安全研究人员透露 Amazon Echo可以变成间谍设备
安全研究人员最近显示,未经许可,黑客可以窃取流行的Amazon Echo扬声器以窃听对话。
安全公司MWR InfoSecurity声称,它能够利用一个漏洞,而无需更改其标准功能,即可将Alexa支持的设备转变为“窃听”设备。
但是,在让所有人惊慌之前,让我们告诉您,该漏洞仅影响2015和2016版的Amazon Echo。最重要的是,为了成功地破解演讲者,黑客需要对其进行物理访问。因此,当您的计算机向导堂兄来访时,您可能想将Amazon Echo锁定。
认真地说,可以通过卸下Echo的橡胶底座进行暴露,以露出18个可用于轻松调试设备的调试垫。从那里,黑客可以通过连接SD卡或安装恶意软件直接启动固件,而无需留下任何实际的物理痕迹。
MRW InfoSecurity研究人员还能够开发脚本,这些脚本利用Echo中的功能将音频流传输到远程服务器。这使他们可以远程监视和侦听用户并窃取私人信息,而Echo所有者却不知道发生了什么。
即使您的Amazon Echo在此事件中受到攻击的可能性很小,MRW InfoSecurity建议用户在不使用设备时关闭Echo的麦克风,以免有人听到。
此外,客户应避免从第三方零售商处购买Echo,如果想在家中购买,则应直接前往亚马逊。
免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。