
こういう要約が、毎朝あなたのメールに届きます。
無料で登録 →研究者Rasmus Mooratsは、ペアリングしていないスピーカーに対して遠隔でカスタムファームウェアをアップロードし、デバイスを再起動してファームウェアをフラッシュし、再起動後にPCでコマンド「echo pwned」を実行させることに成功した。
攻撃はUSBデスクリプタセット(USB周辺機器の機能を報告するデータ)を改変してスピーカーをキーボードとして認識させ、ファームウェアに既に含まれているコードを使用してキープレスをPC向けに送信する方法で実行された。
Bluetoothはスピーカーのスリープモード中も常時有効であり、無効にする方法がないとのこと。実攻撃では攻撃者はファームウェア更新ルーチンを無効化して、デバイス上のマルウェアを削除またはパッチすることを不可能にする可能性がある。
この記事のディスカッションはまだありません
200以上のソースから厳選したAIニュースを毎日無料でお届けします。
無料で始める登録無料・30秒で完了・いつでも解除できます
毎朝5分、AIの要点だけ。
200媒体以上・Email/LINE/Slack 対応