分享好友 厨具导购网站首页 频道列表
研究:新攻击手法可将旧款amazon echo改造成窃听器
2024-05-23 12:23    7066    中华厨具网

2015年、2016年销售的旧版amazon echo,因urar埠设计于底部、加上可从外部sd卡开机,经过改造可在不留痕迹下植入恶意软件,远程访问用户验证数据,或是将麦克风搜集的语音数据传送到外部。

智能喇叭echo被视为亚马逊(amazon)攻城略地、实现智能家居的利器,但有研究人员指出,不肖人士也可能将之改造成窃听用户的间谍工具。

研究人员mark barnes指出,echo的urar端口公开暴露于装置底部,加上可从外部sd卡开机的硬件设计,使攻击者得以改写echo韧体,并在外表不留痕迹情况下植入恶意软件,藉此进行各种在一般计算机上的攻击行为,包括远程访问echo,窃取用户验证信息,甚至利用麦克风直接收音后传到外部网站上。

不过这种攻击方式较有局限,一来是攻击者必须直接接触到受害者的echo。二来是研究人员描述的攻击法,仅适用于2015年及2016年的旧版echo。the verge报导,今年起新版echo硬件做了改良,使sd卡无法再透过spi和echo作用,无法再以sd卡开机,减少了入侵管道。

分析师预估,目前echo在全球已卖出超过700万台。亚马逊向来建议使用者不要买来路不明的echo,最好向亚马逊及值得信赖的经销商购买产品。

事实上,随着物联网的运用日愈广泛,对消费者隐忧也构成愈来愈大的威胁。除了echo这类智能喇叭,研究人员发现,智能电视、打印机、连网玩具、监视器,都可能成为家中的间谍工具。

(转载)

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。