智能音箱Echo被腾讯攻破,秒变监听器
极客时间编辑部
讲述:杜力大小:1.06M时长:02:19
近日,在全球最大的黑客盛会 DefCon 安全会议上,腾讯的研究人员演示了如何利用 Echo 第二代智能音箱的漏洞,神不知鬼不觉地在后台对用户进行监听,或者是控制音箱播放的内容。
事实上,亚马逊 Echo 被攻破的原理很简单,就是利用 Echo 智能设备互联网,攻击其中的某一个设备,攻破后控制整个联网设备,从而造成致命威胁。
据外媒报道,虽然腾讯的攻击已经打过补丁,但黑客还是能将一系列狡猾的技巧联系在一起,创造出一种错综复杂的多步渗透技术,可以攻击像 Echo 这样相对安全的工具。
他们首先拆除了 Echo,移除其闪存芯片,编写自己的固件,然后将芯片重新焊接回 Echo 的主板。经过改装的 Echo 将成为攻击其他 Echo 的工具。利用 Alexa 界面中的一系列网络漏洞,包括跨网站脚本、URL 重定向和 HTTPS 降级攻击等,将被黑客攻击的 Echo 与目标用户的亚马逊帐户相关联。
如果他们可以将篡改的 Echo,作为目标设备放到同一个 Wi-Fi 网络上,黑客就可以控制亚马逊扬声器的软件组件,也就是 Whole Home Audio Daemon。该守护进程包含一个漏洞,被黑客发现后就可以通过入侵 Echo 来完全控制目标扬声器,包括让 Echo 播放任何音频,更可怕的是能够悄悄录制声音,并将其传输给远在天边的控制者。
不过,Echo 用户不必为此感到惊慌,因为腾讯已经将入侵的报告告知亚马逊了,亚马逊迅速推出了修复漏洞的方法。用户不用进行任何操作,因为设备已经被自动更新并修复。
美国国家安全局精英黑客团队的前成员指出,如果间谍能够控制像 Echo 这样的智能扬声器,那么它将成为一种强大的监控设备。例如,与手机不同,它不仅可以直接在设备旁边窃取声音,而且可以听到任何地方的声音。这些智能扬声器的设计目的就是收集房间内的所有声音,聆听并转录它们,一旦被利用,它们就会变成强大的监听设备。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论