Google-Home-Lautsprecher ermöglichten Ausspähen von Gesprächen
Diesen Skandal hätte sich Google sicherlich gerne erspart: Hacker haben einen Weg gefunden, Gespräche, die in der Nähe von Google Home-Lautsprechern geführt wurden, mitzuhören. Das Ausspionieren wurde durch einen Software-Fehler ermöglicht.
Diese Schwachstelle wurde mittlerweile von Google behoben, zeigt aber einmal mehr, wie heikel die smarten Lautsprecher sein können. Wie die Schwachstelle entdeckt wurde und was genau dahintersteckt, berichtet jetzt das Online-Magazin Bleeping Computer.
Demnach meldete ein Forscher bereits im vergangenen Jahr die Sicherheitslücke an Google und kassierte dafür 107.500 Dollar - eine verhältnismäßig hohe Belohnung, die auch zeigt, wie ernst das Problem war. Google schloss die Schwachstelle und erst jetzt hat der Entdecker sich selbst zu Wort gemeldet.
Hacker konnten sich dabei für die intelligenten Google Home-Lautsprecher ein Backdoor-Konto installieren, mit dem das Gerät dann beliebig aus der Fern angesteuert und durch Zugriff auf das Mikrofon in ein perfektes Spionage-Gerät verwandelt werden konnte.
Mit seinen gesammelten Informationen konnte er letztendlich einen Angriff starten und selbst das Mikrofon starten, um Gespräche aufzuzeichnen. Google hat die Sicherheitslücken, die der Forscher ausnutze, im April 2021 behoben. Es ist nicht bekannt, ob die Schwachstelle aktiv ausgenutzt wurde. Infografik: Smarte Sicherheitstechnik wird stärker nachgefragt
Siehe auch:
Demnach meldete ein Forscher bereits im vergangenen Jahr die Sicherheitslücke an Google und kassierte dafür 107.500 Dollar - eine verhältnismäßig hohe Belohnung, die auch zeigt, wie ernst das Problem war. Google schloss die Schwachstelle und erst jetzt hat der Entdecker sich selbst zu Wort gemeldet.
Hacker konnten sich dabei für die intelligenten Google Home-Lautsprecher ein Backdoor-Konto installieren, mit dem das Gerät dann beliebig aus der Fern angesteuert und durch Zugriff auf das Mikrofon in ein perfektes Spionage-Gerät verwandelt werden konnte.
Weitreichender Angriff
Der Sicherheitsforscher hatte diese Möglichkeit beim Experimentieren mit seinem Google Home Mini entdeckt. Er fand den Port für die lokale HTTP-API von Google Home und richtete einen Proxy ein, um den verschlüsselten HTTPS-Verkehr abzufangen, in der Hoffnung, das Autorisierungs-Token des Benutzers abgreifen zu können. Der Forscher fand dabei heraus, dass das Hinzufügen eines neuen Nutzers zum Zielgerät ein zweistufiger Prozess ist, für den der Gerätename, das Zertifikat und die "Cloud-ID" aus der lokalen API benötigt werden.Mit seinen gesammelten Informationen konnte er letztendlich einen Angriff starten und selbst das Mikrofon starten, um Gespräche aufzuzeichnen. Google hat die Sicherheitslücken, die der Forscher ausnutze, im April 2021 behoben. Es ist nicht bekannt, ob die Schwachstelle aktiv ausgenutzt wurde. Infografik: Smarte Sicherheitstechnik wird stärker nachgefragt
Siehe auch:
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Videos zum Thema Smart Home
- Mova V50 Ultra Complete: Reinigungs-Roboter mit sehr viel Zubehör
- Super Bowl 2026: Chris Hemsworth denkt, dass Alexa+ ihn töten will
- Ecovacs GOAT A1600 RTK: Mähroboter für große Gärten im Test
- Tado X: Smartes Heizungsthermostat mit mehr Features im Test
- Govee: Smarte Festbeleuchtung für Garten und Wohnzimmer im Test
- Dark Matter: Apple zeigt den offiziellen Trailer zur neuen Sci-Fi-Serie
- Tado Smart Radiator: Thermostate für die clevere Heizungssteuerung
- Inio One: Smarte Tageslicht-Lampe für das Home-Office
- Amazon Fire Max 11 im Test: Das bisher schnellste Tablet von Amazon
- Amazon Fire Max 11: Erste Eindrücke zu Amazons stärkstem Tablet
Beiträge aus dem Forum
-
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs -
Home Assistant 2026.7 ::
d-hubs -
Home Assistant OS 18.0 ++ 2 Mio Haushalte schon dabei
d-hubs -
Altes Smart-TV permanente Verbindung zum Internet
Ruby3PacFreiwald
Interessante Links
Neue Nachrichten
- PS5 Pro vor GTA 6 knapp: Kauf in Japan nur mit Spielzeit-Nachweis
- Media Markt und Saturn: Die 10 Top-Angebote, die sich wirklich lohnen
- OpenAI Dots und GPT-6.1 Sol: Neue KI-Agenten und Sparmodell sind da
- Microsoft erklärt, warum es keine Surface-PCs mit AMD-CPU (mehr) gibt
- Die sind doch nicht dicht: Dyson setzt Verkauf teurer KI-Zahnbürste aus
- Trump macht Ernst und benennt "Künstliche Intelligenz" offiziell um
- Neue KI-Seite des Weißen Hauses bestätigt: Trump verlor die Wahl 2020
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen