Alexa和Google Home曝重大漏洞,黑客可监听并窃取密码

发布时间:2019-10-23 阅读量:772 来源: 智东西 发布人: Jane

10月22日消息,据外媒报道,Security Research Labs(后文简称SRLabs)的研究员近日发现Alexa和Google Home中存在重大漏洞,黑客可以伪装成Alexa的功能或者Google Home中的三方程序,来实现用户窃听和信息盗取。

 

SRLabs研究人员表示,通过“喂”给这些智能助手他们不会发音的字符,就可以让助手在静默的同时接收用户信息。不过SRLabs在公开这些漏洞前,已经提前通知亚马逊和谷歌,二者均已做出应对调整。但此次漏洞的公开无疑为用户再次敲响了安全防范意识的警钟。

 

一、巧妙的伪装

 

Alexa和Google Home曝重大漏洞1.png 

▲图片来源:SRLabs

 

SRLabs的研究人员发现,此次发现的漏洞,对于谷歌和亚马逊的智能音箱都会产生影响,黑客可以通过此漏洞长时间的窃听用户的对话,甚至诱骗用户输入账户密码。

 

对于Google Home,黑客可以通过第三方软件植入恶意程序,在执行完用户的初始命令后,会长时间的保持静默状态,但实际是一直处于监听模式,用户说的每一个字,都会被记录转发。

 

Alexa这边,它的星座运势功能成为了黑客的突破口,不法分子可以让该功能忽略用户发出的“停止”命令,从而保持长时间的静默,实现监听。

 

另外,黑客还可以通过音箱发送虚假消息,误导用户给出自己的密码。

 

其实,SRLabs只利用了两个语音助手中的一个共同漏洞,就是“喂”给这些智能助手一些他们不会发音的词语或者字符,这样,用户就会觉得音箱什么都没说,已经执行完命令了。但实际上音箱还在等待着其他命令,所以就会保持非常长时间的收听状态,从而获取用户信息。

 

二、漏洞已修复

 

按理说,智能音箱的第三方应用都是要经过谷歌和亚马逊的严格审查才可以上架,不应出现此类事件。但据外媒了解,现在这两家公司对于现有应用程序的更新,是不检查的,因此使得研究员们有机会植入恶意代码,从而实现操控。

 

SRLabs在公开此漏洞前,已经提前通知了谷歌和亚马逊。

 

谷歌已经加强了对于此类行为的检查,删除了研究员们创建的“小动作”。并且对于第三方程序的审核,也更加严格;亚马逊也采取了新的措施,一旦发现此类行为,就会限制音箱相关功能的使用。

 

外媒指出,这已经不是研究人员第一次把Alexa或者Google Home变成窃听工具了。用户目前最好的方式,就是选择信任的公司和三方程序,并且在使用过程中更加注意个人信息的安全问题。

 

结语:智能语音厂商应将安全性始终挂在心上

 

自从亚马逊的Echo敲开了智能音箱市场的大门,这一行业便开启了野蛮生长之路。各种智能语音设备层出不穷。

 

在带给人们“现代感”、“智能化”体验的同时,隐私、安全等问题也被提到了舆论的风口,一方面,用户需要在选择三方应用程序的时候,擦亮双眼,提高安全意识;另一方面,厂商必须肩负起责任,严格检查,从源头掐断隐患,才能“治本”。

 

原文来自:Theverge

相关资讯
意法LEOPOL1:突破低轨卫星电源抗辐射与成本困局

全球低地球轨道(LEO)卫星市场正迎来爆发式增长,北美、亚洲和欧洲需求激增。私营航天企业主导的新太空产业链,将低成本卫星通信与遥感服务变为现实。面对严苛的太空辐射环境与严苛的成本控制要求,传统电源方案捉襟见肘。意法半导体凭借深厚技术积累,推出专为LEO设计的LEOPOL1点负载降压转换器,为卫星供电系统树立全新标杆。

半导体设备龙头中微公司营收同比增44%,刻蚀设备领跑增长

近日,中微公司(中微半导体设备股份有限公司)发布了2025年半年度业绩预告,展示出强劲的增长势头。作为中国半导体设备制造的领军企业,公司预计上半年归属于母公司所有者的净利润将达到6.8亿元至7.3亿元,同比增长31.61%至41.28%,延续了其长期以来的高速增长态势。这一表现得益于公司在核心业务领域的持续创新和市场拓展,凸显了其在全球半导体产业链中的竞争力。

RISC-V中国峰会揭幕:开源架构重塑全球计算生态格局

2025年7月17日,RISC-V中国峰会在上海张江盛大开幕。工业和信息化部电子信息司副司长史惠康在致辞中强调,万物互联时代正催生以开源指令集RISC-V为核心、结合开源操作系统的技术架构变革。他指出,中国将把握这一历史性机遇,全力打造具有国际竞争力的RISC-V生态高地。数据显示,2024年全球RISC-V芯片出货量突破数百亿颗,中国市场贡献超半数份额,凸显开放模式的活力与本土市场潜力。

1600V IGBT技术突破:意法半导体引爆大功率家电能效革命

随着全球家电能效标准持续升级,高效功率半导体成为突破设计瓶颈的关键。意法半导体(ST)近期推出的 STGWA30IH160DF2 IGBT ,以其1600V高耐压与卓越热管理特性,为电磁炉、微波炉等大功率家电提供了全新的高性价比解决方案。

台积电上调全年增长预期至30%,AI需求驱动产能扩张

中国台湾地区芯片代工龙头企业台积电在最新财报说明会上宣布,将2023年全年营收增长预期上调至30%,符合市场分析师普遍预测。董事长魏哲家强调,客户订单能见度保持高位,公司正全力满足全球客户激增的AI芯片需求。