Alexa和Google Home曝重大漏洞,黑客可监听并窃取密码

发布时间:2019-10-23 阅读量:540 来源: 智东西 发布人: Jane

10月22日消息,据外媒报道,Security Research Labs(后文简称SRLabs)的研究员近日发现Alexa和Google Home中存在重大漏洞,黑客可以伪装成Alexa的功能或者Google Home中的三方程序,来实现用户窃听和信息盗取。

 

SRLabs研究人员表示,通过“喂”给这些智能助手他们不会发音的字符,就可以让助手在静默的同时接收用户信息。不过SRLabs在公开这些漏洞前,已经提前通知亚马逊和谷歌,二者均已做出应对调整。但此次漏洞的公开无疑为用户再次敲响了安全防范意识的警钟。

 

一、巧妙的伪装

 

Alexa和Google Home曝重大漏洞1.png 

▲图片来源:SRLabs

 

SRLabs的研究人员发现,此次发现的漏洞,对于谷歌和亚马逊的智能音箱都会产生影响,黑客可以通过此漏洞长时间的窃听用户的对话,甚至诱骗用户输入账户密码。

 

对于Google Home,黑客可以通过第三方软件植入恶意程序,在执行完用户的初始命令后,会长时间的保持静默状态,但实际是一直处于监听模式,用户说的每一个字,都会被记录转发。

 

Alexa这边,它的星座运势功能成为了黑客的突破口,不法分子可以让该功能忽略用户发出的“停止”命令,从而保持长时间的静默,实现监听。

 

另外,黑客还可以通过音箱发送虚假消息,误导用户给出自己的密码。

 

其实,SRLabs只利用了两个语音助手中的一个共同漏洞,就是“喂”给这些智能助手一些他们不会发音的词语或者字符,这样,用户就会觉得音箱什么都没说,已经执行完命令了。但实际上音箱还在等待着其他命令,所以就会保持非常长时间的收听状态,从而获取用户信息。

 

二、漏洞已修复

 

按理说,智能音箱的第三方应用都是要经过谷歌和亚马逊的严格审查才可以上架,不应出现此类事件。但据外媒了解,现在这两家公司对于现有应用程序的更新,是不检查的,因此使得研究员们有机会植入恶意代码,从而实现操控。

 

SRLabs在公开此漏洞前,已经提前通知了谷歌和亚马逊。

 

谷歌已经加强了对于此类行为的检查,删除了研究员们创建的“小动作”。并且对于第三方程序的审核,也更加严格;亚马逊也采取了新的措施,一旦发现此类行为,就会限制音箱相关功能的使用。

 

外媒指出,这已经不是研究人员第一次把Alexa或者Google Home变成窃听工具了。用户目前最好的方式,就是选择信任的公司和三方程序,并且在使用过程中更加注意个人信息的安全问题。

 

结语:智能语音厂商应将安全性始终挂在心上

 

自从亚马逊的Echo敲开了智能音箱市场的大门,这一行业便开启了野蛮生长之路。各种智能语音设备层出不穷。

 

在带给人们“现代感”、“智能化”体验的同时,隐私、安全等问题也被提到了舆论的风口,一方面,用户需要在选择三方应用程序的时候,擦亮双眼,提高安全意识;另一方面,厂商必须肩负起责任,严格检查,从源头掐断隐患,才能“治本”。

 

原文来自:Theverge

相关资讯
汽车继电器选型指南

继电器是一种当输入量(电、磁、声、光、热)达到一定值时,输出量将发生跳跃式变化的自动控制器件。而汽车继电器是汽车中使用的继电器,该类继电器切换负载功率大,抗冲、抗振性高。汽车中的电源多用12V,线圈电压大都设计为12V。由于是蓄电池供电、电压不稳定; 环境条件恶劣,吸动电压V≤60%VH(定额工作电压);线圈过电压允许达1.5VH。线圈功耗较大,一般为1.6~2W,温升较高。环境要求相当苛刻:在发动机舱,环境温度范围要求为-40℃~125℃,其他位置环境温度范围为-40℃~85℃;在发动机舱里使用的继电器要能经受砂尘、水、盐、油的侵害;振动、冲击相当苛刻。

电位器的选型技巧与关键技术参数

电位器具有一系列优势,包括设计简单、价格低廉、电阻范围大、操作简便和技术成熟。它们作为可靠的器件,在电子和电气系统中对线性或旋转运动进行电压控制、测量和精确感应。在实际应用中,我们需要了解电位器的技术参数,以便正确选型和使用,确保电路的正常运行。

Transphorm与伟诠电子合作推出新款集成型SiP氮化镓器件

该SiP系列现已增至三款器件,均使用了Transphorm的SuperGaN,为支持新一代适配器和充电器拓展了功率等级

血氧仪无缝替代的元器件选型方案

全球性公共卫生事件呈现多发态势,引发了社会各界对个人健康及公共卫生问题的深度反思和广泛关注。如何迅速、高效地了解人体健康状况,以确保个人身体健康,成为一大焦点问题。家庭医疗电子设备,以其便捷的操作和智能化的检测手段,使人们能迅速直观地判断自身健康状况,因此受到了大众的青睐。血氧仪采用非介入的方式测量或连续监测动脉血液中的氧饱和度,以确保血液中存在足够的氧,这种设备常用于处在麻醉状态的呼吸道疾病患者、新生儿以及重症患者。

低功耗智能燃气表实战方案:华大电子,龙芯和小华半导体套件汇总

随着中国城市化进程的加快、“煤改气”工程的持续推进等因素的加持,我国智能燃气表行业正迎来全面放量的时期,智能燃气表的市场需求快速增长。智能燃气表是在普通燃气表的基础上,增加了通信和计量技术,使得燃气表具备了自动抄表、数据传输、智能监测等多种新功能。作为燃气计量和结算的重要依据,燃气表计量数据采集及抄收的准确性、及时性至关重要,由于燃气的特殊性,要求燃气表有防爆的需求,同时还需要长时间高可靠工作,所以对MCU的稳定性、可靠性都有很高的要求。针对智能燃气表的需求特点,快包分析师推荐华大、龙芯、小华的智能燃气表主控方案。