Blog

Dva bezpečnostní vědci vydělali 60 000 $ za hacknutí Amazonu…

Po vývoji a testování mnoha významných zranitelností, včetně útoku na Amazon Echo, byli v letošní hackerské soutěži Pwn2Own jmenováni dva bezpečnostní vědci nejlepšími hackery.

Amat Cama a Richard Zhu, kteří tvoří tým fluoroacetátu, obdrželi cenu za chybu v hodnotě 60 000 dolarů za zneužití celočíselného přetečení proti nejnovější Amazon Echo Show 5, inteligentnímu displeji od společnosti Alexa.

Vědci zjistili, že zařízení používalo starší verzi Chromia, projektů Google s otevřeným zdrojovým prohlížečem, které se po nějakou dobu během vývoje rozvětvily. Brian Gorenc, ředitel iniciativy Zero Day Initiative společnosti Trend Micro, která organizuje soutěž Pwn2Own, uvedl, že tato chyba jim umožnila převzít „úplnou kontrolu“ nad zařízením, pokud byla připojena ke škodlivému přístupovému bodu WiFi.

Vědci testovali jejich zneužití ve vysokofrekvenčním stíněném krytu, aby zabránili jakékoli neoprávněné manipulaci.

“Tato mezera v opravě byla běžným faktorem u většiny zařízení IoT napadených během soutěže,” řekl Gorenc pro TechCrunch.

Amat Cama (vlevo) a Richard Zhu (vpravo) tvoří tým fluoroacetátu. (Obrázek: ZDI)

Když se matematická operace pokusí sestavit číslo, ale nemá žádný paměťový prostor, dojde k chybě přetečení celého čísla, která způsobí přetečení čísla z vyhrazené paměti. To může mít bezpečnostní důsledky pro zařízení.

Když společnost Amazon dorazila, uvedla, že „zkoumá tento výzkum a na základě našeho výzkumu podnikne příslušné kroky k ochraně našich zařízení“, ale neřekla, jaké kroky a kdy je třeba opravit.

Echo nebyl na výstavě jediným zařízením připojeným k internetu. Začátkem tohoto roku soutěž uvedla, že hackeři budou mít možnost vstoupit na portál na Facebooku, inteligentní obrazovce gigantu sociálních médií s videohovory. Hackeři však nebyli schopni portál využít.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!