![]()
近日,據(jù)量子位報道,騰訊安全的刀片團隊在26秒內黑掉了亞馬遜旗下的回聲智能音箱。“黑化”的回聲不僅能被遠程控制,自動錄音,還能將錄音文件通過網(wǎng)絡發(fā)送給遠程服務器,活脫脫就是一臺竊聽器。
騰訊刀片團隊利用亞馬遜的系統(tǒng)機制 - 多個設備可以互聯(lián) - 將植入攻擊程序的惡意設備綁定到回波同個賬戶下,最后實現(xiàn)了對回聲的破解攻擊者可以在局域網(wǎng)內攻擊并控制回聲,如控制其靜默,在無需喚醒,LED燈不會閃爍的情況下竊聽用戶說話內容,并將錄音內容發(fā)送到攻擊者控制的遠程服務器。
攻破回波后,刀片團隊將完整的漏洞細節(jié)報告給了亞馬遜團隊,后者在日前完成了所有修復和更新。Blade團隊的建議是,在使用智能音箱產(chǎn)品時,選擇正規(guī)可信的品牌,及時更新設備固件,盡量避免將智能音箱放置在對隱私要求較高的環(huán)境,降低可能存在的安全風險。
|