Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Hardware e Periferiche » Due ricercatori hanno guadagnato 60.000$ hackerando un Amazon Echo con display

Due ricercatori hanno guadagnato 60.000$ hackerando un Amazon Echo con display

Pubblicità

Due ricercatori specializzati in sicurezza informatica sono riusciti ad ottenere il premio da 60.000$ nel contest dedicato all’hacking in concomitanza dell’annuale evento Pwn2Own, sviluppando e dimostrando vari exploit di alto profilo, incluso l’attacco a un Amazon Echo.

Amat Cama e Richard Zhu del Team Fluoroacetate – riferisce TechCrunch – hanno ottenuto il premio da 60.000$ per un bug causato a errori di tipo integer che consente di prendere di mira i nuovi Amazon Echo Show 5 e gli smart display con Alexa.

I ricercatori hanno scoperto che i dispositivi in questione sfruttano una vecchia versione di Chromium, il progetto open-source da cui deriva Chrome. Un bug permette di ottenere il pieno controllo del dispositivo connesso a un hotspot WiFI malevolo. I ricercatori hanno testato i loro exploit usando la schermatura elettronica, proteggendo le apparecchiate da potenziali interferenze esterne.

Semplificando, le vulnerabilità dovute a errori di tipo integer overflow sfruttano bachi nella rappresentazione di numeri a lunghezza fissa (di solito il risultato di un’operazione), dovute al fatto che la quantità di cifre disponibili è minore rispetto a quelle necessarie per rappresentare il numero. Errori di questo tipo possono avere conseguenze a livello di sicurezza.

Amazon riferisce di stare indagando il problema e assicura che adotterà le misure appropriate per proteggere i suoi dispositivi. L’Echo non era l’unico dispositivo connesso a internet in mostra all’evento Pwn2Own. Era presente anche un prodotto della famiglia Facebook Portal, ma questi non hanno attirato l’interesse dei ricercatori (o più probabilmente non avevano exploit pronti da dimostrare).

Per tutte le notizie sulla sicurezza informatica seguite questa sezione di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità