+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Понад 20 млн пристроїв Amazon Echo та Google Home, що працюють під керуванням ОС Android та Linux, уразливі до атак з експлуатацією набору вразливостей

Уразливі пристрої можуть використовуватися хакерами для запису розмов або як відправні точки для інших атак.

Понад 20 млн пристроїв Amazon Echo та Google Home, що працюють під управлінням ОС Android та Linux, вразливі до атак з експлуатацією набору вразливостей, що отримали загальну назву BlueBorne.

Про проблему BlueBorne стало відомо в середині вересня цього року. Як повідомили тоді дослідники з компанії Armis, уразливості зачіпають реалізації Bluetooth більш ніж у 8 млрд пристроїв по всьому світу. Для експлуатації проблем зловмиснику не потрібна взаємодія з користувачем, ні сполучення з цільовим пристроєм. Єдине, що необхідно – це увімкнений Bluetooth. Вразливості містяться в реалізаціях Bluetooth в Android, iOS, Windows і Linux, торкаючись практично всіх типів пристроїв, від смартфонів до IoT-гаджетів та "розумних" автомобілів. Спочатку експерти Armis не згадували у своєму дослідженні голосових помічників, але виявилося, що проблема поширюється і на них.

Дослідникам вдалося успішно проексплуатувати вразливості CVE-2017-1000251 та CVE-2017-1000250 у колонці Amazon Echo та CVE-2017-0785 у Google Home та отримати контроль над віртуальним асистентом.
За даними Armis, 82% компаній використовують пристрої Amazon Echo та Google Home у своїх мережах. Хакери можуть перехопити управління вразливими гаджетами і використовувати їх для запису розмов співробітників, що знаходяться поблизу, або як відправну точку для інших атак. Експерти поінформували виробників про вразливість.

Інші новини

Найкраща ціна