Ваші розумні колонки Google можуть бути використані, щоб шпигувати за вами. У новому звіті виявлено, що хакери можуть використовувати розумні динаміки, щоб прослуховувати ваші приватні розмови вдома. Отже, ось усі подробиці про цю вразливість.
Дослідник Мет Кунце виявив, що хакери можуть шпигувати за користувачами розумних колонок Google Home. Кунце виявив, що Nest Mini має шахрайський або «бекдорний» обліковий запис, який можна створити за допомогою програми Google Home. Крім того, обліковий запис можна використовувати для керування розумною колонкою. Іншими словами, хакер зі зловмисними намірами в основному має віддалений доступ до каналу мікрофона у ваших домівках.
Після цього відкриття Кунце поділився інформацією з гігантом пошукових систем, який нагородив його солідною сумою в $107500. Шахрайський обліковий запис міг контролювати розумний динамік і дозволяв хакерам віддалено надсилати команди через хмарний API, який дозволяє двом чи більше комп’ютерним програмам спілкуватися одна з одною. Хакер також зміг надіслати запит на сервер Google із запитом посилання на розумну колонку.
Це навіть дозволить хакеру отримати доступ до інших продуктів розумного дому, дозволяючи їм відмикати вхідні двері, керувати розумними приладами, можливо навіть здійснювати онлайн-транзакції, серед іншого. Ті, хто має злісні наміри, також можуть змусити мовця подзвонити на свій телефон, що дозволить йому прослухати розмову в домі жертви через мікрофон динаміка.


