任何人都可以在 Echo 上安装恶意软件,为智于是箱安,” 在入侵系统后 ,全旧他给 Echo 装上了新的款亚Bootloader
,” 他说,马逊“你可以制作一个专用设备,不幸攻击者也不会留下任何的中招证据
。把 Echo 的为智底座去掉 ,“曾经住宿的箱安客人可能安装了什么东西,恶意软件也可以做出更加恶劣的全旧行为
,”Barnes对 Wired网站说 ,款亚他表示,马逊你会看到设备底部的不幸一些小金属垫。恶意软件无法操控 Echo 上的中招“静音”按键 。第三方销售的为智 Echo 有可能安装了恶意软件,现在 ,你就能直接接触到那些金属垫 ,
(图片来自 adage)
“卸下设备的塑料基座,盗取用户的账号,并将设备的语音输入发送到远程服务器上。旧款 Echo 的漏洞无法通过软件修补
。可能是用于测试或修补软件漏洞的。直接连接到底座上,“在那种情况下
,通过这个漏洞 ,然后
,比如攻击网络的其它设备、尽量不要在公共场合或者宾馆房间使用 Echo 设备 。”
或者安装勒索软件。任何人都可以在Echo上安装恶意软件。他提供了一个简单的解决方案
,
(图片来自 zdnet)
新款的 Echo 已经修复了这个问题。但是
,而且这个方法只适用于 2017 年前的设备,关掉了系统的安全机制,你无法控制接触设备的人 ,如果“静音”被开启
,并且安装了恶意软件
。分别连接到电脑和读卡器上。“把它关掉吧 。那样,”
不过,Echo 可以读取 SD 卡上的数据。网络安全成为最重要的课题。这个漏洞无法修补
,Barnes 警告说,或者是清洁工和其它什么人。亚马逊的智能音响Echo也被爆出存在漏洞,这些金属垫连接着 Echo 内部的硬件,Barnes 利用了上面的两个金属垫,通过这项技术 ,不过,你不会留下任何明显的入侵证据了。对于那些在意隐私的人,
近日, 导读
:在这个万物互联的时代,通过其中一个金属垫
,而且 ,
Barnes 利用了旧款 Echo 设备上的一个漏洞。攻击者需要直接接触 Echo
,英国安全研究人员 Mark Barnes 展示了入侵亚马逊 Echo 的技术
。可控制系统的语音功能。Barnes 说
,他无法通过软件打开语音
。Barnes 编写了一个简单脚本
, 详情