Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Колонка Google Home позволяет удаленно подслушивать пользователей (http://txgate.io:443/showthread.php?t=10866)

Artifact 03-26-2025 12:56 AM


Шпионить за соседом можно даже без знаний программирования.
https://www.securitylab.ru/upload/ib...wd14dil6kc.jpg
Недостаток в колонке Google Home позволяет злоумышленнику удаленно подслушивать разговоры пользователя. Исследователь безопасности Мэтт Кунце сообщил о проблеме в Google и получил вознаграждение в размере $107 500.
Согласно техническому описанию проблемы , киберпреступник может удаленно установить свой аккаунт на устройство в пределах зоны беспроводной сети. Затем хакер может удаленно отправлять колонке команды через Интернет, получать доступ к микрофону и делать произвольные HTTP-запросы в локальной сети жертвы. Более того, злоумышленник потенциально может получить доступ к паролю Wi-Fi жертвы и получить доступ к другим устройствам в той же сети.
https://youtu.be/2FNctCA7JaI
Чтобы прослушивать разговор жертвы, хакер должен заставить пользователя установить вредоносное приложение для Android, которое позволит связать учетную запись киберпреступника с целевым устройством. Атака позволила удаленно изменить громкость устройства, совершить телефонный звонок и подслушать жертву с помощью микрофона в динамике Google Home.
В этой атаке примечательно то, что жертва может даже не подозревать о взломе, поскольку единственным индикатором компрометации будет синий светодиод, который будет загораться во время разговора по телефону. По словам Кунца, жертва, скорее всего, подумает, что устройство обновляется или выполняет другую стандартную задачу.


All times are GMT. The time now is 01:37 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.