舊款亞馬遜Echo被爆有漏洞 無(wú)法通過(guò)軟件修補(bǔ)
最近,國(guó)內(nèi)智能音箱市場(chǎng)逐漸熱鬧起來(lái),而國(guó)外的亞馬遜Echo快成家家戶(hù)戶(hù)必備。但是聯(lián)網(wǎng)的設(shè)備總會(huì)有一定的安全隱患,智能音箱還充當(dāng)著智能家居管家的角色,一旦被黑后果蠻嚴(yán)重的。近日,一位英國(guó)安全研究人員Mark Barnes展示了入侵舊款亞馬遜Echo的技術(shù)。
Barnes利用了舊款Echo(2017年以前的Echo)上的一個(gè)漏洞來(lái)入侵系統(tǒng)。具體步驟如下:把Echo的底座去掉,你會(huì)看到設(shè)備底部的一些小金屬墊。這些金屬墊連接著 Echo內(nèi)部的硬件,可能是用于測(cè)試或修補(bǔ)軟件漏洞的。通過(guò)其中一個(gè)金屬墊,Echo可以讀取SD卡上的數(shù)據(jù)。于是,Barnes利用了上面的兩個(gè)金屬墊,分別連接到電腦和讀卡器上。然后,他給Echo裝上了新的Bootloader,關(guān)掉了系統(tǒng)的安全機(jī)制,并且安裝了惡意軟件。
在入侵系統(tǒng)后,Barnes編寫(xiě)了一個(gè)簡(jiǎn)單腳本,可控制系統(tǒng)的語(yǔ)音功能。他表示,惡意軟件也可以做出更加惡劣的行為,比如竊聽(tīng)、攻擊網(wǎng)絡(luò)的其它設(shè)備、盜取用戶(hù)的賬號(hào),或者安裝勒索軟件。
新款的Echo已經(jīng)修復(fù)了這個(gè)問(wèn)題,但是,舊款Echo的漏洞無(wú)法通過(guò)軟件修補(bǔ)。不過(guò),惡意軟件無(wú)法操控 Echo上的靜音按鍵。如果靜音被開(kāi)啟,他無(wú)法通過(guò)軟件打開(kāi)語(yǔ)音。
好像要黑進(jìn)Echo,只能通過(guò)物理接觸手段,也沒(méi)那么嚇人,況且舊款Echo大部分被淘汰了。就想知道國(guó)內(nèi)的智能音箱也會(huì)有漏洞不。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
最新活動(dòng)更多
-
6月20日立即下載>> 【白皮書(shū)】精準(zhǔn)測(cè)量 安全高效——福祿克光伏行業(yè)解決方案
-
7月3日立即報(bào)名>> 【在線(xiàn)會(huì)議】英飛凌新一代智能照明方案賦能綠色建筑與工業(yè)互聯(lián)
-
7月22-29日立即報(bào)名>> 【線(xiàn)下論壇】第三屆安富利汽車(chē)生態(tài)圈峰會(huì)
-
7.30-8.1火熱報(bào)名中>> 全數(shù)會(huì)2025(第六屆)機(jī)器人及智能工廠展
-
7月31日免費(fèi)預(yù)約>> OFweek 2025具身機(jī)器人動(dòng)力電池技術(shù)應(yīng)用大會(huì)
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
推薦專(zhuān)題
- 1 AI 眼鏡讓百萬(wàn) APP「集體失業(yè)」?
- 2 大廠紛紛入局,百度、阿里、字節(jié)搶奪Agent話(huà)語(yǔ)權(quán)
- 3 深度報(bào)告|中國(guó)AI產(chǎn)業(yè)正在崛起成全球力量,市場(chǎng)潛力和關(guān)鍵挑戰(zhàn)有哪些?
- 4 上海跑出80億超級(jí)獨(dú)角獸:獲上市公司戰(zhàn)投,干人形機(jī)器人
- 5 國(guó)家數(shù)據(jù)局局長(zhǎng)劉烈宏調(diào)研格創(chuàng)東智
- 6 下一代入口之戰(zhàn):大廠為何紛紛押注智能體?
- 7 百億AI芯片訂單,瘋狂傾銷(xiāo)中東?
- 8 Robotaxi新消息密集釋放,量產(chǎn)元年誰(shuí)在領(lǐng)跑?
- 9 格斗大賽出圈!人形機(jī)器人致命短板曝光:頭腦過(guò)于簡(jiǎn)單
- 10 一文看懂視覺(jué)語(yǔ)言動(dòng)作模型(VLA)及其應(yīng)用