欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事

Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事

品玩

· 剛剛



微信掃碼

572

這個社工漏洞可能會導致Alexa被黑,比如亂買東西、竊聽,甚至給壞人開門……

Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事

圖片來源@視覺中國

鈦媒體注:本文來源于微信公眾號硅星人(ID:guixingren123),作者 | 杜晨,編輯|VickyXiao,鈦媒體經授權發布。

像亞馬遜 Echo Dot、Google Home Mini 這樣的小型智能音箱,價格非常便宜,功能也非常強大。調查顯示,疫情之前這兩個智能音箱系列的滲透率在美國達到了35%的家庭,預計在2025年將會達到75%

不過,幾位來自英國和意大利的安全研究者最近發現,亞馬遜的 Echo 智能音箱存在一個相當棘手的社會工程學漏洞。

這個漏洞能夠讓攻擊者激活并劫持音箱,背著用戶進行各種操作。影響方面,除了侵犯了用戶隱私之外,還可能導致更加嚴重的財產損失,甚至人身傷害的風險。

離譜的是,這個漏洞并不需要什么復雜的黑客代碼,只靠 Echo 音箱自己就可以實現——簡單來說,Echo 音箱通過音樂和電臺技能 (skill),如果播放了某段特定的音頻,而音頻當中包含了某個特定的觸發詞/指令,漏洞就被觸發了。

研究者將這個漏洞命名為 Alexa versus Alexa (簡稱 AvA)——顧名思義,就是 Alexa(亞馬遜的虛擬語音助理)自己黑掉自己……

體驗越好,漏洞越大

為了讓智能音箱和語音助理產品被更多人使用,廠商們都在研究如何進一步提升體驗。然而,很多設計初衷是為了提升體驗的功能,都給用戶添了麻煩,甚至還有可能成為本文所討論的安全漏洞。

包括 Siri、Google Assistant (GA),Alexa 在內的虛擬語音助手,都會保持麥克風開啟,因為它們需要監聽 "Hey Siri", "Ok Google", "Hey Alexa" 等喚醒口令。然而因為識別并不是完全準確的,這些虛擬語音助手經常會被誤觸發——蘋果手機用戶過去經常遭遇此類情況。

研究者發現,除了識別不準之外,Echo 音箱還有另一個問題:它對自己發出的聲音的干擾排除能力不是很好。簡而言之,如果我們讓 Echo 去播放一段音頻,而這段音頻當中正好包含了能夠控制 Echo 去做其他事情的命令——結果,Echo 就會給自己發號施令。

經過測試,被這種方式劫持的 Echo 所能做的包括并不限于:播放音頻文件或在線電臺、監聽房間內的對話、調整鬧鐘、修改用戶日歷項、給任意號碼打電話、操控智能家庭設備,甚至用主人的亞馬遜賬號在網上亂買東西等……

讓我們來更詳細地看一下這個漏洞的攻擊方式:

1)首先,黑客制作一段聽起來完全沒有問題的音頻文件,比如一首歌,或者一個 podcast,并且在音頻文件中加入能夠激活 Alexa/Echo 并且讓其執行特定操作的命令;

2)黑客有兩種攻擊角度可選:在距離攻擊對象家的足夠距離內,用手機藍牙鏈接 Echo 音箱,然后播放音頻(下圖中的1.2),也可以直接把音頻做成在線電臺,通過社工學的方式讓攻擊對象 Echo 播放(下圖中的1.1);

Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事

注意:Echo 無需安裝額外應用就具備播放在線電臺的技能 (Skill) ,這些技能是在云端運行的(如上圖右側所示)。并且,任何人都可以自己開發類似的技能,發布到亞馬遜的 Alexa 技能商店里。雖然亞馬遜會對首次發布的技能進行安全核查,但開發者仍然可以在后續更新中加入惡意代碼,并且不會被亞馬遜發現。

3)Echo 播放了可疑的音頻文件,接受了音頻中的指令,就能夠在用戶不知情的前提下進行各種操作,給用戶添麻煩,比如修改甚至取消鬧鐘,讓人睡過頭;開關智能燈泡,讓人以為家里鬧鬼;修改日歷項,讓人錯過重要事情等等;

不要以為這些都是無害的小玩笑,這個漏洞完全可能導致更嚴重的隱私泄露、財產損失和人身危險。

舉三個場景為例:

1. 隱私泄露:黑客可以在可疑的音樂文件里加入 "go on“。這個詞組也對應了 Echo 音箱支持的一個技能,可以極大延長 Echo 保持激活的時間,監聽用戶說話的時間;進而,黑客還可以將用戶講話內容發送到網絡服務器。在最極端的情況下,黑客完全有能力結合 go on 和其它技能來完全劫持 Echo 音箱,把用戶發布的命令替換成自己的……

2. 財產損失:過去我們偶爾會看到這樣的新聞:有人收到了亞馬遜的包裹,但是自己并沒有買過里面的東西——通過本文所探討的這個漏洞,黑客是完全可以劫持 Echo 去亂買東西的。

這是因為通常 Echo 只會在購買后首次配置時驗證用戶的身份和賬戶信息,后續無論是安裝技能還是網上下單,都無需做額外的身份校驗——這些設計原本是為了讓使用體驗更流暢,現在可能被漏洞利用。

3. 人身傷害和財產嚴重損失:如果用戶家里裝了兼容 Alexa 的智能門鎖的話,壞人可以在門口藍牙連上音箱,播放指令,打開門鎖——這可就成了嚴重的入室搶劫風險了……

此次漏洞被命名為 CVE-2022-25809:

研究的結果也已經寫成了論文:

受影響產品和嚴重程度

令人擔憂的是,如果結合前面提到的在線電臺(遠程)和藍牙連接(現場)這兩種攻擊角度的話,這一漏洞的兇險程度是非常高的:

研究人員已經將這次的主要漏洞 AvA,以及順道發現的另外兩個小漏洞 Full Volume 和 Break Tag Chain 的 資料直接提交給了亞馬遜。

漏洞的驗證和復現工作是在第三代 Echo Dot 上進行的,不過研究人員指出:三代和四代的所有 Echo 智能音箱產品都存在此漏洞。

亞馬遜將漏洞嚴重性評為”中級“,并且也在最近對受影響的 Echo 產品發布了補丁更新(版本號:3代6812454788,4代 6409855108)。

這次補丁在一定程度上降低 Echo 設備被自己所播放內容當中的觸發詞激活的幾率,然而它并沒有完全補上漏洞。因為正如我們在前面所提到的:這個漏洞并非由代碼缺陷,而是由功能設計所導致的。

原則上,只要 Echo 音箱還是麥克風全時開啟監聽觸發詞,只要技能 (skill) 的發布、審核和調用機制保持現狀,只要 Echo 為了確保使用體驗而不在特定操作的時候進行用戶身份驗證——這個漏洞就將繼續存在。

研究人員指出,想要對抗這一漏洞,有幾種思路可以參考:

1)壓制智能音箱被自己播放的內容觸發的能力:這一點上,Echo 已經有了類似的機制設計,采用了多麥克風陣列可以更加準確地偵測語音命令的來源方位,便于判斷命令來自于用戶還是自己。

2)檢測語音命令的聲波信息:如果聲波當中包括了人的聲道發不出來的低頻聲波,則有很大的幾率是來自自己或者另一臺揚聲器。

3)在更多的場景里嚴格使用已知用戶的聲音:很多智能音箱在初次設置的時候,都會讓用戶多說幾句話,這樣就能聽出來說話的人是誰,從而有針對性地完成操作。然而至少對于目前 Echo 音箱來說,它并不會在進行高風險操作(如支付、操控其它智能設備)的時候驗證命令是否來自已知的用戶。亞馬遜應該在這一點上進行優化。

如果正在閱讀本文的你也在用 Echo 音箱產品,可以檢查一下設備是否已經更新到最新版本。

一般來說,我們還是可以正常使用智能音箱的,但如果你實在擔心音箱被劫持的話,可以在長時間不用的時候(比如出門前)把音箱上的麥克風完全關掉,只要按下麥克風的按鈕,指示燈變為紅色就可以了。



新科技
US 亞馬遜+2.55%
智能硬件 打響智能硬件之戰 亞馬遜

188篇資訊

302關注

品玩

關注

有品好玩的科技,一切與你有關。

最近資訊

  • Alexa,黑掉你自己:亞馬遜Echo可能在背著你搞事
  • 中國互聯網失掉自信力了嗎?
  • 凍干咖啡席卷北美:還沒喝過Cometeer的你落伍了
本文系作者品玩授權鈦媒體發表,并經鈦媒體編輯,轉載請注明出處、作者和本文鏈接。
本文觀點僅代表作者本人,鈦媒體平臺僅對用戶提供信息及決策參考,本文不構成投資建議。
想和千萬鈦媒體用戶分享你的新奇觀點和發現,點擊這里投稿 。創業或融資尋求報道,點擊這里。

敬原創,有鈦度,得贊賞

”支持原創,贊賞一下“
鈦粉64062 鈦粉41134 鈦粉52609 鈦粉08632 煒琳 鈦粉90022
520人已贊賞 >
520換成打賞總人數520人贊賞鈦媒體文章
  • 鈦粉64062

    鈦粉64062 贊賞了

    酒店機器人離“萬能”員工,還差多少筆融資?

    約2天以前
  • 鈦粉41134

    鈦粉41134 贊賞了

    俄烏戰火中的中國留學生:我決定留下幫助普通人

    約3天以前
  • 鈦粉52609

    鈦粉52609 贊賞了

    半導體高管不斷跳槽,背后透露什么信號?

    2022-03-05 16:01
  • 鈦粉08632

    鈦粉08632 贊賞了

    叮咚買菜上海地區實現盈利,未來扭虧有望了嗎?

    2022-02-28 13:11
  • 煒琳

    煒琳 贊賞了

    刀口奪金的私募業:獵人、賭徒和騙子

    2022-02-25 00:22
  • 鈦粉90022

    鈦粉90022 贊賞了

    年薪4億的中國最貴科技CEO是誰?我們對高管薪資做...

    2022-02-17 20:27
  • 鈦粉30326

    鈦粉30326 贊賞了

    亮風臺聯合創始人唐榮興:元宇宙是個慢風口,AR領域...

    2022-01-20 14:20
  • 鈦ae5u70

    鈦ae5u... 贊賞了

    鈦媒體科股早知道:發展最快的子行業,訂單火爆,未來...

    2022-01-17 04:39
  • 滿級鈦寶16422180875

    滿級鈦寶1... 贊賞了

    十億消費者,誰是下沉市場的孤勇者

    2022-01-15 11:42
  • 馬洋928

    馬洋928 贊賞了

    AI年度總結與展望:超大規模預訓練模型爆發,自動駕...

    2022-01-10 18:12
  • 鈦小超16395556011

    鈦小超16... 贊賞了

    奈飛無奈:《華燈初上》難成《魷魚游戲》

    2022-01-10 15:18
  • 鈦粉25713

    鈦粉25713 贊賞了

    新能源汽車還有多少空間?

    2021-12-29 22:06
  • 鈦粉91858

    鈦粉91858 贊賞了

    出海東南亞,阿里沒得選

    2021-12-27 15:07
  • 鈦粉91647

    鈦粉91647 贊賞了

    出海東南亞,阿里沒得選

    2021-12-27 15:05
  • 鈦粉91231

    鈦粉91231 贊賞了

    BAT為何分化在2018?

    2021-12-27 14:50
  • 鈦粉63223

    鈦粉63223 贊賞了

    薇婭“落幕”,直播帶貨會“變味兒”嗎?|鈦度熱評

    2021-12-24 21:27
  • 賺賺

    賺賺 贊賞了

    “搶紅利”的《誤殺2》,急于收割的萬達和“陳思誠宇...

    2021-12-22 17:07
  • 賺賺

    賺賺 贊賞了

    12月22日A股分析:創業板指漲0.55%,醫藥股...

    2021-12-22 17:02
  • 鈦粉95326

    鈦粉95326 贊賞了

    美國又來搗亂了!中資收購韓國半導體巨頭計劃“流產”

    2021-12-16 23:07
  • 鈦粉40847

    鈦粉40847 贊賞了

    美國又來搗亂了!中資收購韓國半導體巨頭計劃“流產”

    2021-12-16 14:38
  • 馬洋928

    馬洋928 贊賞了

    快手史上最重要一戰開場

    2021-12-09 10:22
  • 馬洋928

    馬洋928 贊賞了

    快手史上最重要一戰開場

    2021-12-09 10:21
  • 小小日月

    小小日月 贊賞了

    投資人自白:被坑了1億后,我再也不給影視項目投錢了

    2021-12-09 10:13
  • 發家致富16390107977

    發家致富1... 贊賞了

    Zillow大牛市炒房巨虧,別把人禍甩鍋人工智能

    2021-12-09 08:46
  • 小小日月

    小小日月 贊賞了

    理想主義者自救指南

    2021-12-08 17:41
  • 小小日月

    小小日月 贊賞了

    愛奇藝,病在九千人

    2021-12-08 17:33
  • 鈦粉40736

    鈦粉40736 贊賞了

    家裝互聯網,困于“局域網”?

    2021-12-04 18:24
  • 小團子_TE7FCjF

    小團子_T... 贊賞了

    我是博物館文創IP授權專員,文史與創意橋梁的搭建者...

    2021-11-30 06:34
  • 鈦粉57559

    鈦粉57559 贊賞了

    戰斗浪潮和時代心事

    2021-11-25 14:54
  • 鈦粉27830

    鈦粉27830 贊賞了

    網紅書店近黃昏

    2021-11-21 11:12
  • 鈦粉46586

    鈦粉46586 贊賞了

    元宇宙還沒影,音樂巨頭們為何紛紛下注?

    2021-11-20 14:13
  • 鈦粉94275

    鈦粉94275 贊賞了

    煤炭暴漲下的山西煤老板:日進千萬,已經富得沒感覺了

    2021-11-20 10:32
  • 關東流匪

    關東流匪 贊賞了

    AlphaFold2爆火背后,人類為什么要死磕蛋白...

    2021-11-19 11:55
  • 鈦粉33536

    鈦粉33536 贊賞了

    飛書切瓜

    2021-11-18 20:59
  • 鈦粉64093

    鈦粉64093 贊賞了

    風光不再,背背佳1.77億“賣身”,買家看中了什么...

    2021-11-15 01:23
  • 鈦粉64502

    鈦粉64502 贊賞了

    風光不再,背背佳1.77億“賣身”,買家看中了什么...

    2021-11-15 01:03
  • 鈦粉64056

    鈦粉64056 贊賞了

    風光不再,背背佳1.77億“賣身”,買家看中了什么...

    2021-11-13 21:52
  • hVz19B

    hVz19... 贊賞了

    雙十一被賣爆的國產網紅化妝品“薇諾娜”,能否撐起9...

    2021-11-12 13:15
  • 鈦粉77478

    鈦粉77478 贊賞了

    Shopify悄然登上北美電商第二把交椅,獨立站是...

    2021-11-12 12:59
  • 趙何娟

    趙何娟 贊賞了

    基金投顧強監管來了:“大V”引流開戶被叫停,各大平...

    2021-11-08 20:39
  • 鈦粉90442

    鈦粉90442 贊賞了

    海底撈關店300家“求生”,餐飲業凜冬將至?

    2021-11-08 15:40
  • 鈦粉65149

    鈦粉65149 贊賞了

    概念車百分百量產,豐田bZ4X憑什么?

    2021-11-04 10:51
  • 鈦粉49197

    鈦粉49197 贊賞了

    劇本殺里的欲望縮影:交友、脫單與釋放天性

    2021-10-30 16:34
  • hNzMk0

    hNzMk... 贊賞了

    海天味業官宣漲價,調味品行業迎來拐點

    2021-10-21 17:15
  • 鈦粉70544

    鈦粉70544 贊賞了

    蔚小理,上飛書|鈦媒體深度

    2021-10-16 14:18
  • 先進團隊先用飛書

    先進團隊先... 贊賞了

    飛書首席商業官林嬋:數字化能推動企業組織的變革和升...

    2021-10-16 14:16
  • 鈦粉33131

    鈦粉33131 贊賞了

    飛書首席商業官林嬋:數字化能推動企業組織的變革和升...

    2021-10-15 20:57
  • 鈦粉53759

    鈦粉53759 贊賞了

    【書評】《硅谷創業課》:硅谷頂級投資人的創投邏輯

    2021-10-06 14:26
  • hSmXxU

    hSmXx... 贊賞了

    娛樂圈打工人,在邊緣進出無門

    2021-09-28 16:14
  • 大山之子

    大山之子 贊賞了

    2021中國餐飲營銷力白皮書:企業營銷的六大變化、...

    2021-09-24 11:54
  • 查看精彩文章,打開鈦媒體客戶端
關閉彈窗

挺鈦度,加點碼!

  • ¥ 5
  • ¥ 10
  • ¥ 20
  • ¥ 50
  • ¥ 100

支付方式

確認支付
關閉彈窗

支付

支付金額:¥6

關閉彈窗
sussess

贊賞金額:¥ 6

贊賞時間:2020.02.11 17:32

關閉彈窗 關閉彈窗

賬戶【未登錄】提示!
個人中心將無法記錄并同步您的贊賞記錄,
是否進行登錄

直接贊賞
立即登錄
關閉彈窗

分享文章

微信掃碼
572

評論

登錄后輸入評論內容 根據《網絡安全法》實名制要求,請綁定手機號后發表評論 登錄

Oh! no

您是否確認要刪除該條評論嗎?

猜你感興趣

“2.5億存款”憑空消失,被判處為個人犯罪,工行也難逃其責? “2.5億存款”憑空消失,被判處為個人犯罪,工行也難逃其責?
寒武紀CTO梁軍離職背后:技術與商業博弈間,大牛何去何從? 寒武紀CTO梁軍離職背后:技術與商業博弈間,大牛何去何從?
強人普京與羸弱的俄羅斯經濟 | 鈦媒體財經專欄 強人普京與羸弱的俄羅斯經濟 | 鈦媒體財經專欄
“東數西算”是什么?影響有多大?| 鈦媒體深度 “東數西算”是什么?影響有多大?| 鈦媒體深度
俄烏戰火中的中國留學生:我決定留下幫助普通人 俄烏戰火中的中國留學生:我決定留下幫助普通人
涪陵榨菜漲價怪圈:提不上去的利潤與消化不了的產能 | 看財報 涪陵榨菜漲價怪圈:提不上去的利潤與消化不了的產能 | 看財報

分享文章

微信掃碼
572

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久青草国产在线 | 国产一区曰韩二区欧美三区 | 青青青青啪视频在线观看 | 能免费看黄的网站 | 美女私人影院 | 亚洲欧美综合一区二区三区四区 | 爱插综合网| 久热免费在线视频 | 99这里| 久久久久国产精品四虎 | 精品乱码一区二区三区四区 | 久久精品国产欧美成人 | 伊人网综合在线视频 | 久久一区二区精品 | 四虎永久免费最新在线 | 在线播放heyzo北条麻妃 | 99国产精品久久久久久久成人热 | 国产精品久久久久久久免费 | 91精品国产爱久久久久 | 七月婷婷精品视频在线观看 | 久热精品免费 | 久久一级黄色片 | 亚洲在线观看一区 | 久久老色鬼天天综合网观看 | 夜色视频一区二区三区 | 草草影院第一页 | 国产香蕉精品视频 | 中文字幕最新中文字幕中文字幕 | 99网站| 久久精品国内偷自一区 | 亚洲我不卡 | 亚洲精品欧美精品一区二区 | 国产成人精品高清在线观看99 | 黄页网站 播放器 日本 | 国产高清亚洲 | 国产色a在线观看 | 国产成人免费高清在线观看 | 九九热这里都是精品 | 视频国产免费 | 伊人网址| 国产在视频线在精品 |