站長資訊網
最全最豐富的資訊網站

研究稱谷歌Home Hub存在諸多安全隱患 能被遠程控制

研究稱谷歌Home Hub存在諸多安全隱患 能被遠程控制

  本站訊 北京時間10月31日上午消息,谷歌首次涉足智能顯示器領域并且推出了Google Home Hub,產品得到大家的一致好評。然而,根據一項安全審查,事實情況可能有所不同。一位研究人員聲稱這項設備的安全性“令人大失所望”。當然,谷歌肯定是否認這些說法的。

  Google Home Hub無法像JBL Link View、Lenovo Smart Display等其他智能助手顯示器在安卓系統上運行,而是使用谷歌的Cast Platform。根據近期的一次采訪,似乎是因為公司對于Cast Platform更加熟悉才做出此決定的。

  研究人員杰里·甘布林(Jerry Gamblin)表示,這一決定就使得設備可能面臨諸多安全隱患。根據他的研究,使用不安全的應用程序接口可以在一些情況下遠程控制Home Hub。據此,甘布林能夠利用command prompt命令讓Google Home Hub重新啟動。

  “過去兩個晚上,我一直在研究Google Home Hub的安全性,結果令人大失所望。通過(非正式)的應用程序接口,可以不經身份驗證就能進行遠程控制。”

  這里提到的API是Google Home應用程序用于連接設備的。更重要的是,這已經不是新聞媒體第一次報道此“安全漏洞”了。今年早些時候出現了更為嚴重的安全問題,即它可以揭露Chromecast或Google Home設備的準確位置(精確到街道地址)。

  在上一次被曝出安全漏洞之后,谷歌修補了此漏洞,但是其他問題似乎依然未去處理。無所畏懼的黑客和研究人員還在繼續利用該應用程序接口存在的問題進行嘗試。

  谷歌對此發表聲明:“所有的Google Home設備在設計時都將用戶安全和隱私問題置于首位,設備采用了受硬件保護的啟動機制,進而確保只有谷歌認證的代碼可以在設備上使用。此外,任何攜帶用戶信息的對話內容都經過了驗證和加密。

  最近有關于Google Home Hub安全性問題的言論都是不準確的。此聲明中提到的應用程序接口是手機應用用于配置設備的,只有在這些應用與Google Home設備使用相同WiFi網絡的情況下才可以進入。盡管此言論描述了一些問題,但沒有證據表明用戶信息存在風險。”

  谷歌并未給出明確的判定,雙方都有理可據。但谷歌聲稱該API是用于配置設備且不會透露個人信息時,這其實已經驗證了我們在非官方文件中發現的事實。

  甘布林提出了一個非常合理的觀點,即該應用程序接口至少可以進行身份驗證,而不必完全開放。這對谷歌來說可能是輕松就能修復的問題,但鑒于谷歌已經不是第一次因此應用程序接口而備受抨擊了,想來事情也不會太快發生轉變。(堆堆)

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
亚洲精品蜜桃久久久久久| 日韩精品久久一区二区三区| 91freevideos精品| 久久亚洲精品成人777大小说| 久久精品国产清自在天天线| 青草午夜精品视频在线观看| 国产亚洲精品成人久久网站| 日韩欧美亚洲国产精品字幕久久久| 精品无码av一区二区三区| 久久精品女人毛片国产| 亚洲精品成人网站在线观看| 精品一区二区三区在线观看| HEYZO无码综合国产精品227| 日本精品视频在线观看| 中文字幕无码日韩专区免费| 国产精品午夜无码av体验区| 久久国产精品99国产精| 92国产精品午夜福利| 精品久久久久久中文字幕大豆网| 中文字幕日韩丝袜一区| 精品免费久久久久久成人影院| 99久久99久久精品免费看蜜桃| 99久久精品免费视频| 99re6这里只有精品视频| 精品少妇一区二区三区视频| 久久精品国产黑森林| 亚洲精品高清在线| 精品人妻无码专区在中文字幕| 亚洲AV日韩精品久久久久久| 国产成人无码精品久久二区三区| 国产精品美女久久久网站动漫| 好叼操这里只有精品| 色欲久久久久久综合网精品| 亚洲精品宾馆在线精品酒店| 久久天堂AV女色优精品| 午夜麻豆国产精品无码| 久热国产精品视频一区二区三区| 亚洲精品无码久久久久久| 亚洲精品国产第一综合99久久| 亚洲精品国产第一综合99久久| 香蕉久久丫精品忘忧草产品|