近日,據(jù)量子位報道,騰訊安全的Blade團隊在26秒內(nèi)黑掉了亞馬遜旗下的Echo智能音箱。“黑化”的Echo不僅能被遠程控制、自動錄音,還能將錄音文件通過網(wǎng)絡發(fā)送給遠程服務器,活脫脫就是一臺竊聽器。
騰訊Blade團隊利用亞馬遜的系統(tǒng)機制——多個設備可以互聯(lián)——將植入攻擊程序的惡意設備綁定到Echo同個賬戶下,最后實現(xiàn)了對Echo的破解。攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制Echo,如控制其靜默,在無需喚醒、LED燈不會閃爍的情況下竊聽用戶說話內(nèi)容,并將錄音內(nèi)容發(fā)送到攻擊者控制的遠程服務器。
攻破Echo后,Blade團隊將完整的漏洞細節(jié)報告給了亞馬遜團隊,后者在日前完成了所有修復和更新。Blade團隊的建議是,在使用智能音箱產(chǎn)品時,選擇正規(guī)可信的品牌,及時更新設備固件,盡量避免將智能音箱放置在對隱私要求較高的環(huán)境,降低可能存在的安全風險。