【新聞內容】安全研機構Lookout發現了谷歌眼鏡(Google Glass)中存在的一個漏洞,可能導致黑客使用QR二維碼遠程控制這款可穿戴設備。不過,在此之前,谷歌就已經修復了這個漏洞。
根據Lookout的示例演示,使用惡意的QR碼,他們能強制谷歌眼鏡悄悄地連接到Wi-Fi熱點,從而查看這款設備的上傳和下載的所有數據流。再加上Android 4.0.4中的web漏洞,Lookout研究人員還獲得了谷歌眼鏡的完整控制權。
之所以存在這樣的問題,主要與穀歌為用戶提供的設置眼鏡的方式有關。在谷歌修復這個漏洞之前,谷歌眼鏡通過內置攝像頭拍攝QR碼圖片,然後靜默自動運行,從而完成對谷歌眼鏡的設置,例如同步你的設備。
| |
|