我們擅長(zhǎng)商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
11 月 11 日消息,據(jù)外媒報(bào)道,今年在日本東京舉行的 Pwn2Own 黑客競(jìng)賽中,兩名安全研究人員因發(fā)現(xiàn)亞馬遜智能助手 Alexa 驅(qū)動(dòng)的智能設(shè)備 Amazon Echo 和三星 Galaxy S10 中的漏洞,獲得“頂級(jí)黑客”的殊榮。
阿馬特·卡馬(Amat Cama)和理查德·朱(Richard Zhu)組成了所謂的 Team Fluoroacetate,他們?cè)谧钚碌?Amazon Echo Show 5(基于 Alexa 的智能顯示器)發(fā)現(xiàn)漏洞,為此獲得了 6 萬(wàn)美元的獎(jiǎng)金。
兩名研究人員發(fā)現(xiàn),這款設(shè)備使用的是谷歌開(kāi)源瀏覽器項(xiàng)目 Chromium 的較舊版本,新發(fā)現(xiàn)的漏洞允許他們?cè)谠O(shè)備連接到惡意 Wi-Fi 熱點(diǎn)時(shí)“完全控制”該設(shè)備。研究人員在射頻屏蔽外殼中測(cè)試了他們的發(fā)現(xiàn),以防止任何外部干擾。
亞馬遜已經(jīng)表示,該公司正在“調(diào)查這項(xiàng)研究”,并將在必要時(shí)采取行動(dòng)進(jìn)行修復(fù),但亞馬遜沒(méi)有提供修補(bǔ)漏洞的時(shí)間表。
與此同時(shí),卡馬和理查德還利用 Java Script 中的一個(gè)漏洞獲取了三星 Galaxy S10 上的照片,為此他們贏得了 3 萬(wàn)美元獎(jiǎng)金。在對(duì)三星電視和小米筆記本電腦進(jìn)行漏洞測(cè)試后,他們總共獲得了 19.5 萬(wàn)美元獎(jiǎng)金。
現(xiàn)在,提供這些設(shè)備的公司有 90 天時(shí)間通過(guò)軟件更新來(lái)修復(fù)漏洞,然后才會(huì)向公眾公布細(xì)節(jié)。
Pwn2Own 活動(dòng)由 Zero Day Initiative (零日攻擊防御計(jì)劃)組織主辦,主要邀請(qǐng)“白帽”黑客尋找大型科技公司產(chǎn)品中發(fā)現(xiàn)以前未知的漏洞,并可以因此獲得高額報(bào)酬。
Team Fluoroacetate 已經(jīng)連續(xù)第三年被授予最高稱號(hào),即“Pwn 大師”。
今年早些時(shí)候,卡馬和理查德在特斯拉 Model 3 軟件上發(fā)現(xiàn)漏洞,他們?yōu)榇双@得了 37.5 萬(wàn)美元獎(jiǎng)金。特斯拉很快就通過(guò)無(wú)線升級(jí)修復(fù)了這個(gè)問(wèn)題。
?。?a href="http://www.nasamidwest.com">邯鄲網(wǎng)站建設(shè))
小米應(yīng)用商店發(fā)布消息稱 持續(xù)開(kāi)展“APP 侵害用戶權(quán)益治理”系列行動(dòng) 11:37:04
騰訊云與CSIG成立政企業(yè)務(wù)線 加速數(shù)字技術(shù)在實(shí)體經(jīng)濟(jì)中的落地和應(yīng)用 11:34:49
樂(lè)視回應(yīng)還有400多人 期待新的朋友加入 11:29:25
亞馬遜表示 公司正在將其智能購(gòu)物車擴(kuò)展到馬薩諸塞州的一家全食店 10:18:04
三星在元宇宙平臺(tái)推出游戲 玩家可收集原材料制作三星產(chǎn)品 09:57:29
特斯拉加州San Mateo裁減229名員工 永久關(guān)閉該地區(qū)分公司 09:53:13