智能音箱也会被盗账号!旧款亚马逊Echo爆漏洞

2017-08-08 09:09:13来源:PConline 热度:
最近,国内智能音箱市场逐渐热闹起来,而国外的亚马逊Echo快成家家户户必备。但是联网的设备总会有一定的安全隐患,智能音箱还充当着智能家居管家的角色,一旦被黑后果蛮严重的。近日,一位英国安全研究人员Mark Barnes展示了入侵旧款亚马逊Echo的技术。
 
 
Barnes利用了旧款Echo(2017年以前的Echo)上的一个漏洞来入侵系统。具体步骤如下:把Echo的底座去掉,你会看到设备底部的一些小金属垫。这些金属垫连接着 Echo内部的硬件,可能是用于测试或修补软件漏洞的。通过其中一个金属垫,Echo可以读取SD卡上的数据。于是,Barnes利用了上面的两个金属垫,分别连接到电脑和读卡器上。然后,他给Echo装上了新的Bootloader,关掉了系统的安全机制,并且安装了恶意软件。
 
在入侵系统后,Barnes编写了一个简单脚本,可控制系统的语音功能。他表示,恶意软件也可以做出更加恶劣的行为,比如窃听、攻击网络的其它设备、盗取用户的账号,或者安装勒索软件。
 
新款的Echo已经修复了这个问题,但是,旧款Echo的漏洞无法通过软件修补。不过,恶意软件无法操控 Echo上的静音按键。如果静音被开启,他无法通过软件打开语音。
 
好像要黑进Echo,只能通过物理接触手段,也没那么吓人,况且旧款Echo大部分被淘汰了。就想知道国内的智能音箱也会有漏洞不。

责任编辑:朱虹瑾

为您推荐

亚马逊宣布云音乐计划 免费无限空间

亚马逊周三宣布了三项针对CloudDrive云计算存储服务以及CloudPlayer云音乐播放服务的加强计划:包括无限制空间在内的音乐存储计划、免费存储在亚马逊购买的MP3、CloudPlayer网页播放器开始支持iPad。亚马逊音乐主管克雷格·佩普(CraigPape)表示:“用户现在每年只需花费20美元就能够享受CloudDrive、CloudPlayer服务,获得免费无限音乐存储空间,我们的音乐服务将支持iPad。”无限音乐存储在限制时间内,购买CloudDrive存储计划的用户可以获得存储MP3和AAC音乐文件的无线存储空间。用户每年花费20美元就可获得20GB文件空间和无限制音乐存储

盛大效仿亚马逊开放云计算平台“盛大云”

一向专注互动娱乐的盛大如今也做起IT服务来,眼下正试图在云计算层面推行开放概念。上周五,盛大宣布其云计算平台“盛大云”旗下所有产品正式对外开放公测,向企业用户提供云主机、云存储等产品。盛大在线副总裁季昕华告诉《第一财经日报》记者,布局迄今“盛大云”项目已投入了约1亿元,今年年内将再投1亿元。明年还将建设新的数据中心,已规划的总投资额约4亿~5亿元。云计算正在国内IT、互联网领域愈发走红,数据中心服务、私有云解决方案、云安全等领域中,万国数据、华胜天成、卫士通等产业链各环节上参与者众多。众多互联网公司如阿里巴巴、金山等也纷纷推出面向个人用户的云存储等具体应用服务。不过,盛大看来更具整合野心,打算

亚马逊Fire全线出击 低价云计算可实用?

亚马逊于昨晚终于公布了他们叫做“Fire”的平板设备,它也许没有类似于iPad那样全面的功能,但是它的价格却要低得多。它的价格是199美元,而最便宜的iPad却需要499美元。看起来KindleFire将是一款彩色版的Kindle而不是用来与iPad竞争的产品。这款设备有七寸的彩色显示,使用Google的Android软件,但是它并没有摄像头或者麦克风设备。KindleFire可以使用WiFi网络,但是并不支持3G网络。这款设备将于十一月十五日正式发售。就像之前传闻的那样,这款设备将附赠一个月的AmazonPrime会员资格。另外一项使之与iPad不同的技术就是Whispersync,这项技术

亚马逊Fire全线出击 低价云计算可实用?

亚马逊于昨晚终于公布了他们叫做“Fire”的平板设备,它也许没有类似于iPad那样全面的功能,但是它的价格却要低得多。它的价格是199美元,而最便宜的iPad却需要499美元。看起来KindleFire将是一款彩色版的Kindle而不是用来与iPad竞争的产品。这款设备有七寸的彩色显示,使用Google的Android软件,但是它并没有摄像头或者麦克风设备。KindleFire可以使用WiFi网络,但是并不支持3G网络。这款设备将于十一月十五日正式发售。就像之前传闻的那样,这款设备将附赠一个月的AmazonPrime会员资格。另外一项使之与iPad不同的技术就是Whispersync,这项技术