在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現(xiàn)場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領(lǐng)域,“黑客” 指研究如何智取計算機安全系統(tǒng)的人員。他們利用公共通訊網(wǎng)路,在非正規(guī)的情況下登錄對方系統(tǒng),掌握操控系統(tǒng)之權(quán)力,通過入侵去提醒該系統(tǒng)所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業(yè),甚至包括了那些追擊黑客的政府機構(gòu)。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內(nèi)華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復(fù)制品”,篡改了總統(tǒng)投票的結(jié)果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統(tǒng)安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監(jiān)聽功能的智能音箱,一直以來飽受安全質(zhì)疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設(shè)備未經(jīng)許可將私人對話錄音,并將音頻隨機發(fā)送給用戶聯(lián)系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現(xiàn)場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現(xiàn)遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內(nèi)外眾多安全專家的關(guān)注。

攻破亞馬遜Echo:先拿下一個設(shè)備,再攻破整個網(wǎng)絡(luò)

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設(shè)置了多重嚴(yán)密的安全防御機制,包括通信流量加密與認(rèn)證、防火墻、嚴(yán)格的SELinux安全策略等。因此,長期以來,亞馬遜的產(chǎn)品一直處于安全研究人員的“高難度黑名單”上。

但在物聯(lián)網(wǎng)中,任何智能設(shè)備都可以連接到互聯(lián)網(wǎng)并產(chǎn)生相互交互。這意味著,一旦其中某一個設(shè)備成為黑客攻擊目標(biāo),攻破后將對整個物聯(lián)網(wǎng)造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經(jīng)過數(shù)月的研究,該團隊成功地發(fā)現(xiàn),利用亞馬遜允許旗下多個設(shè)備互聯(lián)的這一系統(tǒng)機制,將植入攻擊程序的惡意設(shè)備綁定到同個賬戶下,就能完美地實現(xiàn)對亞馬遜Echo智能音箱的破解。經(jīng)過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

技術(shù)細(xì)節(jié)

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構(gòu)成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統(tǒng)固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸?shù)模詧F隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內(nèi)容,然后通過修改固件內(nèi)容并將 Flash 芯片重新焊接回主板得到了一個已經(jīng)獲取 root 權(quán)限并可通過 adb 連接與調(diào)試的 Amazon Echo 設(shè)備。

在后面的固件分析過程中,他們發(fā)現(xiàn) Amazon 開發(fā)團隊給 Amazon Echo 設(shè)置了很多安全防御機制,例如通信流量加密與認(rèn)證,防火墻,嚴(yán)格的 SELinux 安全策略等。但他們最終發(fā)現(xiàn)了一個名為 whad(whole-home audio daemon) 的系統(tǒng)程序,這個程序會開放端口允許多個 Amazon Echo 設(shè)備相互連接,并且擁有 root 權(quán)限,在系統(tǒng)的 SELinux 策略限制下仍然可以訪問網(wǎng)絡(luò)與通過 mediaserver 進行錄音與播放音頻。經(jīng)過分析,研究團隊發(fā)現(xiàn)這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現(xiàn)了在局域網(wǎng)獲取 Amazon Echo 的有限制的 root 權(quán)限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

為了實現(xiàn)在正常家庭使用環(huán)境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網(wǎng)絡(luò),同時將一臺被植入攻擊程序的惡意 Amazon Echo 設(shè)備綁定到與被攻擊的 Amazon Echo 設(shè)備相同的帳戶中,然后這臺惡意設(shè)備會自動攻擊并控制 WIFI 網(wǎng)絡(luò)中的所有 Amazon Echo 設(shè)備。該團隊發(fā)現(xiàn)了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現(xiàn)這些操作。

目前,Tencent Blade Team已將完整的漏洞細(xì)節(jié)報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應(yīng),他們在 7 月份完成了漏洞修復(fù)與測試工作,目前修復(fù)后的系統(tǒng)更新已經(jīng)推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網(wǎng)絡(luò)使用的 Amazon Echo 都已經(jīng)更新到安全的系統(tǒng)版本。

FAQ

Q1:漏洞是否已經(jīng)修復(fù)?

是的,所有漏洞在 7 月已經(jīng)全部修復(fù)并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產(chǎn)品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設(shè)備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設(shè)備。攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內(nèi)容并將錄音內(nèi)容發(fā)送到攻擊者控制的遠程服務(wù)器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網(wǎng)絡(luò)通信,而且官方?jīng)]有提供固件,也 無法通過一些常規(guī)手段獲取固件,這對前期的固件分析與后期的漏洞調(diào)試造成了很大困難。經(jīng)過一段時間的練習(xí), 我們現(xiàn)在可以在 10 分鐘內(nèi)使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內(nèi)修改固件并重新將 Flash 焊接回設(shè)備主板,成功率接近 100%,我們用這種方法制造了很多個已經(jīng) root 的 Amazon Echo 設(shè)備,加速了后期的漏洞利用與調(diào)試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現(xiàn)場演示視頻。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22300
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2692

    瀏覽量

    84475
  • 智能音箱
    +關(guān)注

    關(guān)注

    31

    文章

    1787

    瀏覽量

    79591

原文標(biāo)題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    常用的錄音芯片型號有哪些

    預(yù)計2025年全球錄音芯片市場規(guī)模將突破數(shù)百億美元,年復(fù)合增長率(CAGR)達10%-15%?,主要受智能終端普及和新興技術(shù)驅(qū)動。而國內(nèi)市場規(guī)模預(yù)計達到180億-300億元的市場規(guī)模,同比
    的頭像 發(fā)表于 06-04 16:00 ?118次閱讀
    常用的<b class='flag-5'>錄音</b>芯片型號有哪些

    Open Echo:一個開源的聲納項目

    “ ?這是一個還在迭代中的項目。開源的回聲測深儀/水深測量儀/聲吶系統(tǒng),適用于水文測繪及科研用途。基于Arduino平臺開發(fā)并具備良好兼容性? ” ? Open Echo 概覽 作為持續(xù)迭代
    的頭像 發(fā)表于 03-20 11:14 ?759次閱讀
    Open <b class='flag-5'>Echo</b>:一個開源的聲納項目

    亞馬遜移動電源UL2056檢測認(rèn)證辦理?

    如果您在亞馬遜商城銷售商品,則必須遵守適用于這些商品和商品信息的所有聯(lián) 邦、州和地方法律以及亞馬遜政策。 移動電源是鋰電便攜式外接電池,用于為移動電子設(shè)備充電。其他變體包括暖手爐和手機殼,它們也
    發(fā)表于 02-25 09:22

    WT2000P錄音玩具方案:讓玩具會“說話”,開啟創(chuàng)意新玩法!

    ”唯創(chuàng)知音,助力產(chǎn)品“聲”人心“AUTUMNEQUINOX還在為玩具錄音功能耗電快、音質(zhì)差而頭疼?深圳唯創(chuàng)知音全新推出的WT2000P錄音芯片,專為“錄音玩具”而生!支持差分線路輸入
    的頭像 發(fā)表于 02-18 17:32 ?449次閱讀
    WT2000P<b class='flag-5'>錄音</b>玩具方案:讓玩具會“說話”,開啟創(chuàng)意新玩法!

    亞馬遜海外官方旗艦店正式駐京東

    近日,亞馬遜海外官方旗艦店正式在京東平臺上線,為消費者帶來了全新的全球購物體驗。 據(jù)悉,此次上線的亞馬遜海外官方旗艦店,涵蓋了超過40萬種來自亞馬遜海外購的優(yōu)質(zhì)商品,種類豐富,品質(zhì)卓越。消費者只需
    的頭像 發(fā)表于 11-20 11:12 ?1177次閱讀

    如何提升AIC3254 AEC的錄音效果?

    最近在 3254 EVM板上調(diào)試 AEC功能,平臺搭建如下: 1.J7LINE OUT接音箱; 2.J4EXT MIC IN 外接了個MIC 現(xiàn)在情況是:回音基本消除,但是發(fā)現(xiàn)近端的錄音效果不理想,不知如何改進?下圖是我的 mini-dsp 的例程、配置,附件中是該配置
    發(fā)表于 11-07 06:02

    亞馬遜基于人工智能的Alexa發(fā)布計劃延期至明年

    的智能化程度。此前,部分用戶已能通過Echo音箱體驗新版Alexa的測試版,進行聊天互動,但亞馬遜近期已默默停止了這一測試服務(wù)。
    的頭像 發(fā)表于 11-01 15:19 ?940次閱讀

    tlv320aic3106無法錄音的原因?怎么解決?

    我使用的平臺是AM3352,Audio IC 是TLV320AIC3106,Audio format是I2S,現(xiàn)在在測試中,發(fā)現(xiàn)播放可以很好的進行,卻無法錄音,具體情況如下: 1、信號測量發(fā)現(xiàn)
    發(fā)表于 11-01 08:34

    DIY音箱,有沒有推薦的軟件?

    我打算做一個DIY音箱,但是現(xiàn)在要開始設(shè)計那一個音箱外框了。有沒有推薦的軟件啊?謝謝。
    發(fā)表于 10-28 22:06

    錄音筆芯片方案:NVF04M-SOP16高品質(zhì)錄音IC,捕捉每一個音節(jié)

    概述錄音筆從最初的模擬錄音,到如今的數(shù)字高清錄音,再到集高清錄音錄音轉(zhuǎn)文字、同聲傳譯、云端存儲等功能于一體的智能
    的頭像 發(fā)表于 10-25 16:07 ?740次閱讀
    <b class='flag-5'>錄音</b>筆芯片方案:NVF04M-SOP16高品質(zhì)<b class='flag-5'>錄音</b>IC,捕捉每一個音節(jié)

    Air201資產(chǎn)定位模組LuatOS:錄音和播放錄音功能的操作方法

    一直有小伙伴們問,迷你小巧的合宙Air201雖然有很多優(yōu)點,超低功耗、精準(zhǔn)定位,那么它是否支持錄音、播放錄音功能?
    的頭像 發(fā)表于 10-16 16:22 ?459次閱讀
    Air201資產(chǎn)定位模組LuatOS:<b class='flag-5'>錄音</b>和播放<b class='flag-5'>錄音</b>功能的操作方法

    使用pcm1808作為音頻ADC,錄音時發(fā)現(xiàn)全是噪音怎么解決?

    我們公司使用pcm1808作為音頻ADC,錄音時發(fā)現(xiàn)全是噪音,pcm1808設(shè)置如下: fs = 44.1klrck=fs bck = 64fs scki=256fs MD0=0,MD1=0
    發(fā)表于 10-12 07:44

    你要的錄音&amp;播放錄音功能,直接用!Air201資產(chǎn)定位模組LuatOS快速入門

    ? 超低功耗、精準(zhǔn)定位、快速量產(chǎn)——迷你小巧的合宙Air201,正給越來越多的行業(yè)客戶帶來高效開發(fā)體驗。 此前有小伙伴問:是否支持錄音、播放錄音功能? 高集成化設(shè)計的Air201自帶了ES8311
    的頭像 發(fā)表于 09-27 07:06 ?538次閱讀
    你要的<b class='flag-5'>錄音</b>&amp;播放<b class='flag-5'>錄音</b>功能,直接用!Air201資產(chǎn)定位模組LuatOS快速入門

    NVF04M錄音芯片在寵物喂食器的應(yīng)用:錄音播放功能,內(nèi)置SPI閃存

    在現(xiàn)代社會中,寵物已經(jīng)成為人們生活中的一部分,而寵物喂食器作為寵物養(yǎng)護的重要工具,也越來越受到人們的關(guān)注。為了滿足人們對寵物喂食器的多樣化需求,九芯電子供應(yīng)商研發(fā)了一款NVF04M錄音芯片。它在寵物
    的頭像 發(fā)表于 08-30 12:05 ?643次閱讀
    NVF04M<b class='flag-5'>錄音</b>芯片在寵物喂食器的應(yīng)用:<b class='flag-5'>錄音</b>播放功能,內(nèi)置SPI閃存

    【蘋果神器來襲】錄音寶,讓你的通話錄音so easy!

    唯創(chuàng)知音錄音寶震撼上市在當(dāng)今的數(shù)字時代,蘋果手機以其卓越的性能和簡潔的設(shè)計贏得了無數(shù)人的喜愛。然而,一直以來,蘋果手機卻存在著一個讓許多用戶感到遺憾的地方,那就是無法直接進行通話錄音。在很多實際場景
    的頭像 發(fā)表于 07-27 08:38 ?760次閱讀
    【蘋果神器來襲】<b class='flag-5'>錄音</b>寶,讓你的通話<b class='flag-5'>錄音</b>so easy!
    主站蜘蛛池模板: 五月激情啪啪 | 国产色司机在线视频免费观看 | 么公的好大好硬好深好爽视频 | 亚洲免费视频在线观看 | 永久在线 | 久久就是精品 | 天天拍夜夜添久久精品中文 | 国产网站在线 | 日本天天射| 亚洲综合久久久 | 在线观看精品国产入口 | 久久久国产精品网站 | 午夜视频在线观看免费视频 | 甘婷婷一级毛片免费看 | 欧美色图综合 | 国产免费私拍一区二区三区 | 亚洲国产精品热久久2022 | 欧美一二三区在线 | 日日做夜夜做 | 亚洲xx视频 | 高清视频一区 | 日韩毛片免费视频 | 精品国产欧美一区二区最新 | 色老头性xxxx老头视频 | 免费视频现线观看 | 久草色在线| 亚洲国产七七久久桃花 | 日本成片免费高清 | 亚洲最新在线观看 | 亚洲美女爱爱 | 小泽玛利亚在线观看123 | 亚洲综合校园春色 | 欧美日本一区二区三区生 | 亚洲第一网站 | 五月婷婷中文字幕 | 欧美三级日韩三级 | 毛片一区 | 无遮挡很爽很污很黄在线网站 | 四虎最新紧急入口4hu | 黄页网址免费观看18网站 | 久久精品国产福利国产琪琪 |