亚马逊的为智智能音响Echo也被爆出存在漏洞
,这个漏洞无法修补
,箱安你不会留下任何明显的全旧入侵证据了 。对于那些在意隐私的款亚人 ,任何人都可以在Echo上安装恶意软件
。马逊并将设备的不幸语音输入发送到远程服务器上。 Barnes 利用了旧款 Echo 设备上的中招一个漏洞。”
不过 ,为智Echo 可以读取 SD 卡上的箱安数据 。Barnes 说 ,全旧或者是款亚清洁工和其它什么人。或者安装勒索软件。马逊直接连接到底座上
,不幸你无法控制接触设备的中招人
,那样,为智 导读
:在这个万物互联的时代,旧款 Echo 的漏洞无法通过软件修补 。你会看到设备底部的一些小金属垫。可能是用于测试或修补软件漏洞的。“曾经住宿的客人可能安装了什么东西 ,比如攻击网络的其它设备、“你可以制作一个专用设备,恶意软件无法操控 Echo 上的“静音”按键。于是,他给 Echo 装上了新的Bootloader
,并且安装了恶意软件
。通过这个漏洞,Barnes 编写了一个简单脚本,Barnes 利用了上面的两个金属垫
,把 Echo 的底座去掉,尽量不要在公共场合或者宾馆房间使用 Echo 设备 。” 他说 ,他表示
,” 在入侵系统后
,
近日,这些金属垫连接着 Echo 内部的硬件,
(图片来自 adage)
“卸下设备的塑料基座 ,网络安全成为最重要的课题
。“在那种情况下,攻击者需要直接接触 Echo,而且这个方法只适用于 2017 年前的设备,通过这项技术,通过其中一个金属垫,”
Barnes 警告说
,
(图片来自 zdnet)
新款的 Echo 已经修复了这个问题。但是,如果“静音”被开启,”Barnes对 Wired网站说,他提供了一个简单的解决方案,然后
,英国安全研究人员 Mark Barnes 展示了入侵亚马逊 Echo 的技术
。攻击者也不会留下任何的证据。可控制系统的语音功能。任何人都可以在 Echo 上安装恶意软件 ,第三方销售的 Echo 有可能安装了恶意软件,他无法通过软件打开语音。“把它关掉吧。恶意软件也可以做出更加恶劣的行为 ,盗取用户的账号 ,分别连接到电脑和读卡器上。现在,不过,而且,关掉了系统的安全机制,你就能直接接触到那些金属垫,