究方向之一。在过去的两年时间里,Tencent Blade Team 已经发现了谷歌、苹果、亚马逊、微软等多个国际知名厂商 80 多个安全漏洞,旨在通过这些对互联网前沿攻防技术的研究,提升行业安全意识的同时,也为企业安全战略的提前布局提供重要参考。


值得一提的是,Tencent Blade Team 成功攻破的亚马逊 Echo 和谷歌 Home,恰巧就是今年即将开赛的“黑客世界杯”Mobile Pwn2own 上,两个积分最高的物联网比赛项目。


据悉,素有“黑客世界杯”之称的 Mobile Pwn2own 将于 11 月中旬在日本开幕。Pwn2own 自 2007 年举办至今,是全世界最著名、奖金最丰厚的黑客大赛,通过黑客攻击挑战来完善自身产品。今年 11 月即将在日本举办的 Mobile Pwn2own 比赛,除了传统的智能手机外,首次加入了 IoT 比赛项目,其中就包括了目前全球销量最高的亚马逊 Echo 与谷歌 Home 智能音箱,

安全之路仍任重道远

目前,Tencent Blade Team 已经向谷歌报告此漏洞详情,谷歌安全团队第一时间致谢并确认此漏洞为高危安全漏洞,同时表示将在近期全线推送安全更新。据悉,此次漏洞不仅影响谷歌 Home 智能音箱,还影响目前所有主流操作系统的许多重量级软件,Tencent Blade Team 也将按照负责的漏洞报告流程将相关漏洞修复方案报告给其它受影响厂商,便于厂商在新版本中修复漏洞。


随着互联网科技的迅猛发展,人们的生活日趋智能,但相应的安全研究却远没达到与其发展速度和规模相匹配的水平,安全之路仍任重道远。


2018-11-09 13:241431
用户头像

发布了 26 篇内容, 共 11.5 次阅读, 收获喜欢 50 次。

关注

评论

发布
暂无评论
发现更多内容

Nginx实现在局域网内真正的ip_hash负载均衡​

会飞的猪

认识产品经理(第一章上)

让我思考一会儿

区块链交易所软件开发|区块链交易所APP系统开发

系统开发

35+的测试人都去哪儿了?所谓“青春饭”真的只是在贩卖焦虑吗?

程序员阿沐

编程 程序员 软件测试 教程 测试工程师

重学JS | 玩转File API

梁龙先森

面试 大前端 编程语言 28天写作

IT版“历史上的今天”

IT蜗壳-Tango

七日更

虚言妙诀终虚见,面试躬行是致知,Python技术面试策略与技巧实战记录

刘悦的技术博客

Python 面试

讨论:Service层的接口是不是多此一举?

xcbeyond

Java 接口管理 28天写作

剖析一站式分布式事务方案SeataFescar-Server

比伯

Java 编程 架构 面试 计算机

soul数据同步(二)zookeeper同步策略

xzy

源码分析 网关 Soul网关 soul sou

团队复盘之kiss

张老蔫

28天写作

数字人民币带来更好支付体验 没有网络时也能使用

CECBC

数字人民币

中金数据集团与腾讯云合力拓展信息安全、区块链业务领域

CECBC

区块链产业

大数据知识专栏 - MapReduce 的 Reduce端Join

小马哥

大数据 hadoop mapreduce 七日更

2020出行之变(一):自动驾驶的“跃渊”时刻

脑极体

nodejs中使用worker_threads来创建新的线程

程序那些事

多线程 nodejs 并发控制 程序那些事 子线程

朋友问他是否该跳槽了?我是这么跟他说的

田维常

面试

干货|更通用的P2P网络协议栈——Libp2p

QTech

IPFS Libp2p

关于Dapper实现读写分离的个人思考

yi念之间

云原生的理解

JiangX

容器 云原生 数字化转型 数字化 28天写作

认识产品经理(下)

让我思考一会儿

简单易懂的单臂路由介绍及一看就会的实验

hive窗口函数/分析函数详细剖析

五分钟学大数据

Hive SQL

做一枚旗帜Be a Flag

石君

28天写作

Windows DHCP最佳实践(四)

BigYoung

运维 windows Windows Server 2012 R2 DHCP

听了微信创始人张小龙的演讲,更加坚定Filecoin的光辉未来

时空云

分布式存储 IPFS Filecoin

为什么Java程序会执行一段时间后跑的更快?

Java架构师迁哥

如果不完美,接受就好了「14/28」

道伟

28天写作

Soul网关源码阅读(十)自定义简单插件编写

Java 源码阅读 网关

联发科推出天玑1200,新一年的头道“5G甜点”究竟滋味如何?

脑极体

Dubbo源码解析(1)-整体框架介绍

冰三郎

源码分析 dubbo RPC

腾讯发现Google Home首个无接触攻破漏洞,谷歌第一时间确认_AI&大模型_Jack Clark_InfoQ精选文章