色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網絡發送給遠程服務器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領域,“黑客” 指研究如何智取計算機安全系統的人員。他們利用公共通訊網路,在非正規的情況下登錄對方系統,掌握操控系統之權力,通過入侵去提醒該系統所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業,甚至包括了那些追擊黑客的政府機構。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復制品”,篡改了總統投票的結果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監聽功能的智能音箱,一直以來飽受安全質疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設備未經許可將私人對話錄音,并將音頻隨機發送給用戶聯系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內外眾多安全專家的關注。

攻破亞馬遜Echo:先拿下一個設備,再攻破整個網絡

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設置了多重嚴密的安全防御機制,包括通信流量加密與認證、防火墻、嚴格的SELinux安全策略等。因此,長期以來,亞馬遜的產品一直處于安全研究人員的“高難度黑名單”上。

但在物聯網中,任何智能設備都可以連接到互聯網并產生相互交互。這意味著,一旦其中某一個設備成為黑客攻擊目標,攻破后將對整個物聯網造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經過數月的研究,該團隊成功地發現,利用亞馬遜允許旗下多個設備互聯的這一系統機制,將植入攻擊程序的惡意設備綁定到同個賬戶下,就能完美地實現對亞馬遜Echo智能音箱的破解。經過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網絡發送給遠程服務器。

技術細節

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸的,所以團隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內容,然后通過修改固件內容并將 Flash 芯片重新焊接回主板得到了一個已經獲取 root 權限并可通過 adb 連接與調試的 Amazon Echo 設備。

在后面的固件分析過程中,他們發現 Amazon 開發團隊給 Amazon Echo 設置了很多安全防御機制,例如通信流量加密與認證,防火墻,嚴格的 SELinux 安全策略等。但他們最終發現了一個名為 whad(whole-home audio daemon) 的系統程序,這個程序會開放端口允許多個 Amazon Echo 設備相互連接,并且擁有 root 權限,在系統的 SELinux 策略限制下仍然可以訪問網絡與通過 mediaserver 進行錄音與播放音頻。經過分析,研究團隊發現這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現了在局域網獲取 Amazon Echo 的有限制的 root 權限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網絡發送給遠程服務器。

為了實現在正常家庭使用環境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網絡,同時將一臺被植入攻擊程序的惡意 Amazon Echo 設備綁定到與被攻擊的 Amazon Echo 設備相同的帳戶中,然后這臺惡意設備會自動攻擊并控制 WIFI 網絡中的所有 Amazon Echo 設備。該團隊發現了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現這些操作。

目前,Tencent Blade Team已將完整的漏洞細節報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應,他們在 7 月份完成了漏洞修復與測試工作,目前修復后的系統更新已經推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網絡使用的 Amazon Echo 都已經更新到安全的系統版本。

FAQ

Q1:漏洞是否已經修復?

是的,所有漏洞在 7 月已經全部修復并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設備。攻擊者可以在局域網內攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內容并將錄音內容發送到攻擊者控制的遠程服務器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網絡通信,而且官方沒有提供固件,也 無法通過一些常規手段獲取固件,這對前期的固件分析與后期的漏洞調試造成了很大困難。經過一段時間的練習, 我們現在可以在 10 分鐘內使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內修改固件并重新將 Flash 焊接回設備主板,成功率接近 100%,我們用這種方法制造了很多個已經 root 的 Amazon Echo 設備,加速了后期的漏洞利用與調試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現場演示視頻。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21857
  • 亞馬遜
    +關注

    關注

    8

    文章

    2650

    瀏覽量

    83319
  • 智能音箱
    +關注

    關注

    31

    文章

    1783

    瀏覽量

    78567

原文標題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    亞馬遜海外官方旗艦店正式駐京東

    近日,亞馬遜海外官方旗艦店正式在京東平臺上線,為消費者帶來了全新的全球購物體驗。 據悉,此次上線的亞馬遜海外官方旗艦店,涵蓋了超過40萬種來自亞馬遜海外購的優質商品,種類豐富,品質卓越。消費者只需
    的頭像 發表于 11-20 11:12 ?333次閱讀

    如何提升AIC3254 AEC的錄音效果?

    最近在 3254 EVM板上調試 AEC功能,平臺搭建如下: 1.J7LINE OUT接音箱; 2.J4EXT MIC IN 外接了個MIC 現在情況是:回音基本消除,但是發現近端的錄音效果不理想,不知如何改進?下圖是我的 mini-dsp 的例程、配置,附件中是該配置
    發表于 11-07 06:02

    亞馬遜基于人工智能的Alexa發布計劃延期至明年

    的智能化程度。此前,部分用戶已能通過Echo音箱體驗新版Alexa的測試版,進行聊天互動,但亞馬遜近期已默默停止了這一測試服務。
    的頭像 發表于 11-01 15:19 ?523次閱讀

    tlv320aic3106無法錄音的原因?怎么解決?

    我使用的平臺是AM3352,Audio IC 是TLV320AIC3106,Audio format是I2S,現在在測試中,發現播放可以很好的進行,卻無法錄音,具體情況如下: 1、信號測量發現
    發表于 11-01 08:34

    DIY音箱,有沒有推薦的軟件?

    我打算做一個DIY音箱,但是現在要開始設計那一個音箱外框了。有沒有推薦的軟件???謝謝。
    發表于 10-28 22:06

    錄音筆芯片方案:NVF04M-SOP16高品質錄音IC,捕捉每一個音節

    概述錄音筆從最初的模擬錄音,到如今的數字高清錄音,再到集高清錄音、錄音轉文字、同聲傳譯、云端存儲等功能于一體的智能
    的頭像 發表于 10-25 16:07 ?270次閱讀
    <b class='flag-5'>錄音</b>筆芯片方案:NVF04M-SOP16高品質<b class='flag-5'>錄音</b>IC,捕捉每一個音節

    Air201資產定位模組LuatOS:錄音和播放錄音功能的操作方法

    一直有小伙伴們問,迷你小巧的合宙Air201雖然有很多優點,超低功耗、精準定位,那么它是否支持錄音、播放錄音功能?
    的頭像 發表于 10-16 16:22 ?157次閱讀
    Air201資產定位模組LuatOS:<b class='flag-5'>錄音</b>和播放<b class='flag-5'>錄音</b>功能的操作方法

    你要的錄音&amp;播放錄音功能,直接用!Air201資產定位模組LuatOS快速入門

    ? 超低功耗、精準定位、快速量產——迷你小巧的合宙Air201,正給越來越多的行業客戶帶來高效開發體驗。 此前有小伙伴問:是否支持錄音、播放錄音功能? 高集成化設計的Air201自帶了ES8311
    的頭像 發表于 09-27 07:06 ?261次閱讀
    你要的<b class='flag-5'>錄音</b>&amp;播放<b class='flag-5'>錄音</b>功能,直接用!Air201資產定位模組LuatOS快速入門

    NVF04M錄音芯片在寵物喂食器的應用:錄音播放功能,內置SPI閃存

    在現代社會中,寵物已經成為人們生活中的一部分,而寵物喂食器作為寵物養護的重要工具,也越來越受到人們的關注。為了滿足人們對寵物喂食器的多樣化需求,九芯電子供應商研發了一款NVF04M錄音芯片。它在寵物
    的頭像 發表于 08-30 12:05 ?347次閱讀
    NVF04M<b class='flag-5'>錄音</b>芯片在寵物喂食器的應用:<b class='flag-5'>錄音</b>播放功能,內置SPI閃存

    深圳特信屏蔽器 GPS無線信號探測器:反竊聽與安防擺脫非法監視

    深圳特信屏蔽器|GPS無線信號探測器:反竊聽與安防擺脫非法監視
    的頭像 發表于 08-13 09:03 ?428次閱讀

    【蘋果神器來襲】錄音寶,讓你的通話錄音so easy!

    唯創知音錄音寶震撼上市在當今的數字時代,蘋果手機以其卓越的性能和簡潔的設計贏得了無數人的喜愛。然而,一直以來,蘋果手機卻存在著一個讓許多用戶感到遺憾的地方,那就是無法直接進行通話錄音。在很多實際場景
    的頭像 發表于 07-27 08:38 ?366次閱讀
    【蘋果神器來襲】<b class='flag-5'>錄音</b>寶,讓你的通話<b class='flag-5'>錄音</b>so easy!

    天龍智能音箱支持蘋果Siri調用功能

    值得一提的是,Denon Home 智能音箱還內置亞馬遜 Alexa 語音助手服務,但用戶不能同時啟用 Siri 和 Alexa,需選擇其中之一進行設置。
    的頭像 發表于 05-14 10:06 ?726次閱讀

    亞馬遜云服務與Anthropic攜手,Claude 3模型駐Amazon Bedrock

    在人工智能領域不斷深化的合作背景下,亞馬遜云服務(AWS)近日宣布,與人工智能安全及研究公司Anthropic達成重要合作,Anthropic的領先模型Claude 3系列將正式駐Amazon Bedrock,為各規模的企業提供更加強大和高效的生成式AI應用支持。
    的頭像 發表于 03-07 10:56 ?822次閱讀

    鴻蒙開發實戰項目:錄音變聲應用

    沒有設置,默認是正常錄音的速度,設置完成以后點擊開始錄音,啟動錄音功能,點擊錄音結束后,停止錄音。錄音
    發表于 03-01 17:24

    全球通實驗室正式成為亞馬遜SPN合規服務商,助力跨境企業揚帆起航

    全球通實驗室助力跨境企業揚帆起航可喜可賀2024年2月,全球通實驗室通過嚴格的資質審核,正式加入亞馬遜SPN(AmazonServiceProviderNetwork)服務商網絡。亞馬遜賣家合規
    的頭像 發表于 02-22 08:30 ?601次閱讀
    全球通實驗室正式成為<b class='flag-5'>亞馬遜</b>SPN合規服務商,助力跨境企業揚帆起航
    主站蜘蛛池模板: 美女漏bb| 亚洲 欧美 视频 手机在线| 亚洲乱码高清午夜理论电影| 99re久久这里只有精品| 国产精品毛片在线视频| 女子初尝黑人巨嗷嗷叫| 亚洲一区二区三区91| 国产99在线视频| 男人到天堂a线牛叉在线| 一本道dvd久久综合高清免费| 成人啪啪色婷婷久色社区| 久久亚洲精品2017| 亚洲精品第一页| 高清欧美videos sexo| 免费看美女的网站| 亚洲视频91| 国产精品久久久久激情影院| 欧美日韩一级黄色片| xxx日本hd| 一级淫片bbbxxx| 国产精品俺来也在线观看| 欧美一第一页草草影院| 最近中文字幕在线中文视频| 好男人WWW免费高清视频在线 | 免费一级片网站| 亚洲熟女丰满多毛XXXXX| 国产精品自在拍在线播放| 日日啪在线影院百度| 99久久国产综合精品成人影院| 久久精选视频| 艳鉧动漫1~6全集观看在线| 国产日韩精品一区二区三区在线| 日韩综合网| 城中村快餐嫖老妇对白| 欧美一级情欲片在线| 99re5.久久热在线视频| 理论片午午伦夜理片I| 制服丝袜第一页| 久久精品动漫99精品动漫| 亚洲综合香蕉在线视频| 精品国产成人系列|