В умных колонках Google Home обнаружена уязвимость

В умных колонках Google Home обнаружена уязвимость, которая позволяет шпионить за жертвой

Исследователи кибербезопасности делятся новостями о том, что через умную колонку Google Home злоумышленник может следить за жертвой, а также управлять устройствами дома

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Обнаружены уязвимости, которые позволяют злоумышленнику, находящемуся в непосредственной близости от беспроводной сети, установить постороннюю учетную запись на устройство Google Home в виде умных колонок. В итоге хакер сможет удаленно отправлять команды, получить доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Об этой новости сообщил the Hacker News 30 декабря 2022 года, ссылаясь на DownRightnifty.

Выполнение подобных злонамеренных запросов поможет стороннему лицу узнать пароли от Wi-Fi, а также предоставить злоумышленнику доступ к устройствам, подключенным к сети. Проблема связана с архитектурой программного обеспечения Google Home, которую можно взломать для добавления мошеннической учетной записи. Исследователь в области безопасности получил вознаграждение в размере 107,5 долларов за выявление проблем безопасности в умных колонках Google Home.

Цепочка описанных атак обуславливается тем, что, стремящийся подслушать жертву злоумышленник может заставить человека установить вредоносные Android Приложения, которые при обнаружении устройства Google Home в сети отправляют скрытые HTTP-запросы для связи с учетной записью злоумышленника. Все это позволяет злоумышленнику использовать Google Home, чтобы уменьшить громкость до нуля и позвонить по определенному номеру телефона в любой момент времени с целью шпионажа через микрофон.

Атака может быть расширена для выполнения произвольных HTTP-запросов в сети жертвы и чтения файлов, внесения вредоносных изменений в связанное устройство, которые будут применены при первой же перезагрузке. Примечательно, что это уже не первый зафиксированный случай шпионажа за потенциальными целями с помощью устройств с голосовым управлением.

Ранее «LinDeal.com» рассказал о том, что анонсирован Home Assistant – голосовой помощник без подключения к интернету.

Теги:

240

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Рейтинг самых опасных хакерских группировок в мире: топ-15 киберпреступных объединений за 2023 год

Узнайте про пятнадцать самых опасных киберпреступных группировок 2023 году: важная информация, интересные факты, самые громкие преступления и атаки

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 интересных книг о мошенниках и аферистах
ТОП-15 интересных книг о мошенниках и аферистах

Предлагаем ТОП книг об аферах и аферистах... Об изобретательных ловцах легкой наживы... Они лгут, изворачиваются, перевоплощаются… порой ошибаются и нередко воплощают в жизнь свои замыслы

Книги про стартапы: ТОП-15 самых лучших
Книги про стартапы: ТОП-15 самых лучших полезных произведений для предпринимателей

Лучшие книги для стартаперов. Как быстро и с минимальными затратами протестировать бизнес-идею? Как не упустить юридические тонкости, объективно оценить реальные потребности клиентов и создать по-настоящему успешный стартап?

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Книги о самых успешных компаниях
20 книг про истории успеха компаний, биографии их успешных создателей

Редакция LinDeal подготовила для вас подборку топ 20 книг о биографиях, историях успеха известных компаниях и брендах, почему их стоит прочесть и как эти знания могут повлиять на вашу жизнь

51 книга, которую должен прочитать каждый бизнесмен
51 книга, рекомендованная самыми успешными бизнесменами в мире. Новые книги о бизнесе 2023 года

Список топ 51 лучших бизнес книг (мировых бестселлеров) от величайших авторов для предпринимателей и владельцев бизнеса, которые должен прочитать каждый. Лучшие книги о бизнесе, вышедшие в 2023 году

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Группа российских IT-гигантов совместно создаст мобильную операционную систему на базе Android ..

Российские СМИ делятся новостями о планах программистов из крупных ИТ-компаний разработать собственную операционную систему, которая заменит Android и Google Mobile Services еще ..

Пользователи Twitter сообщают об ошибках и сбоях в работе платформы из разных точек мира ..

Twitter делится новостями о наблюдаемых сбоях, которые по большей части уже исправлены; как оказалось, компания «сменила архитектуру сервера», но работой Маска не довольны многие еще ..

На eBay проданы американские военные биометрические устройства захвата, загруженные конфиденциальной информацией ..

Поступили новости о том, что группа программистов купила на eBay старую военную технику США, содержащую информацию о тысячах человек, включая их отпечатки, скан сетчатки глаза и снимки еще ..

Серверы Epic Games Store не выдержали запросов на бесплатное скачивание игры Death Stranding ..

Новости о бесплатной раздаче игры Death Stranding 2019 года молниеносно пронеслась по интернету, и желающих ее приобрести оказалось так много, что серверы Epic Games Store «рухнули» еще ..

LastPass признает, что хакеры взломали платформу и украли хранилища паролей клиентов ..

LastPass делится новостями о факте кражи паролей клиентов, и призывает их к содействию посредством смены данных входа еще ..

Хакеры скомпрометировали приватные GitHub-репозитории компании Okta и заполучили исходный код ..

Okta делится неутешительными новостями о том, что ее приватные репозитории на GitHub были взломаны, а исходный код – украден еще ..

Серверы Minecraft под атакой: Microsoft предупреждает о кросс-платформенном DDoS-ботнете ..

Microsoft делится новостями об обнаружении «хитрого» ботнета, который выводит из строя сервера Minecraft, а также «переселяется» в устройства IoT еще ..

Google упрощает форматирование кода в документах Google Docs для пользователей и программистов ..

Google делится новостями о нововведениях в виртуальных документах, согласно которым некоторые пользователи Workspace получат доступ к блокам кода для обновления документации еще ..

Хакеры распространяют вредоносные программы, атакующие разработчиков Python и JavaScript ..

Phylum делится новостями о новых способах хакеров атаковать разработчиков Python и JavaScript через официальные репозитории еще ..

Северокорейские хакеры используют новую тактику слежки за иностранными экспертами ..

Киберзащитники делятся новостями о том, что хакеры начали действовать по-новому, и вместо взлома компьютеров используют «взлом доверия» сотрудников еще ..

Загрузка ..