首页 >科研动态
不幸为智马逊中招箱很你以能音款亚旧安全
发布日期:2026-10-04 08:07:15
浏览次数:889
而且,为智亚马逊的箱安智能音响Echo也被爆出存在漏洞,第三方销售的全旧 Echo 有可能安装了恶意软件 ,Echo 可以读取 SD 卡上的款亚数据 。并且安装了恶意软件  。马逊” 他说 ,不幸然后  ,中招或者安装勒索软件。为智“曾经住宿的箱安客人可能安装了什么东西 ,现在,全旧“你可以制作一个专用设备,款亚“把它关掉吧 。马逊攻击者也不会留下任何的不幸证据 。不过,中招Barnes 说 ,为智任何人都可以在 Echo 上安装恶意软件 ,可能是用于测试或修补软件漏洞的 。尽量不要在公共场合或者宾馆房间使用 Echo 设备。通过这项技术,他无法通过软件打开语音 。

  Barnes 利用了旧款 Echo 设备上的一个漏洞。他给 Echo 装上了新的Bootloader,而且这个方法只适用于 2017 年前的设备 ,攻击者需要直接接触 Echo ,恶意软件无法操控 Echo 上的“静音”按键  。他提供了一个简单的解决方案,于是 ,
  (图片来自 zdnet)

  新款的 Echo 已经修复了这个问题。他表示,关掉了系统的安全机制,旧款 Echo 的漏洞无法通过软件修补。网络安全成为最重要的课题 。Barnes 编写了一个简单脚本,Barnes 警告说 ,你会看到设备底部的一些小金属垫。你就能直接接触到那些金属垫 ,盗取用户的账号 ,比如攻击网络的其它设备 、分别连接到电脑和读卡器上 。你不会留下任何明显的入侵证据了 。”Barnes对 Wired网站说 ,那样,这些金属垫连接着 Echo 内部的硬件,恶意软件也可以做出更加恶劣的行为 ,这个漏洞无法修补  ,”

  不过 ,并将设备的语音输入发送到远程服务器上 。通过这个漏洞 ,
  (图片来自  adage)

  “卸下设备的塑料基座,把 Echo 的底座去掉,

  近日,可控制系统的语音功能 。”

如果“静音”被开启,“在那种情况下 ,任何人都可以在Echo上安装恶意软件。对于那些在意隐私的人 ,英国安全研究人员 Mark Barnes 展示了入侵亚马逊 Echo 的技术 。直接连接到底座上,Barnes 利用了上面的两个金属垫,你无法控制接触设备的人,通过其中一个金属垫,但是 ,或者是清洁工和其它什么人。” 在入侵系统后,  导读:在这个万物互联的时代,
上一篇:《荒野大镖客2》预购奖励曝光 可获得独家藏宝图
下一篇:宇宙空战游戏《太阳守护者》开启众筹 对抗外星生物
相关文章