<center id="mocom"></center>
  • <xmp id="mocom"><center id="mocom"></center>
    <dd id="mocom"><center id="mocom"></center></dd>
  • <xmp id="mocom">
  • <xmp id="mocom">
    <dd id="mocom"><dd id="mocom"></dd></dd>
  • <center id="mocom"><center id="mocom"></center></center>
  • <rt id="mocom"></rt>
    熱線電話13916299677
    圖文傳真021-66773338
    電子郵箱sale@cnspump.com

    黑客發現亞馬遜和三星產品漏洞 獲數十萬美元獎金

    欄目:行業動態 · 發布日期:2019年11月14日 · 作者:中成泵業

    11月11日消息,據外媒報道,今年在日本東京舉行的Pwn2Own黑客競賽中,兩名安全研究人員因發現三星Galaxy S10和中亞馬遜智能助手Alexa驅動的智能設備Amazon Echo的漏洞,獲得“頂級黑客”的殊榮。油泵

    理查德·朱(Richard Zhu)和阿馬特·卡馬(Amat Cama)組成了所謂的Team Fluoroacetate,他們在最新的Amazon Echo Show 5(基于Alexa的智能顯示器)發現漏洞,為此獲得了6萬美元的獎金。轉子泵

    兩名研究人員發現,這款設備使用的是谷歌開源瀏覽器項目Chromium的較舊版本,新發現的漏洞允許他們在設備連接到惡意Wi-Fi熱點時“不會控制”該設備。研究人員在射頻屏蔽外殼中測試了他們的發現,來防止任何外部干擾。

    亞馬遜已經表示,該公司正在“調查這項研究”,并將在必要時采取行動進行修復,但亞馬遜沒有提供修補漏洞的時間表。轉子泵

    與此同時,理查德和卡馬還利用Java Script中的一個漏洞獲取了三星Galaxy S10上的照片,為此他們贏得了3萬美元獎金。在對小米筆記本電腦和三星電視進行漏洞測試后,他們總共獲得了19.5萬美元獎金。

    目前,這些提供設備的公司有90天時間經過軟件更新來修復漏洞,然后才會向公眾公布細節。

    Pwn2Own活動由Zero Day Initiative(零日攻擊防御計劃)組織主辦,主要邀請“白帽”黑客尋找大型科技公司產品中發現以前未知的漏洞,并可以因此獲得高額報酬。

    Team Fluoroacetate已經連續第三年被授予最高稱號,即“Pwn大師”。衛生泵

    今年早些時候,卡馬和理查德在特斯拉Model 3軟件上發現漏洞,他們為此獲得了37.5萬美元獎金。特斯拉很快就通過無線升級修復了這個問題。


    上一資質:
    下一資質:
    性爱交叉点