Hace 4 años | Por Find a unaaldia.hispasec.com
Publicado hace 4 años por Find a unaaldia.hispasec.com

El investigador Tal Melamed, director de seguridad y hacking ético de Protego, ha descubierto que es posible vulnerar aplicaciones instaladas en Alexa mediante la técnica de inyección SQL (SQLi en inglés) si éstas no realizan una correcta validación de datos . Lo único que tendría que hacer el usuario malicioso sería ejecutar comandos por voz (en lugar de por teclado, como es lo usual) utilizando traducciones de texto para obtener acceso a las aplicaciones con fallas de seguridad y que contienen información sensible.

Comentarios

D

Funcionará bien, pero queda un poco ridículo "Alexa, apóstrofe igual a apóstrofe or uno igual a uno"

frg

El vídeo es de traca.

k

Hackeo para vagos, ya ni teclado hace falta jajaja

D

Alexa: "; DROP `ubicaciondecalzoncillos`;"