近日,據(jù)量子位報道,騰訊安全的Blade團(tuán)隊在26秒內(nèi)黑掉了亞馬遜旗下的Echo智能音箱?!昂诨钡腅cho不僅能被遠(yuǎn)程控制、自動錄音,還能將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠(yuǎn)程服務(wù)器,活脫脫就是一臺竊聽器。
騰訊Blade團(tuán)隊利用亞馬遜的系統(tǒng)機(jī)制——多個設(shè)備可以互聯(lián)——將植入攻擊程序的惡意設(shè)備綁定到Echo同個賬戶下,最后實現(xiàn)了對Echo的破解。攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制Echo,如控制其靜默,在無需喚醒、LED燈不會閃爍的情況下竊聽用戶說話內(nèi)容,并將錄音內(nèi)容發(fā)送到攻擊者控制的遠(yuǎn)程服務(wù)器。
攻破Echo后,Blade團(tuán)隊將完整的漏洞細(xì)節(jié)報告給了亞馬遜團(tuán)隊,后者在日前完成了所有修復(fù)和更新。Blade團(tuán)隊的建議是,在使用智能音箱產(chǎn)品時,選擇正規(guī)可信的品牌,及時更新設(shè)備固件,盡量避免將智能音箱放置在對隱私要求較高的環(huán)境,降低可能存在的安全風(fēng)險。
