neprihlásený Streda, 8. mája 2024, dnes má meniny Ingrida
Google Glass sa dali hacknúť cez QR kód

DSL.sk, 18.7.2013


Smart okuliare Google Glass využívajúce HUD, Head-Up displej, sa dali hacknúť QR kódom podstrčeným útočníkom, ktorý užívateľ okuliarov náhodou alebo vedome odfotil.

V stredu na to upozornila bezpečnostná spoločnosť Lookout, ktorá zraniteľnosť odhalila.

Google Glass pre možnosť jednoduchšej konfigurácie podľa zistení Lookout podporujú konfiguráciu okuliarov odfotením QR kódov, pričom takéto QR kódy hľadajú v každej odfotenej fotografii.

Konfigurovať cez QR kód je možné aj pripojenie k WiFi prístupovému bodu a po spracovaní takéhoto QR sa okuliare podľa Lookout automaticky pripoja k prístupovému bodu zakódovanému v informáciách v QR kóde. Útočník tak mohol takýmto spôsobom podstrčiť WiFi prístupový bod pod jeho kontrolou, pričom následne mohol sledovať internetovú komunikáciu okuliarov a samozrejme ju tiež modifikovať.

Keďže nie všetka komunikácia okuliarov s cloudovými servermi je šifrovaná, už jej sledovanie podľa Lookout odhaľuje viaceré informácie. Navyše spoločnosť ale dokázala okuliarom podstrčiť webovú stránku zneužívajúcu chybu v Androide 4.0.4 používanom okuliarmi a získať nad nimi kontrolu.

Zraniteľnosť bola nahlásená Google 16. mája, spoločnosť chybu odstránila v novej verzii softvéru XE6 zo 4. júna. Podľa dostupných informácií po aktualizácii sa QR kódy spracúvajú len po vyžiadaní užívateľom a nie automaticky.


Ilustrácia získania kontroly nad Google Glass (video: Lookout)



Google predstavil okuliare Glass v minulom roku, zatiaľ k nim majú prístup iba vývojári a obmedzená skupina záujemcov. Okuliare sú produktom z novej kategórie neustále nosených elektronických produktov, spolupracujú so smartphonom a sú vybavené okrem iného kamerou, mikrofónom, projektorovým displejom s rozlíšením 640 x 360 a touchpadom.


      Zdieľaj na Twitteri



Najnovšie články:

Apple prekvapivo predstavila nový procesor M4 pre PC, prvýkrát ho použila v iPade Pro
Podpora RISC-V v Androide sa komplikuje, Google ju odstránil zo spoločného jadra
V Česku bude plošne dostupná gigabitová symetrická optika
Vesmírny Boeing znovu neodštartoval, problém ale teraz nebol v lodi
Avizované 150 TB a 300 TB flashové SSD
Okamžité medzibankové platby začala podporovať ďalšia banka, Fio banka
Apple zajtra predstaví nové iPady, očakáva sa prvý s OLED displejom
TSMC spustí výrobu 2-nm čipov v 2025, 1.6-nm v 2026
Nový trailer ďalšieho nového Star Wars seriálu
Prvý let vesmírneho Boeingu sa zrejme konečne uskutoční o tri dni


Diskusia:
                               
 

da sa nainstovat na Ipad Mini android? Nie som odbornik v it.
Vytaca ma ta struktura a pouzivanie
Odpovedať Známka: -3.6 Hodnotiť:
 

neda
Odpovedať Známka: 5.3 Hodnotiť:
 

resp.. no da... ale nie je to pre IT neodbornika :-D
Odpovedať Známka: 7.1 Hodnotiť:
 

da.
cez podstrceny QR kod
Odpovedať Známka: 9.6 Hodnotiť:
 

tento hack tam umiestnil google zámerne, aby mohol ľahšie špehovať vývojárov a kradnúť im nápady.


Google Glass pre možnosť jednoduchšej konfigurácie podporujú konfiguráciu okuliarov odfotením QR kódov
=
pre jednoduchšie hacknutie
Odpovedať Známka: 2.5 Hodnotiť:
 

A naco si si ho potom kupoval? Aby si bol cool?
Odpovedať Známka: 4.5 Hodnotiť:
 

mozno je to najlepsi HW ktory za danu cenu s danymi parametrami nasiel? Mna by tiez zaujimali porovnatelne alternativy
Odpovedať Známka: -0.5 Hodnotiť:
 

mozno ho vyfasoval v banke
Odpovedať Hodnotiť:
 

Načo si si kupoval potom iPad? Chcel si machrovať s nakusnutým jablkom čo?
Odpovedať Známka: 3.3 Hodnotiť:
 

Android 404
Odpovedať Hodnotiť:
 

amazing google is amazing ...proste Google ide karta. Najprv zrusi 90% sluzieb, potom vo svojom ma chrumkavom androide 2 roky stare kriticke diery a zavrsi to jeho useless okuliarmi, ktore sa daju hacknut QR kodom ..proste amazing...
Odpovedať Známka: 1.5 Hodnotiť:
 

no, pre objektivnost treba povedat, ze glass su stale v beta testingu, takze je asi normalne ze sa objavuju chyby
Odpovedať Známka: 8.8 Hodnotiť:
 

Lenze toto nie je klasicka diera, ziaden buffer overflow, to je chyba by design. Proste vyvojari dostali od manezerov zadanie hladat vsade QR kody a automaticky sa riadit ich obsahom. Chybu teda urobil uz ten, kto taku blbost vobec navrhol.
Neviem ci len mne sa zda, ze Google v poslednej dobe vsetko kurvi, od sprasenych redizajnov webovych sluzieb az po taketo napady. Akoby to do ruk zobrali tradicni korporatni manezeri odtrhnuti od reality, a nie pocitacovi nadsenci aki tam boli kedysi. Google je IMHO na najlepsiej ceste stat sa dalsim Microsoftom... :-(

Odpovedať Známka: 8.8 Hodnotiť:
 

Suhlasim. Uz zrusili kopu uzitocnych sluzieb, ale zrusenim Latitude si to u mna fakt posrali. Google as stava dalsou korporatne riadenou firmou :(
Odpovedať Hodnotiť:
 

v googli aspon celkom rychlo vydaju update a je po probleme, naopak v inych spolocnostiach to nechaju dlho tak a cakaju na nejaky dalsi cyklus, a o mnoho veciach ani nic nepovedia a zatajuju. Vies kolko vulnerabilit je v IE? Kazdy mesiac vydava MS patche a skoro vzdy sa tykaju IE. Dalej JAVA, tam su uplne brutalne vulnerability totalne fatalne kazdu chvilu, a je nainstalovana na milionoch devicoch, aj v obrvoskych korporaciach. Linux mal donedavna v sebe 20 rokov staru bezpecnostnu chybu v kerneli. Vsetko je dopice derave tak drzte uz hubu o dierach.
Odpovedať Známka: 3.6 Hodnotiť:
 

co ze v gugli vydaju ? citaj co za bordel tam maju roky rokuce http://www.dsl.sk/article.php?article=14393&title=
Odpovedať Známka: 1.4 Hodnotiť:
 

samozrejme len ked o tom vedia, tak to plataju.
Odpovedať Známka: 10.0 Hodnotiť:
 

Chcel si napisat, ze len ked o tom ludia (verejnost) vie :)
Odpovedať Známka: 10.0 Hodnotiť:
 

A este aj tie baby maju nezaplatane diery ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

tak da sa alebo neda. Inak asi ho predam. Len je velmi pekny. Len to pouzivanie
Odpovedať Známka: -6.7 Hodnotiť:
 

Chod trollovat niekde inde, najlepsie niekam do pice
Odpovedať Známka: 6.5 Hodnotiť:
 

aj ja som dostal ipad mini, no kym si na ios zvyknem a pochopim ho to trosku potrva, bojujem este len 2. den, predtym vsetko android, ale highend zariadenia, takze az tolko som nenadaval a v porovnani s ios su moznosti obrovske, doteraz som si to len myslel teraz to vidim, no ostavam na ios a neodporucam tam davat nieco, co bude fungovat max na 50 %, android na ipad je sprostost ako aj povedat, ze za tu cenu nenajdes lepsie zelezo s androidom

Odpovedať Známka: 1.1 Hodnotiť:
 

to je asi taka kktina jak teraz sa cele doobeda seriem s citackou ciarovych kodov, co sa konfiguruje cez ciarove kody, nieze by bola na to aplikacia a odfajkam co chcem, nie, cez kody, kkti. Vsetko nastavim vytiahnem z usb a zas to nefunguje. Asi ju dam na reklamaciu :/ Pointa: konfiguraciu treba spravit cez aplikaciu, ne kodmi
Odpovedať Známka: 7.5 Hodnotiť:
 

Myslim, ze citacka ciarovych kodov je viac-menej autonomne zariadenie, len do usb (ci iny port) posiela naskenovane hodnoty, preto jej konfiguracia pomocou ciarkovych kodov je efektivne riesenie. Samozrejme, uzivatelsky pohdlnejsie riesenie by bolo pribalit nejaky soft na jej nakonfiguravanie aj z compu. To ze si tvoja nevie uchovat konfiguraciu bude asi nejaka "ficura" od jej vyrobcov pre kazdodenny trening konfiguracie :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Google mal vzdy problemy s bezpecnostou, resp. nikdy ho bezpecnost nezaujimala...
Odpovedať Známka: -5.0 Hodnotiť:
 

bullshit, skor jeden z mala sa k tomu stava otvorene, hoci ma diery ako kazdy iny produkt, robi vsetko preto aby sa tie diery eliminovali. Sponzoruje hackerske sutaze, odmenuje nahlasenie bezpecnostnych dier v jeho produktoch slusnymi peniazmi. Bol jeden z prvych co zaviedli do svojej email sluzby dvojfaktorovu autentifikaciu...
Odpovedať Známka: 2.9 Hodnotiť:
 

vdaka bohu ze mame 2faktorovu auth , teraz ma moze google kazdy tyzden otravovat s pridanim tel.cisláa
Odpovedať Známka: 6.7 Hodnotiť:
 

Keby mi dakto pred desiatimi rokmi povedal, ze mi raz hacknu okuliare, tak ho strasne vysmejem.
Odpovedať Známka: 10.0 Hodnotiť:
 

Davaj bacha, aby ti skor za 2 roky nehackli smart zachod. Taky spatny chod dokaze nastvat. Rovnako ako ked v kritickej chvili nan dobehnes a zistis, ze dekel je locknuty, lebo ti kamosi vcera na paarty po 3. promile zmenili PIN.
Odpovedať Známka: 10.0 Hodnotiť:
 

splachnu ho pod nim prave ked bude citat noviny :)
Odpovedať Hodnotiť:
 

"...pričom takéto QR kódy hľadajú v každej odfotenej fotografii"

A co este hladaju v kazdej fotografii a robia automaticky? Zatial sa vie, ze je v ich zabudovane automaticke rozpoznavanie tvari (aj ked nepristupne pre aplikacie 3. stran, co vsak nevylucuje Google samotny). Som zvedavy, co vsetko tam parchanti poskryvali, co zasa raz nejakou takouto nahodou unikne.
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár