Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Хакер зламав смартколонку Google Home і отримав за це $107 000. Він опублікував покрокову інструкцію

Хакери виявили вразливість у програмному забезпеченні смартколонки Google Home і змогли встановити бекдор-акаунт, щоб за його допомогою віддалено керувати пристроєм, а також мати доступ до мікрофона, пише bleepingcomputer.com.

Leave a comment
Хакер зламав смартколонку Google Home і отримав за це $107 000. Він опублікував покрокову інструкцію

Хакери виявили вразливість у програмному забезпеченні смартколонки Google Home і змогли встановити бекдор-акаунт, щоб за його допомогою віддалено керувати пристроєм, а також мати доступ до мікрофона, пише bleepingcomputer.com.

Експерт із кібербезпеки Метт Кунце виявив вразливість Google Home, про що повідомив компанії-розробнику йі отримав нагороду за працю — $107 500. Метт розповів у своєму блозі про те, як йому вдалося хакнути пристрій Google.

Хакер надумав стежити за жертвою в зоні дії бездротової мережі, проте він не знає пароль від Wi-Fi жертви. У такому разі він може зробити такі кроки:

Спочатку варто зрозуміти, чи користується жертва Google Home. Якщо такий пристрій є, хакер може прослухати MAC-адреси з префіксами, пов’язаними з Google Inc., наприклад, E4:F0:42.

Потім він може відправити пакети деаутентифікації, щоб відключити колонку від мережі, скинути налаштування.

Після цього хакер підключається до мережі, заходить у налаштування гаджета й запитує інформацію про нього (ім’я, сертифікат, хмарний ідентифікатор).

Наступний крок — це підключення до інтернету і зв’язування свого облікового запису з обліком жертви, яким належить смартколонка.

Більш детальний опис процедури зламу тут. 

Усе. Тепер хакер має доступ до мікрофону Google Home, він може повністю керувати динаміком. Крім того, він може робити це віддалено.

За ідеєю, розробники мали виправити вразливість, і схема Метта не повинна працювати на пристроях Google Home із останньою версією прошивки.

Держхакери Північної Кореї викрали криптовалюти на $626 млн у 2022 році
Держхакери Північної Кореї викрали криптовалюти на $626 млн у 2022 році
По темi
Держхакери Північної Кореї викрали криптовалюти на $626 млн у 2022 році
Український хакер створив програмне забезпечення для крадіжки даних і заробив на цьому. Тепер йому загрожує 20 років тюрми
Український хакер створив програмне забезпечення для крадіжки даних і заробив на цьому. Тепер йому загрожує 20 років тюрми
По темi
Український хакер створив програмне забезпечення для крадіжки даних і заробив на цьому. Тепер йому загрожує 20 років тюрми
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Also Read
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
1 comment
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.