智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

當心!亞馬遜的Echo可能被利用為竊聽器,如何應對

來源:網絡

點擊:1390

A+ A-

所屬頻道:新聞中心

關鍵詞: 亞馬遜,Echo,智能音箱,竊聽器

    由于交互的需要,亞馬遜Echo是總是在聽人們說話,因此它也容易被偏執狂當成監聽器。最近,一名安全研究人員的實驗,告訴我們,可愛的音箱和邪惡的監聽器兩者之間,并沒有一道清晰的安全防線。只消幾分鐘的操作,黑客就可以將Echo轉換成竊聽麥克風,而不會留下任何痕跡。wired的一篇報道介紹了這個實驗,最后也給了大家最終的應對絕招。

    當心!亞馬遜的Echo可能被利用為竊聽器,如何應對

    英國安全研究員Mark Barnes在實驗室的博客中詳細介紹了在亞馬遜Echo中安裝惡意軟件的技術。實踐已經證明了他的代碼能夠秘密地將音頻傳到自己的服務器中。這技術首先需要在Echo的實物上先做手腳,而且只對2017年之前出售的Echo有作用。Barnes警告說,對于2017年前出售的那些產品,這個漏洞無法通過軟件進行修復,而且被改造的Echo在外觀上沒有任何破綻。

    雖然這項技術的出現還不至于讓每個Echo用戶提心吊膽,但它確實指出了Echo中存在的安全性問題,隨著銷量的增加,人們會攜帶Echo出門。越來越多的Echo被留在酒店房間或辦公室中,用戶沒法時刻盯著它,也就給不懷好意之人留下機會。

    改造Echo

    當心!亞馬遜的Echo可能被利用為竊聽器,如何應對

    “我們展示了一種root Echo的技術,然后將它變成‘竊聽器’”Barnes說,他在英國貝辛斯托克的MWR實驗室擔任安全研究員。他的博客描述了他如何在Echo上安裝自己的惡意軟件,先創建一個“root shell”,讓他可以通過互聯網連接被黑的Echo,最后“遠程監聽”持續錄音的Ehco。

    這個方法利用了2017年前出售的Echo遺留的硬件安全漏洞。拆除Echo的橡膠底座,就能發現下方的一些金屬焊盤,它們的作用是鏈接內部硬件,它們應該是在銷售前用于測試和修復錯誤的。例如,其中的一個金屬盤能從SD卡中讀取數據。

    Echo 的金屬焊盤分布

    當心!亞馬遜的Echo可能被利用為竊聽器,如何應對

    于是Barnes通過焊接連接了兩個小金屬盤,一個連接到他的筆記本電腦,另一個連接到一個SD卡讀卡器。然后,他使用亞馬遜的自帶的功能,從SD卡上加載了自己修改過的Echo“開機加載程序”。這種程序根植于一些硬件設備中,能夠自己喚醒操作系統,也能將操作系統的身份驗證措施關閉的調整,還能允許他在Echo上安裝軟件。

    雖然焊接需要花費數小時的時間,而且會留下物理證據,連接延伸出的電線也會分布得到處都是,但Barnes表示,隨著開發的深入,插上特制的器件就能夠直接連接上這些焊盤,輕松地在幾分鐘內實現相同的效果。事實上,南卡羅來納州城堡軍事學院的一個研究團隊的一篇早期論文也能佐證Barnes的說法,論文暗示了黑客可以使用3D打印的器件連接到焊盤上。

    Barnes解釋說:“只要這個小小的橡膠底部,就可以直接連接這些焊盤了。你可以制造一個可以插上去的器件,這樣就不用焊了,而且不會有明顯的操作痕跡。”

    在自己編寫的軟件獲得了連接上Echo的能力之后,Barnes又編寫了一個簡單的腳本,可以控制麥克風,并將音頻傳輸到任何指定的遠程計算機上。他指出,這樣的軟件可以輕易地執行其他邪惡的功能,例如利用它作為接入點來攻擊網絡中的其他部分,竊取用戶的亞馬遜賬號,或者安裝其他勒索軟件。 Barnes說:“你可以借助它為所欲為,真的。”

    簡單的絕招

    亞馬遜已經在最新版本中修復了Barnes發現的Echo的這個安全漏洞。Barnes表示,亞馬遜已經在硬件產品上杜絕了這種可能。當WIRED向亞馬遜詢問對此事的看法時,亞馬遜在一份聲明中寫道:“為了確保產品安全,我們建議客戶從亞馬遜或可信的零售商處購買Amazon生產的設備,并保持軟件更新。”

    Barnes同意,他的實驗主要還是給那些從亞馬遜之外的渠道購買Echo的人的一個警告,例如一些二手的Echo可能就被改造過。但他也指出,軟件的更新是沒法拯救早期的Echo的,因為問題在于硬件的漏洞。

    他說,人們應該考慮在公共場所或半公共場合使用Echo的安全隱患,例如拉斯維加斯永利酒店,就計劃在每間客房里放置Echo。Barnes說:“在這種情況下,您根本無法知道誰已經連接上Echo了。“可能酒店以前的客人就在里面安裝了一些東西,或者清潔工,誰都有嫌疑。”將室內智能服務設備變成間諜工具的想法不僅僅是偏執狂才有的:維基解密發布的文檔表明,中情局已經研究出了類似的物理接入技術,旨在將三星智能電視變成竊聽設備。

    對于那些擔心Echo已經遭到改造的人而言,Barnes指出,亞馬遜還是留了一手,Echo有一個靜音按鈕,也是Echo的開關,是惡意軟件無法繞過的。他推薦這個辦法: “要是這個按鈕被關上了,軟件是沒有辦法重啟的。”他說。

    所以這是他的絕招:“一關則靈。”

    (審核編輯: 林靜)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 无锡言午机械,无锡市言午机械有限公司--官方网站 | 手动叉车|电动搬运车|电动升降平台-牛力机械制造有限公司官网 | 生物发酵罐(细菌/植物/液体玻璃实验室发酵罐设备)CIP清洗罐,灭活罐「厂家」-安徽赛德齐瑞发酵罐品牌 | 深圳万和制药有限公司_消化领域专业公司 万和香港(集团)成员 深圳同步带轮_东莞齿轮加工_东莞同步轮厂家-东莞东城精胜机械配件厂 | 透明捆扎带_束带机打包带_束带机纸带_热封纸带机_上海得亿束带机包装材料有限公司 | 箱式电炉,箱式烧结炉,箱式马弗炉,箱式实验炉,高温箱式电阻炉,箱式加热炉,箱式退火炉,箱式真空气氛炉洛阳研博炉业有限公司 | 易居房产律师网|北京房产律师|房产纠纷律师|房产律师 | 研线网-考研网-考研科目/时间/专业-研线网 | 智慧环保大数据云平台_车载走航式扬尘/恶臭/噪声污染源在线监测管控信息系统平台_环保土壤/环境监测系统云平台-奥斯恩智能科技 | 铝合金热处理设备_天然气铝棒加热炉_QPQ热处理设备-浙江长兴天源炉业科技有限公司 | 西安宣传片拍摄,陕西艺景网络科技有限公司资料备份,西安影视公司,视频拍摄制作,抖音视频制作,纪录片拍摄西安短视频摄影团队,西安抖音视频拍摄 | 全国重点实验室--人民网| 上海防爆墙厂家_上海上胜安防工程有限公司 | 离婚协议书怎么写_离婚协议书模板标准版_离婚协议书范本下载 - 离婚协议书 | 新余市国信融资担保有限公司| 河北瑞峰医疗-河北护理床-河北医用病床-河北养老院护理床-河北护理床厂家-河北病床厂家-河北瑞峰医疗 | 全自动包装机械设备_液体灌装机-迈驰日化包装流水线厂家 | 铝型材定制_东莞铝型材_散热器铝型材_工业铝合金型材挤压加工生产厂家价格-中亚铝业 | 泰州光明会计师事务所有限公司-财务业务审计,会计服务业务及资产评估业务的专业服务机构 | 手持电能质量测量仪-TD-1168多功能高空接线钳-上海妙定电气有限公司 | 曙海培训-仿真培训Linux培训html5培单片机培训PCB培训python培训PLC培训C语言培训android培训物联网培训无线电培训欧姆龙培训工业机器人培训5G培训Hadoop培训CFD培训项目外包开发咨询 | 深圳激光焊锡机-全自动点胶机设备-全自动激光焊锡机厂家-深圳创精锐 | 蒸汽发生器厂家-电加热蒸汽发生器-免办证/免报批/免报检电锅炉-上海电热水锅炉-上海艾亚锅炉有限公司 | 自装卸(挂桶)车|钩臂垃圾车|压缩垃圾车|密封自卸车|环卫垃圾车|餐厨车泔水车湖北程力专用车厂家 自建房外墙砖|地砖|墙砖,农村|别墅瓷砖-佛山燊陶丰 | 浩通集团 国际货运 物贸一体化 中非经贸 | 山东凯达起重机械有限公司-单梁行车,龙门吊,提梁机,门式起重机,悬臂起重机 | 新闻营销媒体发稿-新闻发布-文芳阁网络媒体发稿公司 | 贴膜机厂家|高精度|手机贴膜机|全自动|半自动|无边覆膜机-深圳荷花自动化 | 上海家博会_2025上海家博会时间表_5月31-6月2日_上海家博会门票_免费领取入口 | 浙江桥梁检测车出租_杭州桥检车出租_桥梁检测车出租_桥检车租赁_桥梁检测车租赁-广州众诚设备租赁有限公司 | 塑料植草格_停车场植草格_消防车道植草格厂家_山东朋联建材 | 深圳汽车贴膜_深圳全车车身改色贴膜|UPPF隐形车衣官网 | 专业儿童感统训练机构-武汉优佳加智能教育[官网]| 篮球场围网|网球场围网|球场围网|体育场围网_安平县炎煌丝网制品有限公司 | 赛车微信群二维码平台下载【找群网zhaoqun5.com】 | 河北太尚园林-太尚雕塑厂家_石雕_不锈钢雕塑厂家_铸铜雕塑_雕塑设计定制 | 气动球阀-气动蝶阀-电动蝶阀「厂家」-恒信流体控制有限公司 | 武汉防雷检测_防雷工程设计施工_防雷设备材料_湖北普天科技有限公司 | 济南时代,济南时代试验机,试金老品牌-济南时代试验机技术有限公司 | 衡水一体化污水处理设备|循环水旁滤器|加药装置|钢厂浊环净化装置|河北欧意科技集团有限公司 | 拉力试验机|电子万能试验机|液压万能试验机|摩擦磨损试验机|济南试验机厂家-济南思达测试技术有限公司 |