neprihlásený Piatok, 5. decembra 2025, dnes má meniny Oto
Google Glass sa dali hacknúť cez QR kód

DSL.sk, 18.7.2013


Smart okuliare Google Glass využívajúce HUD, Head-Up displej, sa dali hacknúť QR kódom podstrčeným útočníkom, ktorý užívateľ okuliarov náhodou alebo vedome odfotil.

V stredu na to upozornila bezpečnostná spoločnosť Lookout, ktorá zraniteľnosť odhalila.

Google Glass pre možnosť jednoduchšej konfigurácie podľa zistení Lookout podporujú konfiguráciu okuliarov odfotením QR kódov, pričom takéto QR kódy hľadajú v každej odfotenej fotografii.

Konfigurovať cez QR kód je možné aj pripojenie k WiFi prístupovému bodu a po spracovaní takéhoto QR sa okuliare podľa Lookout automaticky pripoja k prístupovému bodu zakódovanému v informáciách v QR kóde. Útočník tak mohol takýmto spôsobom podstrčiť WiFi prístupový bod pod jeho kontrolou, pričom následne mohol sledovať internetovú komunikáciu okuliarov a samozrejme ju tiež modifikovať.

Keďže nie všetka komunikácia okuliarov s cloudovými servermi je šifrovaná, už jej sledovanie podľa Lookout odhaľuje viaceré informácie. Navyše spoločnosť ale dokázala okuliarom podstrčiť webovú stránku zneužívajúcu chybu v Androide 4.0.4 používanom okuliarmi a získať nad nimi kontrolu.

Zraniteľnosť bola nahlásená Google 16. mája, spoločnosť chybu odstránila v novej verzii softvéru XE6 zo 4. júna. Podľa dostupných informácií po aktualizácii sa QR kódy spracúvajú len po vyžiadaní užívateľom a nie automaticky.


Ilustrácia získania kontroly nad Google Glass (video: Lookout)



Google predstavil okuliare Glass v minulom roku, zatiaľ k nim majú prístup iba vývojári a obmedzená skupina záujemcov. Okuliare sú produktom z novej kategórie neustále nosených elektronických produktov, spolupracujú so smartphonom a sú vybavené okrem iného kamerou, mikrofónom, projektorovým displejom s rozlíšením 640 x 360 a touchpadom.



Najnovšie články:

Netflix kupuje veľkého konkurenta HBO
Vydaný minimalistický Alpine Linux 3.23
Slovanet vo vianočnej akcii sprístupní takmer sto TV staníc
Linuxové jadro 6.18 definitívne novým LTS jadrom s dlhou podporou
Železnice kupujú 16 vlakov na batérie, s dojazdom 80 km
V Česku zvýšili rýchlosť DSL už na 500 Mbps
Populárna značka SSD a pamätí Crucial končí
Orange má na predplatenej karte akciový 100 GB balík dát
Let's Encrypt bude vydávať certifikáty iba na 45 dní
Telekom podporuje jednoduchý prenos eSIM na iný telefón


Diskusia:
                               
 

da sa nainstovat na Ipad Mini android? Nie som odbornik v it.
Vytaca ma ta struktura a pouzivanie
Odpovedať Známka: -3.6 Hodnotiť:
 

neda
Odpovedať Známka: 5.3 Hodnotiť:
 

resp.. no da... ale nie je to pre IT neodbornika :-D
Odpovedať Známka: 7.1 Hodnotiť:
 

da.
cez podstrceny QR kod
Odpovedať Známka: 9.6 Hodnotiť:
 

tento hack tam umiestnil google zámerne, aby mohol ľahšie špehovať vývojárov a kradnúť im nápady.


Google Glass pre možnosť jednoduchšej konfigurácie podporujú konfiguráciu okuliarov odfotením QR kódov
=
pre jednoduchšie hacknutie
Odpovedať Známka: 2.5 Hodnotiť:
 

A naco si si ho potom kupoval? Aby si bol cool?
Odpovedať Známka: 4.5 Hodnotiť:
 

mozno je to najlepsi HW ktory za danu cenu s danymi parametrami nasiel? Mna by tiez zaujimali porovnatelne alternativy
Odpovedať Známka: -0.5 Hodnotiť:
 

mozno ho vyfasoval v banke
Odpovedať Hodnotiť:
 

Načo si si kupoval potom iPad? Chcel si machrovať s nakusnutým jablkom čo?
Odpovedať Známka: 3.3 Hodnotiť:
 

Android 404
Odpovedať Hodnotiť:
 

amazing google is amazing ...proste Google ide karta. Najprv zrusi 90% sluzieb, potom vo svojom ma chrumkavom androide 2 roky stare kriticke diery a zavrsi to jeho useless okuliarmi, ktore sa daju hacknut QR kodom ..proste amazing...
Odpovedať Známka: 1.5 Hodnotiť:
 

no, pre objektivnost treba povedat, ze glass su stale v beta testingu, takze je asi normalne ze sa objavuju chyby
Odpovedať Známka: 8.8 Hodnotiť:
 

Lenze toto nie je klasicka diera, ziaden buffer overflow, to je chyba by design. Proste vyvojari dostali od manezerov zadanie hladat vsade QR kody a automaticky sa riadit ich obsahom. Chybu teda urobil uz ten, kto taku blbost vobec navrhol.
Neviem ci len mne sa zda, ze Google v poslednej dobe vsetko kurvi, od sprasenych redizajnov webovych sluzieb az po taketo napady. Akoby to do ruk zobrali tradicni korporatni manezeri odtrhnuti od reality, a nie pocitacovi nadsenci aki tam boli kedysi. Google je IMHO na najlepsiej ceste stat sa dalsim Microsoftom... :-(

Odpovedať Známka: 8.8 Hodnotiť:
 

Suhlasim. Uz zrusili kopu uzitocnych sluzieb, ale zrusenim Latitude si to u mna fakt posrali. Google as stava dalsou korporatne riadenou firmou :(
Odpovedať Hodnotiť:
 

v googli aspon celkom rychlo vydaju update a je po probleme, naopak v inych spolocnostiach to nechaju dlho tak a cakaju na nejaky dalsi cyklus, a o mnoho veciach ani nic nepovedia a zatajuju. Vies kolko vulnerabilit je v IE? Kazdy mesiac vydava MS patche a skoro vzdy sa tykaju IE. Dalej JAVA, tam su uplne brutalne vulnerability totalne fatalne kazdu chvilu, a je nainstalovana na milionoch devicoch, aj v obrvoskych korporaciach. Linux mal donedavna v sebe 20 rokov staru bezpecnostnu chybu v kerneli. Vsetko je dopice derave tak drzte uz hubu o dierach.
Odpovedať Známka: 3.6 Hodnotiť:
 

co ze v gugli vydaju ? citaj co za bordel tam maju roky rokuce http://www.dsl.sk/article.php?article=14393&title=
Odpovedať Známka: 1.4 Hodnotiť:
 

samozrejme len ked o tom vedia, tak to plataju.
Odpovedať Známka: 10.0 Hodnotiť:
 

Chcel si napisat, ze len ked o tom ludia (verejnost) vie :)
Odpovedať Známka: 10.0 Hodnotiť:
 

A este aj tie baby maju nezaplatane diery ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

tak da sa alebo neda. Inak asi ho predam. Len je velmi pekny. Len to pouzivanie
Odpovedať Známka: -6.7 Hodnotiť:
 

Chod trollovat niekde inde, najlepsie niekam do pice
Odpovedať Známka: 6.5 Hodnotiť:
 

aj ja som dostal ipad mini, no kym si na ios zvyknem a pochopim ho to trosku potrva, bojujem este len 2. den, predtym vsetko android, ale highend zariadenia, takze az tolko som nenadaval a v porovnani s ios su moznosti obrovske, doteraz som si to len myslel teraz to vidim, no ostavam na ios a neodporucam tam davat nieco, co bude fungovat max na 50 %, android na ipad je sprostost ako aj povedat, ze za tu cenu nenajdes lepsie zelezo s androidom

Odpovedať Známka: 1.1 Hodnotiť:
 

to je asi taka kktina jak teraz sa cele doobeda seriem s citackou ciarovych kodov, co sa konfiguruje cez ciarove kody, nieze by bola na to aplikacia a odfajkam co chcem, nie, cez kody, kkti. Vsetko nastavim vytiahnem z usb a zas to nefunguje. Asi ju dam na reklamaciu :/ Pointa: konfiguraciu treba spravit cez aplikaciu, ne kodmi
Odpovedať Známka: 7.5 Hodnotiť:
 

Myslim, ze citacka ciarovych kodov je viac-menej autonomne zariadenie, len do usb (ci iny port) posiela naskenovane hodnoty, preto jej konfiguracia pomocou ciarkovych kodov je efektivne riesenie. Samozrejme, uzivatelsky pohdlnejsie riesenie by bolo pribalit nejaky soft na jej nakonfiguravanie aj z compu. To ze si tvoja nevie uchovat konfiguraciu bude asi nejaka "ficura" od jej vyrobcov pre kazdodenny trening konfiguracie :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Google mal vzdy problemy s bezpecnostou, resp. nikdy ho bezpecnost nezaujimala...
Odpovedať Známka: -5.0 Hodnotiť:
 

bullshit, skor jeden z mala sa k tomu stava otvorene, hoci ma diery ako kazdy iny produkt, robi vsetko preto aby sa tie diery eliminovali. Sponzoruje hackerske sutaze, odmenuje nahlasenie bezpecnostnych dier v jeho produktoch slusnymi peniazmi. Bol jeden z prvych co zaviedli do svojej email sluzby dvojfaktorovu autentifikaciu...
Odpovedať Známka: 2.9 Hodnotiť:
 

vdaka bohu ze mame 2faktorovu auth , teraz ma moze google kazdy tyzden otravovat s pridanim tel.cisláa
Odpovedať Známka: 6.7 Hodnotiť:
 

Keby mi dakto pred desiatimi rokmi povedal, ze mi raz hacknu okuliare, tak ho strasne vysmejem.
Odpovedať Známka: 10.0 Hodnotiť:
 

Davaj bacha, aby ti skor za 2 roky nehackli smart zachod. Taky spatny chod dokaze nastvat. Rovnako ako ked v kritickej chvili nan dobehnes a zistis, ze dekel je locknuty, lebo ti kamosi vcera na paarty po 3. promile zmenili PIN.
Odpovedať Známka: 10.0 Hodnotiť:
 

splachnu ho pod nim prave ked bude citat noviny :)
Odpovedať Hodnotiť:
 

"...pričom takéto QR kódy hľadajú v každej odfotenej fotografii"

A co este hladaju v kazdej fotografii a robia automaticky? Zatial sa vie, ze je v ich zabudovane automaticke rozpoznavanie tvari (aj ked nepristupne pre aplikacie 3. stran, co vsak nevylucuje Google samotny). Som zvedavy, co vsetko tam parchanti poskryvali, co zasa raz nejakou takouto nahodou unikne.
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár