11月11日消息,據(jù)外媒報道,今年在日本東京舉行的Pwn2Own黑客競賽中,兩名安全研究人員因發(fā)現(xiàn)亞馬遜智能助手Alexa驅(qū)動的智能設(shè)備Amazon Echo和三星Galaxy S10中的漏洞,獲得“頂級黑客”的殊榮。

阿馬特·卡馬(Amat Cama)和理查德·朱(Richard Zhu)組成了所謂的Team Fluoroacetate,他們在最新的Amazon Echo Show 5(基于Alexa的智能顯示器)發(fā)現(xiàn)漏洞,為此獲得了6萬美元的獎金。
兩名研究人員發(fā)現(xiàn),這款設(shè)備使用的是谷歌開源瀏覽器項目Chromium的較舊版本,新發(fā)現(xiàn)的漏洞允許他們在設(shè)備連接到惡意Wi-Fi熱點(diǎn)時“完全控制”該設(shè)備。研究人員在射頻屏蔽外殼中測試了他們的發(fā)現(xiàn),以防止任何外部干擾。
亞馬遜已經(jīng)表示,該公司正在“調(diào)查這項研究”,并將在必要時采取行動進(jìn)行修復(fù),但亞馬遜沒有提供修補(bǔ)漏洞的時間表。
與此同時,卡馬和理查德還利用JavaScript中的一個漏洞獲取了三星Galaxy S10上的照片,為此他們贏得了3萬美元獎金。在對三星電視和小米筆記本電腦進(jìn)行漏洞測試后,他們總共獲得了19.5萬美元獎金。
現(xiàn)在,提供這些設(shè)備的公司有90天時間通過軟件更新來修復(fù)漏洞,然后才會向公眾公布細(xì)節(jié)。
Pwn2Own活動由Zero Day Initiative(零日攻擊防御計劃)組織主辦,主要邀請“白帽”黑客尋找大型科技公司產(chǎn)品中發(fā)現(xiàn)以前未知的漏洞,并可以因此獲得高額報酬。
Team Fluoroacetate已經(jīng)連續(xù)第三年被授予最高稱號,即“Pwn大師”。
今年早些時候,卡馬和理查德在特斯拉Model 3軟件上發(fā)現(xiàn)漏洞,他們?yōu)榇双@得了37.5萬美元獎金。特斯拉很快就通過無線升級修復(fù)了這個問題。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,并請自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。