日韩欧美中国a v-日韩欧美在线综合网高清-日韩欧美在线中文字幕-日韩欧美在线视频观看-国产人妖系列在线精品-国产人妖视频一区在线观看

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

谷歌坐視不理Chromecast漏洞多年 現(xiàn)被黑客利用

發(fā)布時間:2019-01-04 15:19:40來源:網(wǎng)絡(luò)

  據(jù)外媒報道,幾年前,谷歌曾被警告其 Chromecast 流媒體電視棒存在漏洞,但它一直沒有理會。現(xiàn)在,黑客正在利用這個漏洞。安全研究人員說,如果不趕緊修復(fù)這個漏洞,情況可能會變得更糟。

  一位名叫“長頸鹿黑客”(Hacker Giraffe)的黑客成為了最新一個利用這個漏洞的人。他可以誘使谷歌 Chromecast 流媒體電視棒播放任何他們想要觀看的任何 YouTube 視頻——包括定制視頻。這一次,這個黑客劫持了數(shù)千個 Chromecast,迫使它們在與其連接的電視上顯示一個彈出通知,警告用戶他們的路由器配置出錯,正在向他這樣的黑客暴露他們的 Chromecast 和智能電視。

  這個黑客還不失時機(jī)地要求你訂閱 PewDiePie——這是一個 YouTube 游戲主播的頻道,有一大群 YouTube 粉絲。(他也曾通過黑客技術(shù)騙取數(shù)千臺被感染病毒的打印機(jī)打印支持 PewDiePie 的傳單。)

  這個名為 CastHack 的漏洞利用了 Chromecast 和它所連接的路由器的弱點(diǎn)。一些家庭路由器啟用了通用即插即用(UPnP)協(xié)議,這是一種可通過多種方式利用的網(wǎng)絡(luò)標(biāo)準(zhǔn)。UPnP 協(xié)議將端口從內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)到互聯(lián)網(wǎng)上,從而使得黑客可以在互聯(lián)網(wǎng)上查看和訪問 Chromecast 和其他設(shè)備。

  正如“長頸鹿黑客”所說,禁用 UPnP 協(xié)議應(yīng)該可以解決這個問題。

  谷歌的一位發(fā)言人稱:“我們收到了用戶的報告,這些用戶通過 Chromecast 電視棒在電視上播放了未經(jīng)授權(quán)的視頻。這不只是 Chromecast 的問題,由于路由器的設(shè)置問題,包括 Chromecast 在內(nèi)的所有智能設(shè)備可以被公開訪問。”

  谷歌說的不錯,但是它沒有解決這個存在多年的漏洞,導(dǎo)致任何人都可以訪問 Chromecast,劫持流媒體視頻,顯示任何他們想看的任何內(nèi)容,因?yàn)?Chromecast 并不會確認(rèn)某人是否有權(quán)更換流媒體視頻。

  幾年前就發(fā)現(xiàn)的漏洞

  2014 年,在 Chromecast 發(fā)布后不久,安全咨詢公司 Bishop Fox 就首次發(fā)現(xiàn)了這個漏洞。該公司的研究人員發(fā)現(xiàn),他們可以進(jìn)行“deauth”攻擊,將 Chromecast 與其連接的 Wi-Fi 網(wǎng)絡(luò)斷開,使其恢復(fù)到開箱即用狀態(tài),等待一部設(shè)備告訴它要連接的位置和播放什么視頻內(nèi)容。在這個時候,它可以被劫持,并被迫播放劫持者想要觀看的任何內(nèi)容。所有這一切都可以在瞬間完成——就像他們演示的那樣——只需在一部定制的手持遙控器上輕觸一下按鈕即可。

  兩年后,英國網(wǎng)絡(luò)安全公司 Pen Test Partners 發(fā)現(xiàn) Chromecast 仍然容易受到“deauth”攻擊,你只需幾分鐘就可以輕易用鄰居家的 Chromecast 播放視頻內(nèi)容。

  Pen Test Partners 公司創(chuàng)始人肯-蒙羅(Ken Munro)表示,由于 Bishop Fix 公司在 2014 年就發(fā)現(xiàn)了這個漏洞,而他的公司在 2016 年又測試了這個漏洞,因此“別人偶然發(fā)現(xiàn)它并不奇怪”。

  谷歌在隨后的一封電子郵件中表示,它正在努力修復(fù) deauth 漏洞。

  他說,網(wǎng)絡(luò)攻擊的方式各不相同,但利用漏洞的方法基本一樣。CastHack 漏洞可以在互聯(lián)網(wǎng)上被利用,而 Bishop Fox 公司及其 deauth 攻擊可以利用 Wi-Fi 網(wǎng)絡(luò)來執(zhí)行——然而,這兩種攻擊都會讓黑客控制 Chromecast,在與 Chromecast 連接的電視上播放他們想要播放的任何。

  修復(fù)漏洞刻不容緩

  蒙羅說,谷歌在 2014 年被告知這個漏洞的時候就應(yīng)該著手解決它。

  他說:“允許別人在沒有認(rèn)證的情況下控制本地網(wǎng)絡(luò),谷歌這樣的設(shè)置非常愚蠢。因?yàn)橛脩艚?jīng)常會做一些愚蠢的事情,比如在互聯(lián)網(wǎng)上曝光他們的智能電視,黑客就能夠從中找到漏洞并加以利用。”

  在惡意黑客發(fā)現(xiàn)和利用這個漏洞前,長頸鹿黑客就警告用戶注意這些問題,并提供了如何修復(fù)的建議。

  但蒙羅說,黑客通過這類攻擊活動可以產(chǎn)生更嚴(yán)重的后果。

  在周三的一篇博文中,蒙羅說,通過劫持 Chromecast 并迫使它播放足夠大聲的指令,從而可以輕易控制其他智能家居設(shè)備,比如亞馬遜 Echo 智能音箱。這種情況以前也曾發(fā)生過,當(dāng)聰明的語音助手在無意中聽到電視或收音機(jī)上的聲音時,它們會感到困惑,并且在沒有任何警告信息的情況下突然從亞馬遜訂購商品。

  蒙羅說,黑客可以強(qiáng)迫 Chromecast 播放黑客創(chuàng)建的 YouTube 視頻,以欺騙 Echo 智能音箱:“Alexa,訂購一臺 iPad”,或者,“Alexa,關(guān)掉房屋警報”,或者“Alexa,每天凌晨 3 點(diǎn)設(shè)置警報。”

  亞馬遜 Echo 和其他智能設(shè)備被廣泛認(rèn)為是安全的,即使它們傾向于偷聽本不該聽到的東西。蒙羅在他的博客文章中說,通常最薄弱的安全環(huán)節(jié)是人類,其次才是智能家居設(shè)備。最近,加拿大安全研究員蘭德爾-曼(Render Man)演示了如何在窗戶上使用聲音傳感器來誘騙附近的亞馬遜 Echo 解鎖一棟房子前門上的聯(lián)網(wǎng)智能鎖。

  蒙羅說:“谷歌需要立即地修復(fù) Chromecast 的 deauth 漏洞。”
  (邯鄲網(wǎng)絡(luò)公司

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
国模GOGO无码人体啪啪| 久久精品国产久精国产思思| 精品无码一区二区三区不卡| 久久久久无码国产精品不卡| 男阳茎进女阳道啪啪| 漂亮人妻中文字幕丝袜| 色优久久久久综合网鬼色| 午夜福利1000 92免费| 亚洲欧美V国产蜜芽TV| 夜夜揉揉日日人人青青| VIDEOS欧美熟妇高跟| 国产精品成人3p一区二区三区| 极品丰满熟妇人妻无码| 男女猛烈XX00免费视频试看| 三上悠亚SSNL-618无码播| 亚洲18色成人网站WWW| 在线观看免费AV网| 拔萝卜日本视频在线观看免费| 国产成人艳妇AA视频在线| 久精品国产欧美亚洲色AⅤ大片| 免费人成在线观看| 天天摸天天碰天天添| 亚洲色成人网站www观看入口| CHRISTMAS农村夫妻HO| 国产精品亚洲欧美大片在线观看| 久久久亚洲熟妇熟女ⅩXXX直播 | 色综合天天无码网站| 亚洲AV丰满熟妇在线播放| 一区二区三区毛片| 大香伊人久久精品一区二区| 精品无码国产自产拍在线观看| 人妻AV中文系列| 亚洲AV无码专区国产乱码不卡| 2022国产成人精品视频人| 国产精品久久久久久精品电影| 出差被绝伦上司侵犯中文字幕| 国内精品久久久久精品| 女人被狂C到高潮视频网站| 玩弄丰满少妇XXXXX| 无码熟妇人妻AV影片在线| 淫荡集团69视频在线观看| 丰满的继牳3中文字幕系列免费| 精品亚洲国产成人AV| 日韩高清在线中文字带字幕| 亚洲国产欧美在线人成大黄瓜| JAPANESE高潮尖叫| 交换配乱吟粗大SNS84O| 日产精品卡2卡三卡乱码网址| 亚洲欧美另类视频| 丰满少妇高潮惨叫久久久| 久久天天躁狠狠躁夜夜网站| 特级做A爰片毛片免费看| 中国JAPANESEXXXX少| 国产精品毛片Av无码一区二区| 男女超爽视频免费播放| 亚洲AV永久无码精品网址 | 国产成人无码精品XXXX网站| 免费人妻无码不卡中文字幕18禁| 五月天久久久噜噜噜久久| CAOPORN免费视频国产| 精品国产乱码久久久久久1区2区| 日韩精品无码一区二区三区四区 | 巨大黑人极品videos精品| 侮辱丰满美丽的人妻| jizjizjiz亚洲熟妇无码| 久久AⅤ人妻少妇嫩草影院| 四虎成人精品一区二区免费网站| 18岁日韩内射颜射午夜久久成人| 国内精品久久久久久久COENT| 日本一丰满一BBW| 中文字幕无码人妻丝袜| 极品熟妇大蝴蝶20P| 撕开奶罩揉吮奶头视频| AV无码中出一区二区三区| 久久99国产精品尤物| 掀开老师的裙子挺进去| 成为全校公交车的日常生活| 免费无码又爽又刺激激情视频| 亚洲国产成人无码精品| 国产成人精品综合在线观看 | 大乳VIDEOS巨大吃奶| 哦┅┅快┅┅用力啊┅┅| 亚洲男女一区二区三区| 国产乱码一区二区三区爽爽爽 | 把腿扒开让我舔免费视频| 老头的大龟挺进秀婷小说| 亚洲成AV人片在线观看无码 | JIZZJIZZ国产在线观看| 久久综合九色欧美综合狠狠| 亚洲风情亚Aⅴ在线发布| 国产二级一片内射视频播放| 日本护士毛茸茸XX| 99久无码中文字幕一本久道| 看全色黄大色大片免费无码| 亚洲另类无码一区二区三区| 国产香蕉国产精品偷在线| 老头的老枪又粗又大| 亚洲欧洲中文日韩AV乱码| 国产自偷在线拍精品热| 无码精品人妻一区二区三区免费看| 成人国产精品一区二区网站| 狠狠色噜噜狠狠狠狠97俺也去| 无码人妻出轨与黑人中文字幕| 成人AV天堂一二三在线观看| 欧美性激烈粗大精品XXX| 中文字幕丰满乱子无码视频 | 日本大肚子孕妇交XXX| AⅤ中文字幕不卡在线无码| 美女裸体无遮挡永久免费观看网站| 亚洲综合一区国产精品| 久久国产精品99精品国产987| 亚洲红杏第一AV网站| 韩国电影办公室的在线观看| 亚洲 欧美精品SUV| 国产无遮挡又黄又爽动态图| 无人区卡一卡二卡三乱码入口| 中文字幕在线不卡精品视频99| 久久婷婷综合缴情亚洲狠狠_| 亚洲色欲久久久久综合网| 久久99精品免费一区二区| 亚洲精品无码日韩国产不卡AV| 激情欧美日韩一区二区| 亚洲爱婷婷色婷婷五月| 国产在线精品二区| 亚洲AV无码一区东京热久久| 韩漫无遮漫画全集观看| 人妻少妇无码精品专区| 被多个男人调教奶头玩奶头| 人人妻人人爽人人狠狠| 残忍开嫩苞疼哭了视频| 日韩系列 无码迅雷| 第一次处破女01免费观看| 十八禁无遮无拦视频免费| 国产AV无码专区亚洲AV琪琪| 天美传媒剧国产MV在线看| 国产精品VA无码免费麻豆| 女人被弄到高潮的免费视频APP| av一区二区三区| 日本丰满人妻XXXXXHD| 儿子比老公更大更硬朗| 天天躁日日躁狠狠躁AV中文| 国产男男激情VIDEOSGAY| 亚洲VA久久久噜噜噜久久天堂 | 国产美女精品自在线拍免费| 欧美一区二区三区啪啪| 草草影院精品一区二区三区| 少妇又色又紧又爽又刺激视频 | 香蕉久久夜色精品升级完成| 狠狠做深爱婷婷综合一区| 亚洲性色AV性色在线观看| 蜜臀亚洲AV无码精品国产午夜| H纯肉无遮掩3D动漫在线观看| 久久精品免费一区二区三区| 涨乳催乳改造调教公主| 欧洲另类二三四区| 高潮动态图啪啪吃奶图动态| 吸头AXYGEN日本| 久久精品国产亚洲AV高清漫画| 岳潮湿的大肥梅开二度第三部最新 | 他的舌头探入蜜源毛毛虫说说 | 超高清欧美VIDEOSSEXO| 同性男男黄网站在线观看国外 | 人妻被按摩师玩弄到潮喷| 真人无码作爱免费视频| 欧洲VODAFONEWIFI粗| 高清无码国产黄色视频人爽人一区二区 | 饱满的乳被揉捏玩弄| 无码日韩人妻AV一区二区三区| 精品国产成人一区二区三区| 中文字幕AV无码免费久久| 人与野鲁交XXXⅩ视频| 国产精品久久久一区二区三区| 亚洲日韩乱码中文无码蜜桃臀| 欧美VIDEO性欧美熟妇| 国产白丝护士AV在线网站| 亚洲精品中文字幕乱码三区| 男人操女人视频图片日韩| 德国FREE性VIDEO极品| 亚洲AV免费高潮喷水| 免费看漫画在线成人漫画| 俄罗斯女人与马Z00Z视频| 亚洲国产精品人人爽夜夜爽| 男生把QQ放进女生的QQ里韩剧| 国产★蜜臀AV无码8MAV| 亚洲男女内射在线播放| 强奷漂亮少妇高潮麻豆| 国产亚洲大尺度无码无码专线| 中年人妻丰满AV无码久久不卡 | 国产精品久久久久精品综合| 亚洲中文字幕日产无码| 日本无人区码卡二卡三卡| 激情综合亚洲色婷婷五月APP| 99久热RE在线精品视频| 性色AV免费网站| 女人18片毛片60分钟630| 国产精品久久久久久久久岛| 在线观看视频一区二区三区| 天堂BT种子资源在线WWW| 老赵抱着媛媛在厨房做| 国产丰满大屁股XXXX|