當前位置:
首頁 > 科技 > 智能音箱也被黑?安全人員發現舊款亞馬遜 Echo 存在的漏洞

智能音箱也被黑?安全人員發現舊款亞馬遜 Echo 存在的漏洞

智能音箱也被黑?安全人員發現舊款亞馬遜 Echo 存在的漏洞

近日,英國安全研究人員 Mark Barnes 展示了入侵亞馬遜 Echo 的技術。通過這項技術,任何人都可以在 Echo 上安裝惡意軟體,並將設備的語音輸入發送到遠程伺服器上。攻擊者需要直接接觸 Echo,而且這個方法只適用於 2017 年前的設備,不過,這個漏洞無法修補,攻擊者也不會留下任何的證據。

Barnes 利用了舊款 Echo 設備上的一個漏洞。把 Echo 的底座去掉,你會看到設備底部的一些小金屬墊。這些金屬墊連接著 Echo 內部的硬體,可能是用於測試或修補軟體漏洞的。通過其中一個金屬墊,Echo 可以讀取 SD 卡上的數據。於是,Barnes 利用了上面的兩個金屬墊,分別連接到電腦和讀卡器上。然後,他給 Echo 裝上了新的 Bootloader,關掉了系統的安全機制,並且安裝了惡意軟體。

智能音箱也被黑?安全人員發現舊款亞馬遜 Echo 存在的漏洞

(圖片來自 adage)

「卸下設備的塑料基座,你就能直接接觸到那些金屬墊,」 Barnes 對 Wired 網站說,「你可以製作一個專用設備,直接連接到底座上,那樣,你不會留下任何明顯的入侵證據了。」 在入侵系統後,Barnes 編寫了一個簡單腳本,可控制系統的語音功能。他表示,惡意軟體也可以做出更加惡劣的行為,比如攻擊網路的其它設備、盜取用戶的賬號,或者安裝勒索軟體。

智能音箱也被黑?安全人員發現舊款亞馬遜 Echo 存在的漏洞

(圖片來自 zdnet)

新款的 Echo 已經修復了這個問題。但是,舊款 Echo 的漏洞無法通過軟體修補。Barnes 警告說,第三方銷售的 Echo 有可能安裝了惡意軟體,而且,盡量不要在公共場合或者賓館房間使用 Echo 設備。「在那種情況下,你無法控制接觸設備的人,」 他說,「曾經住宿的客人可能安裝了什麼東西,或者是清潔工和其它什麼人。」

不過,惡意軟體無法操控 Echo 上的「靜音」按鍵。Barnes 說,如果「靜音」被開啟,他無法通過軟體打開語音。對於那些在意隱私的人,他提供了一個簡單的解決方案,「把它關掉吧。」

題圖來自 androidcommunity

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 愛范兒 的精彩文章:

鼻毛露出來了尷不尷尬?它幫你解決
夏天當然去海邊!這五款出遊小程序讓你玩得更酷爽
這些好用不貴的數碼產品,卻大大提升了生活品質
這款萌寵神器,讓你分分鐘可以遠程撒狗糧
茶餘飯後看視頻,就用這款小程序

TAG:愛范兒 |

您可能感興趣

vivo為發布新機竟然偷偷給舊款降價,卻被網友發現一個秘密
舊款 iPhone 的福音:手機再也不會越用越卡
三星舊款智能手錶將更新Watch Active上的部分功能
iOS 12 正式版發布,舊款 iPhone 能否再戰?
軍訓的你們還在用舊款手機殼嗎?聰明的人都get到可愛手機殼了
這個冷門的小功能,讓舊款 iPhone 運行更流暢
還在用舊款的手機殼跨年嗎?已經out了,get一下新款,吸睛
新款iPhone 發布在即!是買新款還是舊款更划算?
蘋果垂涎印度市場,以舊款iPhone衝殺能如願么?
你的舊款 iPhone 已經開始腰酸腿痛不中用了嗎?|好奇心辭典
你的舊款 iPhone 已經開始腰酸腿痛不中用了嗎?
新版任天堂switch發布了,為什麼大量用戶選擇舊款?
清庫存 舊款Lumia手機重現微軟商店:售價暴降
蘋果以舊款iPhone與安卓高端機在印度競爭,有希望么?
one star做舊款上市,匡威系列的復古裝扮,顏值帥氣!
新iPhone馬上就到,你還會買舊款iPhone嗎?
蘋果手機產品線混亂 舊款iPhoneX或成短命機型
實測:iPhone XS 性能比舊款強,或為目前最佳遊戲手機
高通在中國起訴蘋果侵權獲勝 舊款iPhone真的會被禁售嗎?
AnandTech 實測:iPhone XS 性能比舊款強,或為目前最佳遊戲手機