智能家居

研究:新攻擊手法可將舊款A(yù)mazon Echo改造成竊聽器

ainet.cn   2017年08月04日

  2015年、2016年銷售的舊版Amazon Echo,因URAR埠設(shè)計(jì)于底部、加上可從外部SD卡開機(jī),經(jīng)過改造可在不留痕跡下植入惡意軟件,遠(yuǎn)程訪問用戶驗(yàn)證數(shù)據(jù),或是將麥克風(fēng)搜集的語音數(shù)據(jù)傳送到外部。

 

  智能喇叭Echo被視為亞馬遜(Amazon)攻城略地、實(shí)現(xiàn)智能家居的利器,但有研究人員指出,不肖人士也可能將之改造成竊聽用戶的間諜工具。

  研究人員Mark Barnes指出,Echo的URAR端口公開暴露于裝置底部,加上可從外部SD卡開機(jī)的硬件設(shè)計(jì),使攻擊者得以改寫Echo韌體,并在外表不留痕跡情況下植入惡意軟件,藉此進(jìn)行各種在一般計(jì)算機(jī)上的攻擊行為,包括遠(yuǎn)程訪問Echo,竊取用戶驗(yàn)證信息,甚至利用麥克風(fēng)直接收音后傳到外部網(wǎng)站上。

  不過這種攻擊方式較有局限,一來是攻擊者必須直接接觸到受害者的Echo。二來是研究人員描述的攻擊法,僅適用于2015年及2016年的舊版Echo。The Verge報(bào)導(dǎo),今年起新版Echo硬件做了改良,使SD卡無法再透過SPI和Echo作用,無法再以SD卡開機(jī),減少了入侵管道。

  分析師預(yù)估,目前Echo在全球已賣出超過700萬臺。亞馬遜向來建議使用者不要買來路不明的Echo,最好向亞馬遜及值得信賴的經(jīng)銷商購買產(chǎn)品。

  事實(shí)上,隨著物聯(lián)網(wǎng)的運(yùn)用日愈廣泛,對消費(fèi)者隱憂也構(gòu)成愈來愈大的威脅。除了Echo這類智能喇叭,研究人員發(fā)現(xiàn),智能電視、打印機(jī)、連網(wǎng)玩具、監(jiān)視器,都可能成為家中的間諜工具。

(轉(zhuǎn)載)

標(biāo)簽:智能喇叭 我要反饋 
泰科電子ECK、ECP系列高壓直流接觸器白皮書下載
世強(qiáng)
優(yōu)傲機(jī)器人下載中心
億萬克
專題報(bào)道
聚力同行 · 新智“碳”索
聚力同行 · 新智“碳”索

“新華社-智能·零碳”項(xiàng)目策劃以“聚力同行·新智‘碳’索”為主題的新能源專題,主要圍繞光伏、儲能、鋰電、氫能、風(fēng)能五大新... [更多]

2025中國國際機(jī)床展覽會
2025中國國際機(jī)床展覽會

4月21至26日,以“融合創(chuàng)新,數(shù)智未來”為主題的第十九屆中國國際機(jī)床展覽會在首都國際會展中心盛大舉辦。憑借場館的卓越服... [更多]

2023-2024 智能·零碳成果展映
2023-2024 智能·零碳成果展映

“2023-2024智能·零碳成果展映”展示國內(nèi)外企業(yè)推進(jìn)“雙碳”實(shí)踐的最新成果,鼓勵更多企業(yè)、科研機(jī)構(gòu)、投資機(jī)構(gòu)等廣泛... [更多]