舊款亞馬遜Echo被爆有漏洞 無法通過軟件修補(bǔ)
最近,國內(nèi)智能音箱市場逐漸熱鬧起來,而國外的亞馬遜Echo快成家家戶戶必備。但是聯(lián)網(wǎng)的設(shè)備總會有一定的安全隱患,智能音箱還充當(dāng)著智能家居管家的角色,一旦被黑后果蠻嚴(yán)重的。近日,一位英國安全研究人員Mark Barnes展示了入侵舊款亞馬遜Echo的技術(shù)。
Barnes利用了舊款Echo(2017年以前的Echo)上的一個漏洞來入侵系統(tǒng)。具體步驟如下:把Echo的底座去掉,你會看到設(shè)備底部的一些小金屬墊。這些金屬墊連接著 Echo內(nèi)部的硬件,可能是用于測試或修補(bǔ)軟件漏洞的。通過其中一個金屬墊,Echo可以讀取SD卡上的數(shù)據(jù)。于是,Barnes利用了上面的兩個金屬墊,分別連接到電腦和讀卡器上。然后,他給Echo裝上了新的Bootloader,關(guān)掉了系統(tǒng)的安全機(jī)制,并且安裝了惡意軟件。
在入侵系統(tǒng)后,Barnes編寫了一個簡單腳本,可控制系統(tǒng)的語音功能。他表示,惡意軟件也可以做出更加惡劣的行為,比如竊聽、攻擊網(wǎng)絡(luò)的其它設(shè)備、盜取用戶的賬號,或者安裝勒索軟件。
新款的Echo已經(jīng)修復(fù)了這個問題,但是,舊款Echo的漏洞無法通過軟件修補(bǔ)。不過,惡意軟件無法操控 Echo上的靜音按鍵。如果靜音被開啟,他無法通過軟件打開語音。
好像要黑進(jìn)Echo,只能通過物理接觸手段,也沒那么嚇人,況且舊款Echo大部分被淘汰了。就想知道國內(nèi)的智能音箱也會有漏洞不。

發(fā)表評論
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
7月8日立即報(bào)名>> 【在線會議】英飛凌新一代智能照明方案賦能綠色建筑與工業(yè)互聯(lián)
-
7月22-29日立即報(bào)名>> 【線下論壇】第三屆安富利汽車生態(tài)圈峰會
-
7月31日免費(fèi)預(yù)約>> OFweek 2025具身機(jī)器人動力電池技術(shù)應(yīng)用大會
-
7.30-8.1火熱報(bào)名中>> 全數(shù)會2025(第六屆)機(jī)器人及智能工廠展
-
免費(fèi)參會立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會工業(yè)芯片與傳感儀表展
-
即日-2025.8.1立即下載>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書》
推薦專題
- 1 AI 眼鏡讓百萬 APP「集體失業(yè)」?
- 2 豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
- 3 一文看懂視覺語言動作模型(VLA)及其應(yīng)用
- 4 “支付+”時(shí)代,支付即生態(tài) | 2025中國跨境支付十大趨勢
- 5 中國最具實(shí)力AI公司TOP10
- 6 特斯拉Robotaxi上路,馬斯克端上畫了十年的餅
- 7 國家數(shù)據(jù)局局長劉烈宏調(diào)研格創(chuàng)東智
- 8 AI的夏天:第四范式VS云從科技VS地平線機(jī)器人
- 9 深圳跑出40億超級隱形冠軍:賣機(jī)器人年入6.1億,港股上市
- 10 上海跑出80億超級獨(dú)角獸:獲上市公司戰(zhàn)投,干人形機(jī)器人