你以为智能音箱很安全?旧款亚马逊Echo不幸中招

  发布时间:2025-04-07 15:17:53   作者:玩站小弟   我要评论
导读:在这个万物互联的时代,网络安全成为最重要的课题。现在,亚马逊的智能音响Echo也被爆出存在漏洞,通过这个漏洞,任何人都可以在Echo上安装恶意软件。近日,英国安全研究人员 Mark Barnes 。
  导读:在这个万物互联的为智时代,网络安全成为最重要的箱安课题。现在,全旧亚马逊的款亚智能音响Echo也被爆出存在漏洞,通过这个漏洞,马逊任何人都可以在Echo上安装恶意软件。不幸

  近日,中招英国安全研究人员 Mark Barnes 展示了入侵亚马逊 Echo 的为智技术。通过这项技术,箱安任何人都可以在 Echo 上安装恶意软件,全旧并将设备的款亚语音输入发送到远程服务器上。攻击者需要直接接触 Echo,马逊而且这个方法只适用于 2017 年前的不幸设备,不过,中招这个漏洞无法修补,为智攻击者也不会留下任何的证据。

  Barnes 利用了旧款 Echo 设备上的一个漏洞。把 Echo 的底座去掉,你会看到设备底部的一些小金属垫。这些金属垫连接着 Echo 内部的硬件,可能是用于测试或修补软件漏洞的。通过其中一个金属垫,Echo 可以读取 SD 卡上的数据。于是,Barnes 利用了上面的两个金属垫,分别连接到电脑和读卡器上。然后,他给 Echo 装上了新的Bootloader,关掉了系统的安全机制,并且安装了恶意软件。
  (图片来自  adage)

  “卸下设备的塑料基座,你就能直接接触到那些金属垫,”Barnes对 Wired网站说,“你可以制作一个专用设备,直接连接到底座上,那样,你不会留下任何明显的入侵证据了。” 在入侵系统后,Barnes 编写了一个简单脚本,可控制系统的语音功能。他表示,恶意软件也可以做出更加恶劣的行为,比如攻击网络的其它设备、盗取用户的账号,或者安装勒索软件。
  (图片来自 zdnet)

  新款的 Echo 已经修复了这个问题。但是,旧款 Echo 的漏洞无法通过软件修补。Barnes 警告说,第三方销售的 Echo 有可能安装了恶意软件,而且,尽量不要在公共场合或者宾馆房间使用 Echo 设备。“在那种情况下,你无法控制接触设备的人,” 他说,“曾经住宿的客人可能安装了什么东西,或者是清洁工和其它什么人。”

  不过,恶意软件无法操控 Echo 上的“静音”按键。Barnes 说,如果“静音”被开启,他无法通过软件打开语音。对于那些在意隐私的人,他提供了一个简单的解决方案,“把它关掉吧。”

  • Tag:

相关文章

  • 淡斑祛斑的措施有哪些?甚么牌子的祛斑产物好?

    时下,淡化黑点与美白肌肤是一对于关连甚密的护肤话题,智慧的女性再也不是繁多的去谋求若何淡化黑点,而是与美白肌肤双重妨碍,那末若何做到既能美白肌肤又能淡化黑点呢?下面就让咱们一起来看下美白祛斑的小措施吧
    2025-04-07
  • 《新蝙蝠侠》日版新预报 天赋功犯谜语人静待猎物

    漫改电影《新蝙蝠侠》于远日公布了《新蝙蝠侠》日版新预报,一起去看看吧!日版新预报:gsVideo("劣酷", "https://v.youku.com/v_show/id_XNTgzNTc2ODk1M
    2025-04-07
  • 读万卷书止万里路《讲友请留步》新弄法丹青阁

    东圆神话建仙卡牌足游《讲友请留步》远日推出齐新弄法“丹青阁”。三界当中俄然呈现了一栋矗坐进云的奥秘宝塔,此中支纳奇珍绘做无数,皆是各路神仙正在建止时所做。解锁每层绘卷,挨败以假治真的神仙兼瞅,支成奇珍
    2025-04-07
  • 《艾我登法环》公布新截图:迷雾之森的家兽展露好客姿势

    《艾我登法环》民推昨早公布了一张新的截图,“迷雾丛林中凶悍的家兽背您展露了热忱好客的姿势。”YYSY我第一眼看上往觉得那熊胸心放了个S盾徽,我借当真念了一下DC可没有成能给一只超人熊受权……《艾我登法
    2025-04-07
  • 超预期!捉住破费者的营销新思绪

    近些年来,大数据、AI、IoT等前沿技术在转变咱们生涯的同时,也引领着营销行业的刷新。在如今经济大情景不复昔时的大布景下,惟有那些更智能、更精准、更高效的营销方式能耐真正被市场接受以及招供。2020年
    2025-04-07
  • 免费收《那是我的战役》!杉果九周年新秋特惠开启

    杉果商乡现已开启【杉果九周年新秋特惠】,活动周期延绝为22天2022年1月18日~2022年02月08日)。没有但上千款游戏仄史低、每日限时的超值扣头、谦减大年夜额劣惠券等祸利再度回回,完好账号小我疑
    2025-04-07

最新评论