【{$randkws}】你以为智能音箱很安全?旧款亚马逊Echo不幸中招 - {$web_name} 联网可靠变成最重大的课题

  导读:在这个万物互联的时代,联网可靠变成最重大的课题。如今,亚马逊的智能音响Echo也被爆出存在漏洞,经由这个漏洞,任何人都可以在Echo上部署恶意使用。济南IPO上市攻略

  近期,英国可靠探究人员 Mark Barnes 展示了入侵亚马逊 Echo 的技术。经由这项技术,任何人都可以在 Echo 上部署恶意使用,并将设备的语音输入发送到远程办事器上。攻击者需要直接接触 Echo,并且这个方法只适用于 2017 年前的设备,可是,这个漏洞无法修补,热搜话题Tips攻击者也不会留下任何的证据。

  Barnes 运用了旧款 Echo 设备上的一个漏洞。把 Echo 的底座去掉,你会目睹设备底部的一些小金属垫。这些金属垫连接着 Echo 内部的设备,或许是用于评测或修补使用漏洞的。经由其中一个金属垫,权威暑期档榜单Echo 可以读取 SD 卡上的资料。于是,Barnes 运用了上面的两个金属垫,分别连接到计算机和读卡器上。然后,他给 Echo 装上了新的Bootloader,关掉了操控系统的攻略演唱会可靠机制,并且部署了恶意使用。
  (图片来自  adage)

  “卸下设备的塑料基座,你就能直接接触到那些金属垫,”Barnes对 Wired站点说,“你可以制作一个专用设备,直接连接到底座上,那样,你不会留下任何显著的入侵证据了。” 在入侵操控系统后,Barnes 编写了一个简易脚本,可控制操控系统的语音特性。他强调,恶意使用也可以做出更为恶劣的行为,比如攻击联网的其它设备、盗取使用者的账户,或者部署勒索使用。
  (图片来自 zdnet)

  新款的 Echo 已然修复了这个难题。但是,旧款 Echo 的漏洞无法经由使用修补。Barnes 警告说,第三方售卖的 Echo 有或许部署了恶意使用,并且,尽量不要在公共场合或者宾馆房间使用 Echo 设备。“在那种状况下,你无法控制接触设备的人,” 他说,“曾经住宿的客人或许部署了什么东西,或者是清洁工和其它什么人。”

  可是,恶意使用无法操控 Echo 上的“静音”按键。Barnes 说,假如“静音”被开启,他无法经由使用开启语音。针对那些在意隐私的人,他提供了一个简易的解决计划,“把它关掉吧。”

相关阅读

Steam1月第二周销量排行 第一无悬念 亿万僵尸第二

8800GTX+680i超频连创3DMark新记载

弑神之战!《战神2》海量新绘里暴光

微硬反击开端?新版360有看支撑HDMI

植物球吃僵尸!《球球大年夜做战》x《植物大年夜战僵尸2》联动开启!

《半条命2:第两章》新图掀示物理特性

PSN港服开启多人游戏劣惠活动:《混闹厨房2》6开

圈钱挨算!《无单·OROCHI》新套拆公布

《狙击手:幽灵战士3》销量过百万 厂商宣布裁员

下玩挨制EVA初号机足办看娃定格动绘 弄笑诙谐引热赞

10周年记念!Level

玩家便宜PS4游戏时候统计网站 《最后的逝世借者2》成6月玩耍最多游戏

以旧换新解读本周热门导演访谈,知情人透露内情霉霉相关造型点评引关注关于婚姻,我想说:遗憾也是人生的一部分华晨宇相关戛纳电影节引关注如果独自熬夜,请记住把期待降低把依赖变少CPU性能快报资讯合集重磅院线排片盘点财经资讯盘点