首页 > 智能 > 影音

智能音箱被黑 安全人员发现旧款亚马逊Echo存在漏洞

来源:互联网 责任编辑:青青

【TechWeb报道】随着苹果正式发布HomePod宣布入主智能音箱市场,无论从国外还是国内,都掀起了一股智能音箱的热潮。国内的厂商像出门问问、Rokid、喜马拉雅及小米都纷纷推出了自己的AI音箱产品,众筹也好,量产也好,都充分表明了智能音箱将是物联网时代的下一个爆点。

在改善我们生活方式,让我们的日常生活越来越方便的同时,智能音箱却也出现了隐患。近日,英国安全研究人员Mark Barnes展示了入侵亚马逊Echo的技术。通过这项技术,任何人都可以在Echo上安装恶意软件,并将设备的语音输入发送到远程服务器上。攻击者需要直接接触Echo,而且这个方法只适用于2017年之前的设备。这个漏洞无法修补,同时攻击者也不会留下任何的证据。

那么Mark Barnes发现的旧款Echo设备上的漏洞是什么呢?把Echo的底座去掉,可以看到设备底部有一些小的金属垫。这些金属连接着Echo内部的硬件。通过其中一个金属垫可以读取SD卡上的数据。Barnes利用了上面的两个金属垫,分别连接到电脑和读卡器上,之后装上新的Bootloader,关闭了系统的安全机制,从而安装恶意软件。

因为此入侵方法是硬件入侵,而并非是软件的系统bug,所以通过刷新固件等方法是无法修复的。目前新款的Echo已经解决了这个问题,但是旧款是无法通过软件修补的。Barnes警告说,目前在旧版的Echo上,很多第三方销售会安装恶意软件,所以尽量不要在公共场合像宾馆酒店房间等场所使用Echo设备。“在那种情况下,你无法控制接触设备的人”Barnes说,“曾经住宿的客人可能安装了什么东西,或者是清洁工或其他什么人。”

不过Barnes针对旧款Echo也提供了一个防范的方法,恶意软件无法控制Echo上的“静音”按键,也就是说,如果“静音”模式打开的话,黑客将无法通过软件打开语音。对于那些使用旧款Echo的yoghurt来说,这确实是一个行之有效的防范方法。

相关阅读

虽然CES 2018还没开始,但一些厂商在这场盛会中展出的新品开始渐渐浮出水面了,比如LG将在CES上展示世界上第一台88英寸的8K OLED显示器,这非常值得期待。[详细]
今天蓝港科技在北京举行新品发布会,在这场发布会中主角并不是游戏,而是主打极致听觉和互动娱乐的小青AI音箱。蓝港互动集团创始人王峰和数名蓝港科技高层共同出席了本次发布会[详细]
Anker作为国内知名的充电器生产厂商,具备了非常不错的技术研发实力。而这一次,Anker也正式进军了投影仪市场。[详细]
近段时间以来,国内很多媒体发布了苹果智能音箱HomePod的评测文章、视频等,得出的结论居然空前一致——就是一个“智障”音箱。HomePod对于中文的理解力几乎为0,即使切换为英文[详细]
在去年6月份的苹果全球开发者大会上,全新Siri人工智能音箱HomePod惊艳亮相。但在发布会后,由于软硬件微调的问题,发售的日期却一再更改,一直延后。官方在网站介绍页面上写着“20[详细]
网站简介 | 联系我们 | 广告服务 | 监督我们

中华财经在线网 版权所有 (c) All Rights Reserved.

未经中华财经在线网书面特别授权,请勿转载或建立镜像