舊款亞馬遜Echo被爆有漏洞 無法通過軟件修補(bǔ)
最近,國內(nèi)智能音箱市場逐漸熱鬧起來,而國外的亞馬遜Echo快成家家戶戶必備。但是聯(lián)網(wǎng)的設(shè)備總會有一定的安全隱患,智能音箱還充當(dāng)著智能家居管家的角色,一旦被黑后果蠻嚴(yán)重的。近日,一位英國安全研究人員Mark Barnes展示了入侵舊款亞馬遜Echo的技術(shù)。
Barnes利用了舊款Echo(2017年以前的Echo)上的一個漏洞來入侵系統(tǒng)。具體步驟如下:把Echo的底座去掉,你會看到設(shè)備底部的一些小金屬墊。這些金屬墊連接著 Echo內(nèi)部的硬件,可能是用于測試或修補(bǔ)軟件漏洞的。通過其中一個金屬墊,Echo可以讀取SD卡上的數(shù)據(jù)。于是,Barnes利用了上面的兩個金屬墊,分別連接到電腦和讀卡器上。然后,他給Echo裝上了新的Bootloader,關(guān)掉了系統(tǒng)的安全機(jī)制,并且安裝了惡意軟件。
在入侵系統(tǒng)后,Barnes編寫了一個簡單腳本,可控制系統(tǒng)的語音功能。他表示,惡意軟件也可以做出更加惡劣的行為,比如竊聽、攻擊網(wǎng)絡(luò)的其它設(shè)備、盜取用戶的賬號,或者安裝勒索軟件。
新款的Echo已經(jīng)修復(fù)了這個問題,但是,舊款Echo的漏洞無法通過軟件修補(bǔ)。不過,惡意軟件無法操控 Echo上的靜音按鍵。如果靜音被開啟,他無法通過軟件打開語音。
好像要黑進(jìn)Echo,只能通過物理接觸手段,也沒那么嚇人,況且舊款Echo大部分被淘汰了。就想知道國內(nèi)的智能音箱也會有漏洞不。

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
10月23日火熱報名中>> 2025是德科技創(chuàng)新技術(shù)峰會
-
10月23日立即報名>> Works With 開發(fā)者大會深圳站
-
10月24日立即參評>> 【評選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評選
-
即日-11.25立即下載>>> 費(fèi)斯托白皮書《柔性:汽車生產(chǎn)未來的關(guān)鍵》
-
11月27日立即報名>> 【工程師系列】汽車電子技術(shù)在線大會
-
12月18日立即報名>> 【線下會議】OFweek 2025(第十屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會
推薦專題
-
10 大模型的盡頭是開源
- 1 特斯拉工人被故障機(jī)器人打成重傷,索賠3.6億
- 2 【行業(yè)深度研究】退居幕后四年后,張一鳴終于把算法公司變成AI公司?
- 3 人形機(jī)器人廠商,正在批量復(fù)刻宇樹G1
- 4 AI 時代,阿里云想當(dāng)“安卓” ,那誰是“蘋果”?
- 5 華為公布昇騰芯片三年計劃,自研HBM曝光
- 6 硬剛英偉達(dá)!華為發(fā)布全球最強(qiáng)算力超節(jié)點(diǎn)和集群
- 7 機(jī)器人9月大事件|3家國產(chǎn)機(jī)器人沖刺IPO,行業(yè)交付與融資再創(chuàng)新高!
- 8 谷歌“香蕉”爆火啟示:國產(chǎn)垂類AI的危機(jī)還是轉(zhuǎn)機(jī)?
- 9 00后華裔女生靠兩部AI電影狂賺7.8億人民幣,AI正式進(jìn)軍好萊塢
- 10 美光:AI Capex瘋投不止,終于要拉起存儲超級周期了?