你以為智能音箱很安全?舊款亞馬遜Echo不幸中招
近日,中招英國安全研究人員 Mark Barnes 展示了入侵亞馬遜 Echo 的為智技術。通過這項技術,箱安任何人都可以在 Echo 上安裝惡意軟件,全舊并將設備的款亞語音輸入發(fā)送到遠程服務器上。攻擊者需要直接接觸 Echo,馬遜而且這個方法只適用于 2017 年前的不幸設備,不過,中招這個漏洞無法修補,為智太原外圍女上門外圍上門外圍女(電話微信180-4582-8235)一二線及海外城市均可安排、高端一手資源、高質量外圍女模特空姐、學生妹應有盡有攻擊者也不會留下任何的證據。
Barnes 利用了舊款 Echo 設備上的一個漏洞。把 Echo 的底座去掉,你會看到設備底部的一些小金屬墊。這些金屬墊連接著 Echo 內部的硬件,可能是用于測試或修補軟件漏洞的。通過其中一個金屬墊,Echo 可以讀取 SD 卡上的數據。于是,Barnes 利用了上面的兩個金屬墊,分別連接到電腦和讀卡器上。然后,他給 Echo 裝上了新的Bootloader,關掉了系統(tǒng)的安全機制,并且安裝了惡意軟件。
(圖片來自 adage)
“卸下設備的塑料基座,你就能直接接觸到那些金屬墊,”Barnes對 Wired網站說,“你可以制作一個專用設備,直接連接到底座上,那樣,你不會留下任何明顯的入侵證據了?!?在入侵系統(tǒng)后,Barnes 編寫了一個簡單腳本,可控制系統(tǒng)的語音功能。他表示,惡意軟件也可以做出更加惡劣的行為,比如攻擊網絡的其它設備、盜取用戶的賬號,或者安裝勒索軟件。
(圖片來自 zdnet)
新款的 Echo 已經修復了這個問題。但是,舊款 Echo 的漏洞無法通過軟件修補。Barnes 警告說,第三方銷售的 Echo 有可能安裝了惡意軟件,而且,盡量不要在公共場合或者賓館房間使用 Echo 設備?!霸谀欠N情況下,你無法控制接觸設備的人,” 他說,“曾經住宿的客人可能安裝了什么東西,或者是清潔工和其它什么人?!?br>
不過,惡意軟件無法操控 Echo 上的“靜音”按鍵。Barnes 說,如果“靜音”被開啟,他無法通過軟件打開語音。對于那些在意隱私的人,他提供了一個簡單的解決方案,“把它關掉吧?!?br>
相關文章:
相關推薦:
- 星際戰(zhàn)甲1999事件前傳 《星際戰(zhàn)甲》8月更新"The Locust Eaters"
- 《吸血鬼幸存者》多人開做形式真機演示 8月更新
- 2021好玩的典范塔防類足游保舉 那幾款很好玩
- 研究發(fā)現,火山活動導致的臭氧消耗可能是二疊紀生物大滅絕的原因之一
- 帝國模擬養(yǎng)成《我的可愛皇后》8月21日正式發(fā)售
- 科學家可能剛剛捕捉到7個穿越地球的奇異“幽靈粒子”
- 2021好玩的單機筆墨足游保舉 筆墨劇情
- 散焦阿我茨海默癥 《6棟301房》試玩版6月10日上線
- 《PUBG》官方回應鎖國區(qū)要求:重申將設Ping值門檻
- 華為AI音箱日活率84%,用戶平均使用時長72分鐘
- 招聘西安上門服務(上門特殊服務)365-*2895vx
- 南京找小姐上門全套特殊服務(微信電話365-*2895)提供頂級 ...
- 西安找外圍(外圍主播)找外圍vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 西安碑林怎么找美女上門服務vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 合肥(全套服務)上門服務vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 武漢洪山全套按摩(同城附近約vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 青島找外圍(外圍健身教練)找外圍vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 福建外圍妹子上門【微電192=1819=1410
- 武漢江漢怎么找真實的上門服務(外圍上門)vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達
- 武漢漢陽區(qū)喝茶品茶聯(lián)系方式電v166-2044-1662提供全國外圍女上門、伴游,空姐,網紅,明星,學生上門預約服務 同城30分鐘內到達 面到付款
