導讀近日,據qubit報道,騰訊安全Blade團隊在26秒內黑進了亞馬遜的Echo智能音箱。黑化的Echo不僅可以遠程控制和自動錄制,還可以通過網絡將錄制
近日,據qubit報道,騰訊安全Blade團隊在26秒內黑進了亞馬遜的Echo智能音箱。黑化的Echo不僅可以遠程控制和自動錄制,還可以通過網絡將錄制的文件發送到遠程服務器,這是一個bug。
騰訊Blade團隊利用亞馬遜——多設備可互聯的系統機制——,將植入攻擊程序的惡意設備綁定到Echo的同一個賬號上,最終實現了Echo的破解。攻擊者可以在局域網中對Echo進行攻擊和控制,例如控制其靜音,在不喚醒且LED燈不會閃爍的情況下竊聽用戶的語音,將錄制的內容發送到攻擊者控制的遠程服務器。
破解Echo后,Blade團隊向亞馬遜團隊報告了漏洞的完整細節,亞馬遜團隊在幾天前完成了所有修復和更新。Blade團隊的建議是,在使用智能音箱產品時,選擇正規可信的品牌,及時更新設備固件,盡量避免將智能音箱放置在隱私要求較高的環境中,降低可能存在的安全風險。
原標題:亞馬遜Echo被騰訊黑客入侵。智能揚聲器在幾秒鐘內就變成了竊聽器。
編輯:李曉玲。
本文就為大家講解到這里。