日本视频播放免费线上观看-日本视频播放-日本视频www色变态-日本视频www-成人 在线播放-成人 日韩 在线

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

谷歌坐視不理Chromecast漏洞多年 現(xiàn)被黑客利用

發(fā)布時間:2019-01-04 15:19:40來源:網(wǎng)絡(luò)

  據(jù)外媒報道,幾年前,谷歌曾被警告其 Chromecast 流媒體電視棒存在漏洞,但它一直沒有理會。現(xiàn)在,黑客正在利用這個漏洞。安全研究人員說,如果不趕緊修復(fù)這個漏洞,情況可能會變得更糟。

  一位名叫“長頸鹿黑客”(Hacker Giraffe)的黑客成為了最新一個利用這個漏洞的人。他可以誘使谷歌 Chromecast 流媒體電視棒播放任何他們想要觀看的任何 YouTube 視頻——包括定制視頻。這一次,這個黑客劫持了數(shù)千個 Chromecast,迫使它們在與其連接的電視上顯示一個彈出通知,警告用戶他們的路由器配置出錯,正在向他這樣的黑客暴露他們的 Chromecast 和智能電視。

  這個黑客還不失時機(jī)地要求你訂閱 PewDiePie——這是一個 YouTube 游戲主播的頻道,有一大群 YouTube 粉絲。(他也曾通過黑客技術(shù)騙取數(shù)千臺被感染病毒的打印機(jī)打印支持 PewDiePie 的傳單。)

  這個名為 CastHack 的漏洞利用了 Chromecast 和它所連接的路由器的弱點(diǎn)。一些家庭路由器啟用了通用即插即用(UPnP)協(xié)議,這是一種可通過多種方式利用的網(wǎng)絡(luò)標(biāo)準(zhǔn)。UPnP 協(xié)議將端口從內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)到互聯(lián)網(wǎng)上,從而使得黑客可以在互聯(lián)網(wǎng)上查看和訪問 Chromecast 和其他設(shè)備。

  正如“長頸鹿黑客”所說,禁用 UPnP 協(xié)議應(yīng)該可以解決這個問題。

  谷歌的一位發(fā)言人稱:“我們收到了用戶的報告,這些用戶通過 Chromecast 電視棒在電視上播放了未經(jīng)授權(quán)的視頻。這不只是 Chromecast 的問題,由于路由器的設(shè)置問題,包括 Chromecast 在內(nèi)的所有智能設(shè)備可以被公開訪問。”

  谷歌說的不錯,但是它沒有解決這個存在多年的漏洞,導(dǎo)致任何人都可以訪問 Chromecast,劫持流媒體視頻,顯示任何他們想看的任何內(nèi)容,因?yàn)?Chromecast 并不會確認(rèn)某人是否有權(quán)更換流媒體視頻。

  幾年前就發(fā)現(xiàn)的漏洞

  2014 年,在 Chromecast 發(fā)布后不久,安全咨詢公司 Bishop Fox 就首次發(fā)現(xiàn)了這個漏洞。該公司的研究人員發(fā)現(xiàn),他們可以進(jìn)行“deauth”攻擊,將 Chromecast 與其連接的 Wi-Fi 網(wǎng)絡(luò)斷開,使其恢復(fù)到開箱即用狀態(tài),等待一部設(shè)備告訴它要連接的位置和播放什么視頻內(nèi)容。在這個時候,它可以被劫持,并被迫播放劫持者想要觀看的任何內(nèi)容。所有這一切都可以在瞬間完成——就像他們演示的那樣——只需在一部定制的手持遙控器上輕觸一下按鈕即可。

  兩年后,英國網(wǎng)絡(luò)安全公司 Pen Test Partners 發(fā)現(xiàn) Chromecast 仍然容易受到“deauth”攻擊,你只需幾分鐘就可以輕易用鄰居家的 Chromecast 播放視頻內(nèi)容。

  Pen Test Partners 公司創(chuàng)始人肯-蒙羅(Ken Munro)表示,由于 Bishop Fix 公司在 2014 年就發(fā)現(xiàn)了這個漏洞,而他的公司在 2016 年又測試了這個漏洞,因此“別人偶然發(fā)現(xiàn)它并不奇怪”。

  谷歌在隨后的一封電子郵件中表示,它正在努力修復(fù) deauth 漏洞。

  他說,網(wǎng)絡(luò)攻擊的方式各不相同,但利用漏洞的方法基本一樣。CastHack 漏洞可以在互聯(lián)網(wǎng)上被利用,而 Bishop Fox 公司及其 deauth 攻擊可以利用 Wi-Fi 網(wǎng)絡(luò)來執(zhí)行——然而,這兩種攻擊都會讓黑客控制 Chromecast,在與 Chromecast 連接的電視上播放他們想要播放的任何。

  修復(fù)漏洞刻不容緩

  蒙羅說,谷歌在 2014 年被告知這個漏洞的時候就應(yīng)該著手解決它。

  他說:“允許別人在沒有認(rèn)證的情況下控制本地網(wǎng)絡(luò),谷歌這樣的設(shè)置非常愚蠢。因?yàn)橛脩艚?jīng)常會做一些愚蠢的事情,比如在互聯(lián)網(wǎng)上曝光他們的智能電視,黑客就能夠從中找到漏洞并加以利用。”

  在惡意黑客發(fā)現(xiàn)和利用這個漏洞前,長頸鹿黑客就警告用戶注意這些問題,并提供了如何修復(fù)的建議。

  但蒙羅說,黑客通過這類攻擊活動可以產(chǎn)生更嚴(yán)重的后果。

  在周三的一篇博文中,蒙羅說,通過劫持 Chromecast 并迫使它播放足夠大聲的指令,從而可以輕易控制其他智能家居設(shè)備,比如亞馬遜 Echo 智能音箱。這種情況以前也曾發(fā)生過,當(dāng)聰明的語音助手在無意中聽到電視或收音機(jī)上的聲音時,它們會感到困惑,并且在沒有任何警告信息的情況下突然從亞馬遜訂購商品。

  蒙羅說,黑客可以強(qiáng)迫 Chromecast 播放黑客創(chuàng)建的 YouTube 視頻,以欺騙 Echo 智能音箱:“Alexa,訂購一臺 iPad”,或者,“Alexa,關(guān)掉房屋警報”,或者“Alexa,每天凌晨 3 點(diǎn)設(shè)置警報。”

  亞馬遜 Echo 和其他智能設(shè)備被廣泛認(rèn)為是安全的,即使它們傾向于偷聽本不該聽到的東西。蒙羅在他的博客文章中說,通常最薄弱的安全環(huán)節(jié)是人類,其次才是智能家居設(shè)備。最近,加拿大安全研究員蘭德爾-曼(Render Man)演示了如何在窗戶上使用聲音傳感器來誘騙附近的亞馬遜 Echo 解鎖一棟房子前門上的聯(lián)網(wǎng)智能鎖。

  蒙羅說:“谷歌需要立即地修復(fù) Chromecast 的 deauth 漏洞。”
  (邯鄲網(wǎng)絡(luò)公司

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
国产精品51麻豆CM传媒| 久久99久国产精品66| 亚洲国产成人VA在线观看| 免费网站看V片在线18禁| 公车上拨开丁字裤进入电影| 亚洲色婷婷六月亚洲婷婷6月| 秋霞鲁丝片AⅤ无码入口| 国产在线蜜乳一区二区三区| 99视频国产精品免费观看| 亚洲 精品 制服 校园 无码| 女人与牛ZOZO| 果冻传媒剧国产剧在线看| KDBACC小蝌蚪新版本的特点| 亚洲AV无码ⅤS国产AV| 欧美最猛性XXXXX免费| 狠狠色成人一区二区三区| ZEESEA在日本| 亚洲性夜夜综合久久7777| 天堂AⅤ大芭蕉伊人AV| 久久五月精品中文字幕| 国产精品成人VA在线播放| 55岁大妈玩CSGO| 亚洲超星团在哪个平台播| 日本亚洲色欲网站WWW| 久久久久久精品免费免费自慰| 国产成人精品亚洲午夜麻豆| 18禁黄无遮挡网站免费高清| 亚洲AV永久纯肉无码精品动漫| 日本XXXX色视频在线观看免费| 久久九九久精品国产免费直播 | 无人区免费一二三四乱码| 免费看成熟丰满少妇AⅤ无码精品| 国产欧美日韩VA另类在线播放| MM1313午夜视频在线观看| 亚洲熟妇无码av叧娄本色| 天天大片天天看大片| 欧美无砖专区一中文字| 久久久久久AV无码免费看大片| 国产精品久久久久久妇女| MD豆传媒一二三区进站口在线看 | 国产精品99久久99久久久| 99热国产这里只有精品9| 亚洲视频日韩视欧美视频| 无码人妻久久一区二区三区APP| 欧美最猛性XXXXX免费| 狂野欧美激情性XXXX| 娇妻卧室含辱迎接领导是哪部电影| 丰满少妇被猛男猛烈进入久久| 99精品国产综合久久久久五月天| 亚洲人精品午夜射精日韩| 性高湖久久久久久久久| 日老太太毛茸茸B.内射| 欧美在线 | 亚洲| 六月丁香婷婷色狠狠久久| 精品久久久久久中文字幕202| 国产精品无码一二区免费| 刺激战场老阿姨是谁啊| CHINESEMATURE性老| 中文国产成人精品久久APP| 亚洲精品日韩AV专区| 亚州AV自慰白浆喷出少妇网站| 四虎必出精品884| 日日噜噜夜夜狠狠VA视频| 人妻Av一区二区三区| 欧美嫩交一区二区三区| 内射人妻无码色AV| 免费国产成人高清在线视频| 巨大欧美黑人XXXXBBBB| 久久久久亚洲AV成人人电影| 精品亚洲国产成人AV在线时间短 | 国产成人乱色伦区小说| 大屁股熟女一区二区三区| 爱情岛永久地址WWW成人| ASS年轻少妇PIC精品| 91人妻一区二区三区蜜桃精品| 在线天堂网WWW天堂在线| 夜夜躁狠狠躁日日躁孕妇| 亚洲中文字幕精品久久久久久动漫| 亚洲AV自慰白浆喷水网站少妇| 亚洲AV成人片无码| 亚洲AV福利天堂在线观看| 亚洲AⅤ无码日韩AV中文AV伦| 五十老熟女高潮嗷嗷叫| 无码人妻精品一区二区三区久久| 铜铜铜铜铜铜铜铜好痛好深色板| 兽交ZOOSKOO| 未满十八岁可以去日本留学吗| 玩弄人妻少妇老师美妇厨房| 调教小奴高潮惩罚PLAY道具| 天天躁日日躁狠狠躁AV中文 | 男生女生一起相差差差| 妺妺窝人销魂体色www| 欧美丰满少妇熟乱XXXXX视频| 欧美丰满少妇XXXXX| 热の无码热の有码热の综合| 日本熟妇WWW色视频在线播放| 日韩无码蜜桃视频| 色综合天天天天综合狠狠爱| 天天在线看无码AV片| 无线乱码A区B区C区D| 亚洲Av无码成人黄网站在线| 亚洲精品无码久久毛片| 亚洲最大AV网站在线观看| 中文字幕日韩精品无码内射| AAAAA级少妇高潮大片| 爆乳2把你榨干哦在线观看| 东北露脸46熟妇ⅩⅩXX| 国产成人午夜性A一级毛片老女人| 国产精品扒开腿做爽爽爽视频| 国产精品人人妻人色五月| 果冻传媒剧国产剧在线看| 久久精品国产久精国产思思| 麻豆产精国品一二三产区区| 欧美A级情欲片在线观看免费| 欧洲RAPPER潮水太多| 深田えいみ禁欲后被隔壁人妻| 无码人妻精品一区二区蜜桃视频 | 射精情感曰妓女色视频| 亚洲AⅤ久久久噜噜噜噜| 亚洲熟妇丰满美女XXXXX| 337P亚洲裸体人体| 大胸年轻继拇HD无码| 国产午夜成人无码免费看| 久久久久久久性潮| 欧美人与性囗牲恔配| 四虎最新在线永久免费| 亚洲国产天堂久久综合网| 18禁无码无遮挡H动漫免费看| 成人无码AⅤ在线播放| 国产亚洲精品第一综合麻豆| 久久综合激激的五月天| 日本丰满人妻熟妇BBBBB③B| 小洞饿了想吃大香肠喝热牛奶是| 野花高清影视免费观看西瓜| YSL万人千色T9| 国产日韩AV免费无码一区二区 | 爽到高潮无码视频在线观看| 亚洲AV无码专区国产乱码DVD| 伊人涩涩涩涩久久久AV| 白又丰满大屁股BBBBB| 国产乱了真实在线观看| 久久综合亚洲色HEZYO国产| 日本大学学校AAAAA| 亚洲AV无码成人网站久久精品大| 又湿又紧又大又爽A视频| 成人性生交大片免费看中文| 狠狠躁夜夜躁青青草原软件| 欧美 丝袜 自拍 制服 另类| 天天槽夜夜槽槽不停| 一区二区三区国产精品保安| 成人午夜福利视频网址| 精品国产亚洲一区二区三区| 欧洲一卡2卡3卡4卡乱码视频| 亚洲.国产.欧美一区二区三区| 伊人久久大香线蕉无码不卡| 岛国无码AⅤ片在线观看| 精品深夜AV无码一区二区| 人人爽人人操人人精品| 亚洲国产精品一区二区成人片不卡| 99久久99久久精品国产片| 国产日韩AⅤ无码一区二区三区| 免费A级毛片在线播放| 我的妺妺H伦浴室无码视频| 中文人妻无码一区二区三区在线| 国产成人精欧美精品视频| 老熟女重囗味HDXX70星空| 四虎免费影院1515WWW| 揄拍成人国产精品视频 | 中文亚洲AV片不卡在线观看| 国产YW855.CCM免费观看| 久久亚洲精品综合国产仙踪林| 少妇无码太爽了在线播放| 国产精品久久久久9999高清| 中国内地毛片免费高清| 可以差差差的视频无掩盖| 51吃瓜.WORLD张津瑜蘑菇| 国产AV午夜精品一区二区入口| 国产AV日韩AⅤ亚洲AV无码馆| H无码精品动漫在线观看导航| 国产国拍亚洲精品MV在线观看| 麻豆ā片免费观看在线看| 无码中文字幕日韩专区视频| 99久久亚洲综合精品成人网| 国产午夜精品一区二区| 人人插人人操人人射av网| 亚洲熟妇无码A∨| 国产成人无码区免费A∨视频网站 国产成人无码免费视频在线 | 公交车里抓着摇曳的手环诗情| 久久人人做人人妻人人玩精品HD | 国产成人无码VA在线观看| 麻豆久久亚洲AV成人无码电影| 无码A级毛片免费视频内谢| 99久久国产综合精品SWAG| 精品人妻一区二区三区四区九九 | 午夜精品久久久久9999| YW尤物AV无码| 免费AV片在线观看无需播放器| 亚洲国产精品国自产拍AV| 国产成人啪精品视频免费网站软件 | 秋霞人妻无码中文字幕|