パスワードを忘れた? アカウント作成
14043543 submission

ハッキングコンテストでAmazon EchoのChromiumバグを利用、賞金を獲得

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
東京で開催されたハッキングコンテスト「Pwn2Own 2019」で、セキュリティ研究者がAmazon Echo Show 5などをハッキングして、賞金19万5000ドル(約2100万円)を獲得したそうだ。Pwn2Own 2019で圧倒的な力を見せつけたのは、前回・前々回の大会の優勝者である、Amat Cama氏(写真左側)とRichard Zhu氏(写真右側)のチーム「Fluoroacetate」。

Fluoroacetateは、二進数の取り扱いメカニズムの中でプログラムがオーバーフローを起こす「整数オーバーフロー攻撃」を用いてAmazon Echo Show 5を攻略。Amazon Echo Sho 5は、オープンソースブラウザ「Chromium」の古いバージョンで動作しており、悪意のあるWi-Fiホットスポットに接続するとデバイスを完全にコントロールされるというバグが存在していた。二人はこのバグを使用してデバイスを「完全に制御」することができたとしている。

このほかPwn2Ownの開錠では、Samsung Galaxy S10、Sonyスマートテレビ、Xiaomi Mi9およびNetgearのTP-Linkルーターなどのハッキングも成功したとしている(ZDNetGIGAZINESlashdot)。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...