acm-header
登录

ACM通信

ACM TechNews

“白帽”黑客团队在亚马逊Echo、Galaxy S10上发现了漏洞


亚马逊的回声

研究人员表示,一个漏洞让他们能够“控制”亚马逊Echo。

自称为“氟醋酸团队”(Team Fluoroacetate)的安全研究员阿马特·卡马(Amat Cama)和理查德·朱(Richard Zhu)在多个设备上发现了漏洞,包括一台搭载alexa的亚马逊Echo和一部三星Galaxy S10智能手机。在东京由零日倡议组织主办的名为Pwn2Own的国际bug赏金活动上,氟醋酸小组破坏了这些设备。在Echo中发现的漏洞使研究人员能够“控制”该设备。

另外,该团队利用Java Script中的一个漏洞访问了Galaxy S10上的一张照片。研究人员总共获得了19.5万美元的奖励。

提供这些设备的公司有90天的时间通过软件更新来修复漏洞,然后才会向公众公布细节。

《今日美国》
查看全文

版权所有©2019SmithBucklin,美国华盛顿特区


没有发现记录

登录为完全访问
»忘记密码? »创建ACM Web帐号
Baidu
map