Дапамажыце dev.by 🤍
Падтрымаць

Колонки Amazon Echo превратили в приборы для слежения

Пакінуць каментарый
Колонки Amazon Echo превратили в приборы для слежения

Группа исследователей по безопасности из китайской Tencent показала пример атаки на колонки Echo, в результате которого устройство превращается в гаджет для слежки, пишет Engadget.

Читать далее

Иллюстрация: The Next Web

Разработчики отмечают, что атака слишком трудозатратна, чтобы стать причиной для беспокойства рядовых пользователей. Тем не менее, она подтверждает опасения части пользователей относительно опасности голосовых колонок.

Для того, чтобы превратить Echo в «жучок», хакеры извлекли чип флеш-памяти из устройства и доработали его ПО для получения администраторского доступа, после чего вернули обратно. После этого группа поместила колонку в Wi-Fi сеть, в которой находили «нормальные» колонки. Затем исследователи использовали протокол коммуникации Amazon и бреши в интерфейсе Alexa, чтобы захватить устройства. В результате они смогли незаметно записывать происходящее и проигрывать любые звуки.

Amazon уже исправила использованные в процессе захвата уязвимости, поэтому реальность повторения атак под большим вопросом. Однако возможность проведения таких атак, пускай и весьма сложных в исполнении, вызывает заслуженные вопросы к распространению голосовых помощников.

Чытайце таксама
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
2 каментарыя
Кіраўнік кіберабароны ЗША зліў службовыя дакументы ў публічны ChatGPT
Кіраўнік кіберабароны ЗША зліў службовыя дакументы ў публічны ChatGPT
Кіраўнік кіберабароны ЗША зліў службовыя дакументы ў публічны ChatGPT
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.