印裔+華裔駭客,發現亞馬遜和三星產品漏洞,獲數十萬美元獎金

尋夢新聞LINE@每日推播熱門推薦文章,趣聞不漏接❤️

加入LINE好友

阿馬特·卡馬(Amat Cama)和理查德·朱(Richard Zhu)組成了所謂的Team Fluoroacetate,他們在最新的Amazon Echo Show 5(基於Alexa的智能顯示器)發現漏洞,為此獲得了6萬美元的獎金。網易科技訊 11月11日消息,據外媒報導,今年在日本東京舉行的Pwn2Own黑客競賽中,兩名安全研究人員因發現亞馬遜智能助手Alexa驅動的智能設備Amazon Echo和三星Galaxy S10中的漏洞,獲得「頂級黑客」的殊榮。

(原標題:Team of ‘white hat’ hackers found bugs in Amazon Echo and Galaxy S10)

黑客發現亞馬遜和三星產品漏洞 獲數十萬美元獎金

圖:阿馬特·卡馬(Amat Cama,左)和理查德·朱(Richard Zhu)組成的Team Fluoroacetate

網易科技訊 11月11日消息,據外媒報導,今年在日本東京舉行的Pwn2Own黑客競賽中,兩名安全研究人員因發現亞馬遜智能助手Alexa驅動的智能設備Amazon Echo和三星Galaxy S10中的漏洞,獲得「頂級黑客」的殊榮。

阿馬特·卡馬(Amat Cama)和理查德·朱(Richard Zhu)組成了所謂的Team Fluoroacetate,他們在最新的Amazon Echo Show 5(基於Alexa的智能顯示器)發現漏洞,為此獲得了6萬美元的獎金。

印裔+華裔駭客,發現亞馬遜和三星產品漏洞,獲數十萬美元獎金 熱門 第2張

兩名研究人員發現,這款設備使用的是Google開源瀏覽器項目Chromium的較舊版本, 新髮現的漏洞允許他們在設備連接到惡意Wi-Fi熱點時「完全控制」該設備。研究人員在射頻屏蔽外殼中測試了他們的發現,以防止任何外部干擾。

亞馬遜已經表示,該公司正在「調查這項研究」,並將在必要時採取行動進行修復,但亞馬遜沒有提供修補漏洞的時間表。

與此同時,卡馬和理查德還利用Java Script中的一個漏洞獲取了三星Galaxy S10上的照片,為此他們贏得了3萬美元獎金。在對三星電視和小米筆記本電腦進行漏洞測試後,他們總共獲得了19.5萬美元獎金。

現在,提供這些設備的公司有90天時間通過軟件更新來修復漏洞,然後才會向公眾公布細節。

Pwn2Own活動由Zero Day Initiative(零日攻擊防禦計劃)組織主辦,主要邀請「白帽」黑客尋找大型科技公司產品中發現以前未知的漏洞,並可以因此獲得高額報酬。

Team Fluoroacetate已經連續第三年被授予最高稱號,即「Pwn大師」。

今年早些時候,卡馬和理查德在特斯拉Model 3軟件上發現漏洞,他們為此獲得了37.5萬美元獎金。特斯拉很快就通過無線升級修復了這個問題。(小小)

>黑客發現亞馬遜和三星產品漏洞 獲數十萬美元獎金

 

About 尋夢園
尋夢園是台灣最大的聊天室及交友社群網站。 致力於發展能夠讓會員們彼此互動、盡情分享自我的平台。 擁有數百間不同的聊天室 ,讓您隨時隨地都能找到志同道合的好友!