![]()
近日,據(jù)量子位報道,騰訊安全的刀片團(tuán)隊(duì)在26秒內(nèi)黑掉了亞馬遜旗下的回聲智能音箱。“黑化”的回聲不僅能被遠(yuǎn)程控制,自動錄音,還能將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠(yuǎn)程服務(wù)器,活脫脫就是一臺竊聽器。
騰訊刀片團(tuán)隊(duì)利用亞馬遜的系統(tǒng)機(jī)制 - 多個設(shè)備可以互聯(lián) - 將植入攻擊程序的惡意設(shè)備綁定到回波同個賬戶下,最后實(shí)現(xiàn)了對回聲的破解攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制回聲,如控制其靜默,在無需喚醒,LED燈不會閃爍的情況下竊聽用戶說話內(nèi)容,并將錄音內(nèi)容發(fā)送到攻擊者控制的遠(yuǎn)程服務(wù)器。
攻破回波后,刀片團(tuán)隊(duì)將完整的漏洞細(xì)節(jié)報告給了亞馬遜團(tuán)隊(duì),后者在日前完成了所有修復(fù)和更新。Blade團(tuán)隊(duì)的建議是,在使用智能音箱產(chǎn)品時,選擇正規(guī)可信的品牌,及時更新設(shè)備固件,盡量避免將智能音箱放置在對隱私要求較高的環(huán)境,降低可能存在的安全風(fēng)險。
|