أجهزة محمولةالأمن الإلكترونيدراسات وتقارير

جائزة كبيرة لقرصانين يخترقان Amazon Echo

شهدت مسابقة القرصنة السنوية Pwn2Own تتويج باحثين أمنيين كأفضل القراصنة بعد تطوير واختبار العديد من عمليات القرصنة البارزة، بما في ذلك الهجوم على جهاز المساعدة المنزلية من أمازون: (إيكو) Echo.

وحاز (أمات كاما)، و(ريتشارد تشو) – اللذان يشكلان (فريق فلوروآسيتات) Team Fluoroacetate – على جائزة مالية قدرها 60,000 دولار أمريكي في برنامج مكافآت الثغرات، بعد تمكنهما من استغلال ثغرة في الإصدار الأحدث من أجهزة (إيكو): (إيكو شو 5) Echo Show 5، وهو جهاز مساعدة منزلي مزود بكاميرا ويدعم مساعد أمازون الرقمي (أليكسا) Alexa.

وقال (برايان جورنك) – مدير مبادرة (زيرو داي) Zero Day التابعة لشركة أمن المعلومات (تريند مايكرو) Trend Micro التي تقيم مسابقة Pwn2Own: إن الباحثين وجدا أن الجهاز يستخدم إصدارًا أقدم من (كروميوم) Chromium – أبرز مشاريع المتصفحات المفتوحة المصدر من جوجل – وفيه ثغرة سمحت لهما بالسيطرة الكاملة على الجهاز عند الاتصال عن طريق شبكة (واي فاي) مشبوهة.

يُشار إلى أن هذا النوع من الثغرات يحدث عندما تحاول عملية رياضية إنشاء رقم، ولكن لا يتوفر لديها المساحة الكافية من الذاكرة، الأمر الذي يسبب أن تجاوز الرقم الذي لا يجد له مكانًا في الذاكرة إلى خارجها. وهو ما يمكن أن يكون له آثار أمنية على الجهاز.

وبعد التواصل مع أمازون، قالت: إننا “نحقق في هذا البحث وسنتخذ الخطوات المناسبة لحماية أجهزتنا استنادًا إلى تحقيقنا”، لكنها لم تحدد التدابير التي ستتخذها لإصلاح الثغرات الأمنية – أو متى.

يُشار إلى أن جهاز (إيكو شو) لم يكن الجهاز الوحيد المتصل بالإنترنت في المعرض. ففي وقت سابق من العام الحالي، قال القائمون على المسابقة: إنه كان لدى متسللين فرصة لاختراق جهاز (بورتال) Portal التابع لفيسبوك. ومع ذلك، لم يتمكن المتسللون من اختراق الجهاز.

زر الذهاب إلى الأعلى