您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>IT科技>科技前沿
      分享

      老款亞馬遜Echo智能音箱存漏洞 可被黑成竊聽器

      騰訊科技訊 據(jù)外媒報道,信息安全公司MWR InfoSecurity的研發(fā)人員發(fā)現(xiàn),老款亞馬遜Echo智能音箱中存在一個安全漏洞,黑客可以利用它將Echo音箱變成竊聽器,而又不影響它的整體功效。

      但是,黑客必須要能夠接觸到實體的Echo音箱,并神不知鬼不覺地做一些手腳,然后才能遠程控制它。

      Echo音箱有兩個設(shè)計:音箱底部的調(diào)試裝置和硬件參數(shù)設(shè)置。它們可以讓Echo音箱通過外部SD卡來啟動,并讓攻擊者訪問Linux操作系統(tǒng)中root最高權(quán)限用戶的shell命令,從而進行攻擊活動。

      拆下亞馬遜Echo音箱底部的橡膠墊,安全研究人員就可以看到18個調(diào)試裝置。利用這些調(diào)試裝置,他們可以通過外部SD卡直接啟動到音箱固件,然后安裝惡意程序,并能夠調(diào)用root最高權(quán)限用戶的shell命令,開啟“始終在監(jiān)聽中”的麥克風。

      “如果你是攻擊者,你只需要動一些手腳就能夠以最高權(quán)限用戶的身份來訪問整個操作系統(tǒng)。” MWR InfoSecurity公司的安全顧問馬克-巴尼斯(Mark Barnes)說。

      所有這些操作過程不會留下任何痕跡,因為在動完手腳后,黑客可以將音箱底部的橡膠墊再粘回去。

      研究人員先搞清楚音箱中的音頻媒體是如何運行的,然后開發(fā)出相應的程序?qū)⒁纛l傳輸?shù)竭h程服務器上。整個過程并不會影響音箱的運行。

      被竊聽的音頻可以在遠程設(shè)備上進行播放,從而讓研究人員監(jiān)聽被黑Echo音箱周圍發(fā)生的任何談話。

      巴尼斯解釋了他是如何對音箱做手腳的:“首先,我會安裝一個遠程shell命令程序,把音箱的命令行轉(zhuǎn)移到我的電腦上。這就好像我以boot最高權(quán)限用戶的身份在Echo音箱內(nèi)部的電腦上操作。然后,我會搞清楚Echo音箱內(nèi)部的音頻媒體是如何運行的,并將它通過網(wǎng)絡(luò)傳輸給我。這樣我就能夠在用戶毫不知情的情況下通過麥克風偷聽他們說的一切話。”

      2015年和2016年版的亞馬遜Echo已被證明存在這個漏洞。2017年版的Echo音箱和較小的亞馬遜Echo Dot則不存在這個漏洞。

      黑客要利用這個漏洞,就必須對實體的Echo音箱做手腳。這意味著他們要實施這樣的攻擊可能比較困難。

      而且,現(xiàn)在所有的Echo音箱上都有一個靜音按鈕,這個按鈕可以關(guān)閉麥克風。任何擔心自己被竊聽的人都可以直接關(guān)掉麥克風,從而防止被竊聽。

      還有一種防范被竊聽風險的方法就是在值得信賴的經(jīng)銷商那里購買嶄新的Echo音箱。此外,用戶還應該盡量避免外借自己的Echo音箱,并確保及時更新相關(guān)軟件。

      “對于我們來說,消費者的信賴是至關(guān)重要的。為了確保最新的安全措施部署到位,我們通常會建議消費者從亞馬遜網(wǎng)站或值得信賴的經(jīng)銷商那里購買Echo音箱,并及時更新他們的軟件。”亞馬遜發(fā)言人說。(編譯/樂學)

      責任編輯:唐秀敏

      最新科技前沿 頻道推薦
      進入新聞頻道新聞推薦
      情聚八閩,共啟新程!福建省姓氏源流研
      進入圖片頻道最新圖文
      進入視頻頻道最新視頻
      一周熱點新聞
      下載海湃客戶端
      關(guān)注海峽網(wǎng)微信
      ?

      職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

      本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請聯(lián)系我們,本站將在3個工作日內(nèi)刪除。

      溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護,謹防受騙上當,適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

      CopyRight ?2016 海峽網(wǎng)(福建日報主管主辦) 版權(quán)所有 閩ICP備15008128號-2 閩互聯(lián)網(wǎng)新聞信息服務備案編號:20070802號

      福建日報報業(yè)集團擁有海峽都市報(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

      版權(quán)說明| 海峽網(wǎng)全媒體廣告價| 聯(lián)系我們| 法律顧問| 舉報投訴| 海峽網(wǎng)跟帖評論自律管理承諾書

      友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合
      中文字幕亚洲综合久久2| 亚洲美女视频网站| 亚洲日本国产乱码va在线观看| 中文字幕亚洲综合久久菠萝蜜| 在线亚洲v日韩v| 亚洲精华液一二三产区| 亚洲AV无码一区二区三区牛牛| 亚洲国产夜色在线观看| 亚洲精品美女视频| 亚洲视频免费在线播放| 麻豆亚洲AV永久无码精品久久| 亚洲αv在线精品糸列| 亚洲AV综合色区无码另类小说| 亚洲精品无码鲁网中文电影| 亚洲人成图片小说网站| 亚洲午夜久久久久妓女影院 | 亚洲国产成人精品91久久久| 亚洲AV无码精品国产成人| 亚洲爆乳无码专区www| 亚洲国产精品成人综合色在线| 亚洲国产精品免费观看| 中文字幕在线观看亚洲视频| 亚洲av无码不卡久久| 亚洲国产最大av| 亚洲色大网站WWW永久网站| 亚洲欧美精品午睡沙发| 国产AV无码专区亚洲AV麻豆丫| AV激情亚洲男人的天堂国语| 国产精品亚洲小说专区| 亚洲国产精品毛片av不卡在线| 亚洲精品WWW久久久久久 | 日韩亚洲国产二区| 精品国产日韩亚洲一区91| 亚洲AV无码一区二区三区牲色| WWW国产亚洲精品久久麻豆| 青青青国产色视频在线观看国产亚洲欧洲国产综合 | 亚洲伊人久久综合影院| 亚洲综合另类小说色区| 亚洲成A人片在线观看无码不卡 | 国产亚洲av片在线观看播放| 亚洲成AV人片一区二区|