丝袜美腿美女被狂躁动态图片|麻豆视频免费在线观看|欧美日韩精品一区二区|天天爽亚洲中文字幕|久久久久九九精品影院|久久一区二区三区四区|人妻内射一区二区在线视频

丝袜美腿美女被狂躁动态图片|麻豆视频免费在线观看|欧美日韩精品一区二区|天天爽亚洲中文字幕|久久久久九九精品影院|久久一区二区三区四区|人妻内射一区二区在线视频

Internet Develppment
互聯(lián)網(wǎng)開(kāi)發(fā)& 推廣服務(wù)提供商

我們擅長(cháng)商業(yè)策略與用戶(hù)體驗的完美結合。

歡迎瀏覽我們的案例。

首頁(yè) > 新聞中心 > 新聞動(dòng)態(tài) > 正文

谷歌坐視不理Chromecast漏洞多年 現被黑客利用

發(fā)布時(shí)間:2019-01-04 15:19:40來(lái)源:網(wǎng)絡(luò )

  據外媒報道,幾年前,谷歌曾被警告其 Chromecast 流媒體電視棒存在漏洞,但它一直沒(méi)有理會(huì )?,F在,黑客正在利用這個(gè)漏洞。安全研究人員說(shuō),如果不趕緊修復這個(gè)漏洞,情況可能會(huì )變得更糟。

  一位名叫“長(cháng)頸鹿黑客”(Hacker Giraffe)的黑客成為了最新一個(gè)利用這個(gè)漏洞的人。他可以誘使谷歌 Chromecast 流媒體電視棒播放任何他們想要觀(guān)看的任何 YouTube 視頻——包括定制視頻。這一次,這個(gè)黑客劫持了數千個(gè) Chromecast,迫使它們在與其連接的電視上顯示一個(gè)彈出通知,警告用戶(hù)他們的路由器配置出錯,正在向他這樣的黑客暴露他們的 Chromecast 和智能電視。

  這個(gè)黑客還不失時(shí)機地要求你訂閱 PewDiePie——這是一個(gè) YouTube 游戲主播的頻道,有一大群 YouTube 粉絲。(他也曾通過(guò)黑客技術(shù)騙取數千臺被感染病毒的打印機打印支持 PewDiePie 的傳單。)

  這個(gè)名為 CastHack 的漏洞利用了 Chromecast 和它所連接的路由器的弱點(diǎn)。一些家庭路由器啟用了通用即插即用(UPnP)協(xié)議,這是一種可通過(guò)多種方式利用的網(wǎng)絡(luò )標準。UPnP 協(xié)議將端口從內部網(wǎng)絡(luò )轉發(fā)到互聯(lián)網(wǎng)上,從而使得黑客可以在互聯(lián)網(wǎng)上查看和訪(fǎng)問(wèn) Chromecast 和其他設備。

  正如“長(cháng)頸鹿黑客”所說(shuō),禁用 UPnP 協(xié)議應該可以解決這個(gè)問(wèn)題。

  谷歌的一位發(fā)言人稱(chēng):“我們收到了用戶(hù)的報告,這些用戶(hù)通過(guò) Chromecast 電視棒在電視上播放了未經(jīng)授權的視頻。這不只是 Chromecast 的問(wèn)題,由于路由器的設置問(wèn)題,包括 Chromecast 在內的所有智能設備可以被公開(kāi)訪(fǎng)問(wèn)。”

  谷歌說(shuō)的不錯,但是它沒(méi)有解決這個(gè)存在多年的漏洞,導致任何人都可以訪(fǎng)問(wèn) Chromecast,劫持流媒體視頻,顯示任何他們想看的任何內容,因為 Chromecast 并不會(huì )確認某人是否有權更換流媒體視頻。

  幾年前就發(fā)現的漏洞

  2014 年,在 Chromecast 發(fā)布后不久,安全咨詢(xún)公司 Bishop Fox 就首次發(fā)現了這個(gè)漏洞。該公司的研究人員發(fā)現,他們可以進(jìn)行“deauth”攻擊,將 Chromecast 與其連接的 Wi-Fi 網(wǎng)絡(luò )斷開(kāi),使其恢復到開(kāi)箱即用狀態(tài),等待一部設備告訴它要連接的位置和播放什么視頻內容。在這個(gè)時(shí)候,它可以被劫持,并被迫播放劫持者想要觀(guān)看的任何內容。所有這一切都可以在瞬間完成——就像他們演示的那樣——只需在一部定制的手持遙控器上輕觸一下按鈕即可。

  兩年后,英國網(wǎng)絡(luò )安全公司 Pen Test Partners 發(fā)現 Chromecast 仍然容易受到“deauth”攻擊,你只需幾分鐘就可以輕易用鄰居家的 Chromecast 播放視頻內容。

  Pen Test Partners 公司創(chuàng )始人肯-蒙羅(Ken Munro)表示,由于 Bishop Fix 公司在 2014 年就發(fā)現了這個(gè)漏洞,而他的公司在 2016 年又測試了這個(gè)漏洞,因此“別人偶然發(fā)現它并不奇怪”。

  谷歌在隨后的一封電子郵件中表示,它正在努力修復 deauth 漏洞。

  他說(shuō),網(wǎng)絡(luò )攻擊的方式各不相同,但利用漏洞的方法基本一樣。CastHack 漏洞可以在互聯(lián)網(wǎng)上被利用,而 Bishop Fox 公司及其 deauth 攻擊可以利用 Wi-Fi 網(wǎng)絡(luò )來(lái)執行——然而,這兩種攻擊都會(huì )讓黑客控制 Chromecast,在與 Chromecast 連接的電視上播放他們想要播放的任何。

  修復漏洞刻不容緩

  蒙羅說(shuō),谷歌在 2014 年被告知這個(gè)漏洞的時(shí)候就應該著(zhù)手解決它。

  他說(shuō):“允許別人在沒(méi)有認證的情況下控制本地網(wǎng)絡(luò ),谷歌這樣的設置非常愚蠢。因為用戶(hù)經(jīng)常會(huì )做一些愚蠢的事情,比如在互聯(lián)網(wǎng)上曝光他們的智能電視,黑客就能夠從中找到漏洞并加以利用。”

  在惡意黑客發(fā)現和利用這個(gè)漏洞前,長(cháng)頸鹿黑客就警告用戶(hù)注意這些問(wèn)題,并提供了如何修復的建議。

  但蒙羅說(shuō),黑客通過(guò)這類(lèi)攻擊活動(dòng)可以產(chǎn)生更嚴重的后果。

  在周三的一篇博文中,蒙羅說(shuō),通過(guò)劫持 Chromecast 并迫使它播放足夠大聲的指令,從而可以輕易控制其他智能家居設備,比如亞馬遜 Echo 智能音箱。這種情況以前也曾發(fā)生過(guò),當聰明的語(yǔ)音助手在無(wú)意中聽(tīng)到電視或收音機上的聲音時(shí),它們會(huì )感到困惑,并且在沒(méi)有任何警告信息的情況下突然從亞馬遜訂購商品。

  蒙羅說(shuō),黑客可以強迫 Chromecast 播放黑客創(chuàng )建的 YouTube 視頻,以欺騙 Echo 智能音箱:“Alexa,訂購一臺 iPad”,或者,“Alexa,關(guān)掉房屋警報”,或者“Alexa,每天凌晨 3 點(diǎn)設置警報。”

  亞馬遜 Echo 和其他智能設備被廣泛認為是安全的,即使它們傾向于偷聽(tīng)本不該聽(tīng)到的東西。蒙羅在他的博客文章中說(shuō),通常最薄弱的安全環(huán)節是人類(lèi),其次才是智能家居設備。最近,加拿大安全研究員蘭德?tīng)?曼(Render Man)演示了如何在窗戶(hù)上使用聲音傳感器來(lái)誘騙附近的亞馬遜 Echo 解鎖一棟房子前門(mén)上的聯(lián)網(wǎng)智能鎖。

  蒙羅說(shuō):“谷歌需要立即地修復 Chromecast 的 deauth 漏洞。”
 ?。?a href="http://www.reeanfmc.com">邯鄲網(wǎng)絡(luò )公司)

最新資訊
? 2018 河北碼上網(wǎng)絡(luò )科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
人妻av一区二区精品| 日本av一区二区免费| 精品人妻系列无码天堂| 天堂а在线中文在线新版| 综合亚洲欧美一区二区三区| 99r8这是只有精品视频9| 亚洲无码午夜免费观看视频| 国产精品自在自线| 亚洲国产综合精品2020| 中文字幕亚洲第一| 亚洲精品第一视频| 永久不封国产毛片av网煮站| 一本一本久久a久久精品综合小说| 亚洲欧洲午夜福利美女一区| 国产欧美久久久精品不卡| 亚洲午夜视频在线观看| 色www亚洲国产阿娇要播| 在线免费观看黄片视频| 久久久久青草大香综合精品| 久久精品人妻中文系列| 国语av狠狠色婷婷丁香综合激情| 国产啊~cao死你个小sao货| 乌克兰少妇xxxx做受野外| 亚洲无码二区东京热| 亚洲国产成人av片在线播放| 久久精品中文字幕一区| 人妻无码第一区二区三区免费视频| 中文字幕天天躁夜夜狠狠综合| 国内精品久久久久久中文| 一级少女免费观看电视剧全集下载安| 亚洲东京热无码久久| 久久精品国产亚洲àv热热爱| 欧美一区二区一级黄色片| 99色综合| 婷婷俺也去俺也去官网| 18视频入口网站在线看| 亚洲狠狠久久综合一区观看| 人人做人人爱国产97| 久久99精品久久久久久秒播| 精品国产中文字幕在线视频| 亚洲少妇精品一区| 亚洲av色无码乱码在线观看| 人妻在卧室被老板疯狂进入| 日本一本二本三区免费2019| 国产日韩精品欧美一区喷水| 日韩AV无码一区二区三| 亚洲精品又粗又大又爽A片| 国产女人十八毛片A级毛片| 欧美另类一区二区三区| 亚洲黄色在线视频| 亚洲综合精品资源在线| 国产日韩av一二三区婷婷| 国产成人精品视频播放| 亚洲爆乳大丰满无码专区| 天堂在线资源中文在线| 欧美一区二区视频在线观看| 亚洲成av人片一区二区久久久| 无码人妻一区二区三区免费不卡| 久久亚洲av成人无码电影| 性色aⅴ闺蜜一区二区三区| 日本大胆一区二区三区艺术| 先锋影音AV资源网| 欧美激情精品久久久| 狠狠躁天天躁夜夜躁婷婷| 精品水蜜桃久久久久久久| 欧美日韩激情视频在线观看| 亚洲欧美制服丝袜在线观看| 久久精品道一区二区三区| 中文字幕亚洲综合久久筱田步美| 亚洲av极品无码专区在线观看| 日韩欧美中文字幕5566| AV无码人妻一区二区三区牛牛| 亚洲国产欧美在线人网站| 97人洗澡人人澡人人爽人人模| 欧洲熟妇精品视频| 欧美视频在线观看网站| 五月婷婷在线播放| 久久国产劲爆∧V内射| 久久免费看少妇高潮v片特黄| 精品亚洲一区二区三区四区五区| 操一操影院| 亚洲色欧美日韩在线影院| 亚洲精品无播放在线播放| 欧美日韩一区二区综合在线视频| 中文字幕在线观看网站| 亚洲成av人最新无码| 中国少妇内射xxxhd免费| 中文无码av免费不卡第三页| 人人妻人人添人人爽欧美一区卜| 中文字幕乱码中文| 久久中文字幕亚洲综合| 亚洲一区二区国产| 国产精品嫩草影院入口一二三| 欧美交换配乱吟粗大25P| 一级做A爰片久久毛片人呢| 在线视频91日本免费观看| 亚洲一区无码中文字幕| 中文字幕乱码无码人妻系列蜜桃| 国产麻豆精品久久毛片| 亚洲精品aⅴ在线播放| 国产日本三级欧美三级妇三级四| 国产亚洲精品久久777777黑| 亚洲第一网站在线观看| yw5577亚洲播播在线| 中文字幕在线第6页| 亚洲欧美小说激情另类奇幻玄幻| 亚洲欧美日韩资源| 一级日本精品视频在线观看一起| 国产日韩视频在线| 日韩欧美一区二区高清完整版| 亚洲国产AV高清无码| 夜晚呻吟打开双腿猛烈视频| 亚洲自偷在线观看| 日韩在线欧美高清一区| 少妇精品一区二区免费视频| 免费人成视频在线观看不卡| 国产区精品在线观看| 亚洲成人av在线直播观看| 制服丝袜另类专区制服| 伊伊综合在线视频无码| 亚洲区小说区激情区图片区| 又粗又大免费看视频| 国产精品夜色一区二区三区| 国产一级无码av片在线| 一区二区三区在线视频日本| 亚洲欧美偷国产日韩| 国产高清视频在线播放观看| 国产 中文 亚洲 日韩 欧美| 亚洲色欲色欲www在线丝| 精品日韩国产在线| 亚洲精品国产亚洲精品| 91麻豆精品91aⅴ久久久久久| 成人无遮羞视频在线观看| 欧美久久久久久久久久久久| 国产午夜美女视频青草久久一区热| 国产三级无码内射在线看| 久久亚洲综合中文字幕| 亚洲精品无码无遮挡毛片久久久| 午夜影视日韩一级黄片| 日韩在线观看一级视频| 国产精品美女爆乳在线观看99| 禁止的爱6浴室吃奶中文字幕| 国产精品午夜无码AV体验区下载| 一区二区三区激情| 亚洲精品中文字幕乱码三区91| 成人高清在线观看播放| 国产精品一区二区免费看| 日本色网色网视频网址| 国产嫩草中文字幕在线| 99久久人妻无码精品系列性欧美| 成年男人裸j网站| 欧美精品久久久久久久久25p| 亚洲精品国产成人99久久| 国产av一区二区三区无码野战| 欧美日韩亚洲美利坚合众国| 日韩乱码人妻无码中文字幕| 久久久久人妻一区精品果冻| 日本h片在线免费观看| 日本色网一区二区三区| 亚洲超碰97无码中文字幕| 精品国产免费人| 欧美日韩一二三区免费性片| 亚洲国产成人精品片在线观看| 亚洲日韩国产综合一区50p|