近日,据量子位报道,腾讯安全的Blade团队在26秒内黑掉了亚马逊旗下的Echo智能音箱。“黑化”的Echo不仅能被远程控制、自动录音,还能将录音文件通过网络发送给远程服务器,直播,活脱脱就是一台窃听器。
腾讯Blade团队利用亚马逊的系统机制——多个设备可以互联——将植入攻击程序的恶意设备绑定到Echo同个账户下,最后实现了对Echo的破解。攻击者可以在局域网内攻击并控制Echo,如控制其静默,在无需唤醒、LED灯不会闪烁的情况下窃听用户说话内容,并将录音内容发送到攻击者控制的远程服务器。
攻破Echo后,Blade团队将完整的漏洞细节报告给了亚马逊团队,后者在日前完成了所有修复和更新。Blade团队的建议是,在使用智能音箱产品时,选择正规可信的品牌,及时更新设备固件,尽量避免将智能音箱放置在对隐私要求较高的环境,降低可能存在的安全风险。
特别声明:本文为中国直播网直播号作者或机构上传并发布,仅代表该作者或机构观点,不代表中国直播网的观点或立场,中国直播网仅提供信息发布平台。
版权声明:版权归著作权人,转载仅限于传递更多信息,如来源标注错误侵害了您的权利,请来邮件通知删除,一起成长谢谢
欢迎加入:直播号,开启无限创作!一个敢纰漏真实事件,说真话的创作分享平台,一个原则:只要真实,不怕事大,有线索就报料吧!申请直播号请用电脑访问https://zbh.chinazhibo.tv。