Quel est le problème avec la vulnérabilité du code QR de Google Glass?

Salut! J'ai lu sur la vulnérabilité Google Glass, qui est basée sur l'exploitation de codes QR malveillants. Je veux savoir comment cela fonctionne et s'il existe un moyen de me protéger de cette situation, car je veux acheter une paire de ces lunettes au cas où elles entreraient sur le marché.


Une réponse:

Salut, Jammer-shop!

En utilisant des codes QR malveillants, ils ont pu forcer Glass à se connecter à leurs hotspots Wi-Fi, puis ils n'ont utilisé que les vulnérabilités du protocole Wi-Fi pour surveiller et intercepter toutes les données envoyées et reçues par Glass du monde extérieur. Ensuite, avec l'aide de SSLstrip, ils ont réussi à accéder au trafic réseau, y compris les messages, les e-mails, les hangouts, etc. Il est vrai que les appareils mobiles modernes sont vulnérables aux attaques, mais Google a résolu le problème. L'exploit a fonctionné parce que Glass a exécuté le code QR sans avertir l'utilisateur, alors Glass a fait un nouveau correctif pour informer l'utilisateur de l'exécution du code QR. Ce n'est pas une solution à 100%, car un code malveillant peut toujours être exécuté et les données sur le smartphone peuvent être en danger. C'est pourquoi nous vous recommandons d'utiliser un Brouilleur WiFi de signal Bluetooth pour bloquer la connexion entre Glass et le smartphone lorsque vous en avez vraiment besoin.