由于交互的需要,亞馬遜Echo是總是在聽人們說話,因此它也容易被偏執(zhí)狂當(dāng)成監(jiān)聽器。最近,一名安全研究人員的實(shí)驗(yàn),告訴我們,可愛的音箱和邪惡的監(jiān)聽器兩者之間,并沒有一道清晰的安全防線。只消幾分鐘的操作,黑客就可以將Echo轉(zhuǎn)換成竊聽麥克風(fēng),而不會(huì)留下任何痕跡。wired的一篇報(bào)道介紹了這個(gè)實(shí)驗(yàn),最后也給了大家最終的應(yīng)對(duì)絕招。
英國(guó)安全研究員Mark Barnes在實(shí)驗(yàn)室的博客中詳細(xì)介紹了在亞馬遜Echo中安裝惡意軟件的技術(shù)。實(shí)踐已經(jīng)證明了他的代碼能夠秘密地將音頻傳到自己的服務(wù)器中。這技術(shù)首先需要在Echo的實(shí)物上先做手腳,而且只對(duì)2017年之前出售的Echo有作用。Barnes警告說,對(duì)于2017年前出售的那些產(chǎn)品,這個(gè)漏洞無法通過軟件進(jìn)行修復(fù),而且被改造的Echo在外觀上沒有任何破綻。
雖然這項(xiàng)技術(shù)的出現(xiàn)還不至于讓每個(gè)Echo用戶提心吊膽,但它確實(shí)指出了Echo中存在的安全性問題,隨著銷量的增加,人們會(huì)攜帶Echo出門。越來越多的Echo被留在酒店房間或辦公室中,用戶沒法時(shí)刻盯著它,也就給不懷好意之人留下機(jī)會(huì)。
改造Echo
“我們展示了一種root Echo的技術(shù),然后將它變成‘竊聽器’”Barnes說,他在英國(guó)貝辛斯托克的MWR實(shí)驗(yàn)室擔(dān)任安全研究員。他的博客描述了他如何在Echo上安裝自己的惡意軟件,先創(chuàng)建一個(gè)“root shell”,讓他可以通過互聯(lián)網(wǎng)連接被黑的Echo,最后“遠(yuǎn)程監(jiān)聽”持續(xù)錄音的Ehco。
這個(gè)方法利用了2017年前出售的Echo遺留的硬件安全漏洞。拆除Echo的橡膠底座,就能發(fā)現(xiàn)下方的一些金屬焊盤,它們的作用是鏈接內(nèi)部硬件,它們應(yīng)該是在銷售前用于測(cè)試和修復(fù)錯(cuò)誤的。例如,其中的一個(gè)金屬盤能從SD卡中讀取數(shù)據(jù)。
Echo 的金屬焊盤分布
于是Barnes通過焊接連接了兩個(gè)小金屬盤,一個(gè)連接到他的筆記本電腦,另一個(gè)連接到一個(gè)SD卡讀卡器。然后,他使用亞馬遜的自帶的功能,從SD卡上加載了自己修改過的Echo“開機(jī)加載程序”。這種程序根植于一些硬件設(shè)備中,能夠自己?jiǎn)拘巡僮飨到y(tǒng),也能將操作系統(tǒng)的身份驗(yàn)證措施關(guān)閉的調(diào)整,還能允許他在Echo上安裝軟件。
雖然焊接需要花費(fèi)數(shù)小時(shí)的時(shí)間,而且會(huì)留下物理證據(jù),連接延伸出的電線也會(huì)分布得到處都是,但Barnes表示,隨著開發(fā)的深入,插上特制的器件就能夠直接連接上這些焊盤,輕松地在幾分鐘內(nèi)實(shí)現(xiàn)相同的效果。事實(shí)上,南卡羅來納州城堡軍事學(xué)院的一個(gè)研究團(tuán)隊(duì)的一篇早期論文也能佐證Barnes的說法,論文暗示了黑客可以使用3D打印的器件連接到焊盤上。
Barnes解釋說:“只要這個(gè)小小的橡膠底部,就可以直接連接這些焊盤了。你可以制造一個(gè)可以插上去的器件,這樣就不用焊了,而且不會(huì)有明顯的操作痕跡?!?/p>
在自己編寫的軟件獲得了連接上Echo的能力之后,Barnes又編寫了一個(gè)簡(jiǎn)單的腳本,可以控制麥克風(fēng),并將音頻傳輸?shù)饺魏沃付ǖ倪h(yuǎn)程計(jì)算機(jī)上。他指出,這樣的軟件可以輕易地執(zhí)行其他邪惡的功能,例如利用它作為接入點(diǎn)來攻擊網(wǎng)絡(luò)中的其他部分,竊取用戶的亞馬遜賬號(hào),或者安裝其他勒索軟件。 Barnes說:“你可以借助它為所欲為,真的?!?/p>
RX 590是一款采用了12mm工藝打造的顯卡!全新的第4代GCN圖形內(nèi)核......
閱讀對(duì)于Nvidia公司的Titan X系列顯卡,相信很多小伙伴想要了解它的具......
閱讀AMD RADEON R9 280這款新顯卡性能非常的不錯(cuò),對(duì)于游戲玩家是一個(gè)......
閱讀GTX 1650 Super采用了密集的散熱片和一根8mm的U形熱管組成!超大面......
閱讀NVIDIA GeForce GTX 960是一款由NVIDIA生產(chǎn)的芯片,有著非常好的性能以......
閱讀最近有外媒報(bào)道蘋果Apple Watch 3將支持4G網(wǎng)絡(luò),外觀也將大變?,F(xiàn)在,有開發(fā)者在HomePod固件中找到證據(jù)。...
次閱讀
PowerToys0.49來了,帶來了新的UI元素和功能 微軟的PowerToys工具系列在兩年前回歸,小改進(jìn)包在Windows10上非常受歡迎。很明顯,Windows11上也不應(yīng)該缺少PowerToys。...
次閱讀
在這個(gè)信息爆炸的時(shí)代,面對(duì)商家的肆意宣傳和產(chǎn)品的魚龍混雜,處于弱勢(shì)的消費(fèi)者經(jīng)常手無足措。空氣凈化器新國(guó)標(biāo)的執(zhí)行,標(biāo)志著我國(guó)空氣凈化器市場(chǎng)正在變得更加規(guī)范。...
次閱讀
但是賣家稱是才買不久的顯卡,這種不說實(shí)話的賣家實(shí)在太多了。那么顯卡如何查看生產(chǎn)日期?下面裝機(jī)之家分享一下華碩、微星、技嘉、影馳、七彩虹顯卡通過SN查看出廠日期的方法。...
次閱讀
對(duì)于Nvidia公司的Titan X系列顯卡,相信很多小伙伴想要了解它的具體性能。那么在使用方面這款顯卡是非常優(yōu)秀的,尤其是游戲玩家的福音。詳細(xì)內(nèi)容請(qǐng)見下文~...
次閱讀
近日,量子點(diǎn)液晶電視陣營(yíng)推出了不到3000元的新品,讓消費(fèi)者一片嘩然。...
次閱讀
尤其是定位中端主流的i5 12400和i5 12400F。那么i5 12400相比i5 11400性能差距大嗎?下面裝機(jī)之家分享一下i5 12400和i5 11400性能測(cè)試,加入了AMD銳龍R5 5600X對(duì)比評(píng)測(cè)。...
次閱讀
2022年06月份的最新顯卡天梯圖是收集了以往各種型號(hào)的顯卡天梯圖等,根據(jù)顯卡的跑分和性能測(cè)試等,進(jìn)行綜合排名,本排行榜上的排名全部都只作為參考。因?yàn)槲覀冊(cè)谫?gòu)買一款顯卡時(shí),不僅要...
次閱讀
AMD RADEON R9 280這款新顯卡性能非常的不錯(cuò),對(duì)于游戲玩家是一個(gè)福音,可以體驗(yàn)游戲的最佳感受,其他使用也可以非常完美的適應(yīng),喜歡的不要錯(cuò)過喲。...
次閱讀
華為的最新機(jī)型華為nova10即將上市了,因此對(duì)于它的新爆料也是層出不窮的,為了更好的去讓你們了解,所以我們提供了詳情介紹,讓你們看看華為nova10最新消息。...
次閱讀
華為的nova10pro機(jī)型系列即將上市,這次又給用戶帶來了哪些驚喜做了哪些升級(jí)呢,很多的小伙伴已經(jīng)迫不及待想知道它的參數(shù)配置了,下面就為大家詳細(xì)介紹,一起看看華為nova10pro的參數(shù)配置吧...
次閱讀
?最近,Amazon Echo 和 Google Home 都得到了大幅升級(jí)。這篇文章將在語音助手、智能家居hub等方面對(duì)兩款產(chǎn)品進(jìn)行對(duì)比。...
次閱讀
近兩年,智能音箱市場(chǎng)強(qiáng)勢(shì)崛起,巨頭們紛紛瞄向智能音箱市場(chǎng),引起了新一輪的巨頭之爭(zhēng)。...
次閱讀
我們?cè)谶x購(gòu)電腦或者是自行裝機(jī),都要對(duì)計(jì)算機(jī)的相關(guān)配件進(jìn)行一些選購(gòu)或者是參數(shù)的查閱參考以選擇一款最適合自己的電腦或者是配件。那么電腦的顯卡無論是對(duì)于我們的游戲玩家或者是工作...
次閱讀
一般我們使用電腦的時(shí)候,比較關(guān)注的就是我們的顯卡了,顯卡能夠優(yōu)化處理圖像,讓你的游戲畫質(zhì)或者一些圖片等渲染的更加完美,使用起來更加的方便,那么用戶們知道最好的顯卡是什么呢...
次閱讀