智能音箱作為市面上最熱門的物聯(lián)網(wǎng)設備之一,其安全性也越發(fā)受到人們的關注。
雷鋒網(wǎng)(公眾號:雷鋒網(wǎng)) 11 月 9 日消息,騰訊安全團隊Tencent Blade Team 近日發(fā)現(xiàn)并報告了谷歌 Home 智能音箱多個全新漏洞,并在無需用戶交互的情況下成功破解。
此前在全球黑客大會DEFCON上,Tencent Blade Team還現(xiàn)場演示了如何黑入亞馬遜Echo音箱,實現(xiàn)遠程操縱 、竊聽、錄音。
相比亞馬遜Echo,谷歌Home使用了完全不一樣的操作系統(tǒng)與更高強度的安全防護機制,至今還未有團隊利用漏洞在谷歌Home上執(zhí)行惡意代碼實現(xiàn)無接觸攻破。而此次Tencent Blade Team發(fā)現(xiàn)的漏洞,能讓攻擊者在一定條件下遠程執(zhí)行惡意代碼,在無需任何用戶交互的情況下實現(xiàn)竊取資料與隱私,靜默錄音等。
目前,Tencent Blade Team已經(jīng)向谷歌報告此漏洞詳情,谷歌安全團隊第一時間致謝并確認此漏洞為高危安全漏洞,同時表示將在近期全線推送安全更新,這也是谷歌Home首個對外確認的無接觸攻破安全漏洞,。據(jù)悉,此次漏洞不僅影響谷歌Home智能音箱,還影響目前所有主流操作系統(tǒng)的許多重量級軟件,Tencent Blade Team也將按照負責的漏洞報告流程將相關漏洞修復方案報告給其它受影響廠商,便于廠商在新版本中修復漏洞。