老款亞馬遜Echo智能音箱被指存在安全漏洞,黑客可以在不影響它的整體功效前提下將其變成“竊聽器”。
亞馬遜Echo被指存在漏洞 被黑后可能變身“竊聽器”
信息安全公司MWR InfoSecurity的研發(fā)人員發(fā)現,老款亞馬遜Echo智能音箱中存在一個安全漏洞,黑客可以利用它將Echo音箱變成竊聽器,而又不影響它的整體功效。
但是,黑客必須要能夠接觸到實體的Echo音箱,并神不知鬼不覺地做一些手腳,然后才能遠程控制它。
Echo音箱有兩個設計:音箱底部的調試裝置和硬件參數設置。它們可以讓Echo音箱通過外部SD卡來啟動,并讓攻擊者訪問Linux操作系統(tǒng)中root最高權限用戶的shell命令,從而進行攻擊活動。
拆下亞馬遜Echo音箱底部的橡膠墊,安全研究人員就可以看到18個調試裝置。利用這些調試裝置,他們可以通過外部SD卡直接啟動到音箱固件,然后安裝惡意程序,并能夠調用root最高權限用戶的shell命令,開啟“始終在監(jiān)聽中”的麥克風。
“如果你是攻擊者,你只需要動一些手腳就能夠以最高權限用戶的身份來訪問整個操作系統(tǒng)?!?MWR InfoSecurity公司的安全顧問馬克-巴尼斯(Mark Barnes)說。
所有這些操作過程不會留下任何痕跡,因為在動完手腳后,黑客可以將音箱底部的橡膠墊再粘回去。
研究人員先搞清楚音箱中的音頻媒體是如何運行的,然后開發(fā)出相應的程序將音頻傳輸到遠程服務器上。整個過程并不會影響音箱的運行。
被竊聽的音頻可以在遠程設備上進行播放,從而讓研究人員監(jiān)聽被黑Echo音箱周圍發(fā)生的任何談話。
巴尼斯解釋了他是如何對音箱做手腳的:“首先,我會安裝一個遠程shell命令程序,把音箱的命令行轉移到我的電腦上。這就好像我以boot最高權限用戶的身份在Echo音箱內部的電腦上操作。然后,我會搞清楚Echo音箱內部的音頻媒體是如何運行的,并將它通過網絡傳輸給我。這樣我就能夠在用戶毫不知情的情況下通過麥克風偷聽他們說的一切話?!?/p>
2015年和2016年版的亞馬遜Echo已被證明存在這個漏洞。2017年版的Echo音箱和較小的亞馬遜Echo Dot則不存在這個漏洞。
黑客要利用這個漏洞,就必須對實體的Echo音箱做手腳。這意味著他們要實施這樣的攻擊可能比較困難。
而且,現在所有的Echo音箱上都有一個靜音按鈕,這個按鈕可以關閉麥克風。任何擔心自己被竊聽的人都可以直接關掉麥克風,從而防止被竊聽。
還有一種防范被竊聽風險的方法就是在值得信賴的經銷商那里購買嶄新的Echo音箱。此外,用戶還應該盡量避免外借自己的Echo音箱,并確保及時更新相關軟件。
“對于我們來說,消費者的信賴是至關重要的。為了確保最新的安全措施部署到位,我們通常會建議消費者從亞馬遜網站或值得信賴的經銷商那里購買Echo音箱,并及時更新他們的軟件。”亞馬遜發(fā)言人說。
細分市場研究 可行性研究 商業(yè)計劃書 專項市場調研 兼并重組研究 IPO上市咨詢 產業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網 發(fā)現資訊的價值
研究院 掌握產業(yè)最新情報 中研網是中國領先的綜合經濟門戶,聚焦產業(yè)、科技、創(chuàng)新等研究領域,致力于為中高端人士提供最具權威性的產業(yè)資訊。每天對全球產業(yè)經濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權威的經濟研究、決策支持平臺!
廣告、內容合作請點這里尋求合作
東芝將獨立投資芯片生產線:因未能西部數據達成協(xié)議 日本東芝公司本周四表示,由于未能與合作伙伴西部數據達成協(xié)議,...
華為Mate10被傳10月16日發(fā)布 售價約為7480元 此前華為高層余承東曾經表示華為Mate 10將會在iPhone 8相同的時間段9...
Uniloc指控蘋果遙控器侵權 其為業(yè)界知名專利流氓 作為全球最知名消費電子廠商,蘋果坐擁2600多億美元的現金?!皹浯?..
快遞員遲到遭毆打后續(xù):涉事女子被拘留五日 8月3日,中通快遞方面發(fā)布通報稱,事件發(fā)生后,湖南省株洲市公安機關依法...
華為手機出貨量接近蘋果 但利潤仍是痛點 Strategy Analytics列出了全球智能手機出貨量的榜單,第一名依然是三星,7...
移動重啟跨區(qū)補卡服務:收費10元僅限本人辦理 所謂跨區(qū)補卡,中國移動介紹稱,通過第二代身份證實名登記的中國移動個...