极客视点
极客时间编辑部
极客时间编辑部
113234 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:19
登录|注册

智能音箱Echo被腾讯攻破,秒变监听器

讲述:杜力大小:1.06M时长:02:19
近日,在全球最大的黑客盛会 DefCon 安全会议上,腾讯的研究人员演示了如何利用 Echo 第二代智能音箱的漏洞,神不知鬼不觉地在后台对用户进行监听,或者是控制音箱播放的内容。
事实上,亚马逊 Echo 被攻破的原理很简单,就是利用 Echo 智能设备互联网,攻击其中的某一个设备,攻破后控制整个联网设备,从而造成致命威胁。
据外媒报道,虽然腾讯的攻击已经打过补丁,但黑客还是能将一系列狡猾的技巧联系在一起,创造出一种错综复杂的多步渗透技术,可以攻击像 Echo 这样相对安全的工具。
他们首先拆除了 Echo,移除其闪存芯片,编写自己的固件,然后将芯片重新焊接回 Echo 的主板。经过改装的 Echo 将成为攻击其他 Echo 的工具。利用 Alexa 界面中的一系列网络漏洞,包括跨网站脚本、URL 重定向和 HTTPS 降级攻击等,将被黑客攻击的 Echo 与目标用户的亚马逊帐户相关联。
如果他们可以将篡改的 Echo,作为目标设备放到同一个 Wi-Fi 网络上,黑客就可以控制亚马逊扬声器的软件组件,也就是 Whole Home Audio Daemon。该守护进程包含一个漏洞,被黑客发现后就可以通过入侵 Echo 来完全控制目标扬声器,包括让 Echo 播放任何音频,更可怕的是能够悄悄录制声音,并将其传输给远在天边的控制者。
不过,Echo 用户不必为此感到惊慌,因为腾讯已经将入侵的报告告知亚马逊了,亚马逊迅速推出了修复漏洞的方法。用户不用进行任何操作,因为设备已经被自动更新并修复。
美国国家安全局精英黑客团队的前成员指出,如果间谍能够控制像 Echo 这样的智能扬声器,那么它将成为一种强大的监控设备。例如,与手机不同,它不仅可以直接在设备旁边窃取声音,而且可以听到任何地方的声音。这些智能扬声器的设计目的就是收集房间内的所有声音,聆听并转录它们,一旦被利用,它们就会变成强大的监听设备。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
8
沉浸
阅读
分享
手机端
快捷键
回顶部