精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網絡發送給遠程服務器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領域,“黑客” 指研究如何智取計算機安全系統的人員。他們利用公共通訊網路,在非正規的情況下登錄對方系統,掌握操控系統之權力,通過入侵去提醒該系統所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業,甚至包括了那些追擊黑客的政府機構。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復制品”,篡改了總統投票的結果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監聽功能的智能音箱,一直以來飽受安全質疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設備未經許可將私人對話錄音,并將音頻隨機發送給用戶聯系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內外眾多安全專家的關注。

攻破亞馬遜Echo:先拿下一個設備,再攻破整個網絡

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設置了多重嚴密的安全防御機制,包括通信流量加密與認證、防火墻、嚴格的SELinux安全策略等。因此,長期以來,亞馬遜的產品一直處于安全研究人員的“高難度黑名單”上。

但在物聯網中,任何智能設備都可以連接到互聯網并產生相互交互。這意味著,一旦其中某一個設備成為黑客攻擊目標,攻破后將對整個物聯網造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經過數月的研究,該團隊成功地發現,利用亞馬遜允許旗下多個設備互聯的這一系統機制,將植入攻擊程序的惡意設備綁定到同個賬戶下,就能完美地實現對亞馬遜Echo智能音箱的破解。經過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網絡發送給遠程服務器。

技術細節

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸的,所以團隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內容,然后通過修改固件內容并將 Flash 芯片重新焊接回主板得到了一個已經獲取 root 權限并可通過 adb 連接與調試的 Amazon Echo 設備。

在后面的固件分析過程中,他們發現 Amazon 開發團隊給 Amazon Echo 設置了很多安全防御機制,例如通信流量加密與認證,防火墻,嚴格的 SELinux 安全策略等。但他們最終發現了一個名為 whad(whole-home audio daemon) 的系統程序,這個程序會開放端口允許多個 Amazon Echo 設備相互連接,并且擁有 root 權限,在系統的 SELinux 策略限制下仍然可以訪問網絡與通過 mediaserver 進行錄音與播放音頻。經過分析,研究團隊發現這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現了在局域網獲取 Amazon Echo 的有限制的 root 權限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網絡發送給遠程服務器。

為了實現在正常家庭使用環境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網絡,同時將一臺被植入攻擊程序的惡意 Amazon Echo 設備綁定到與被攻擊的 Amazon Echo 設備相同的帳戶中,然后這臺惡意設備會自動攻擊并控制 WIFI 網絡中的所有 Amazon Echo 設備。該團隊發現了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現這些操作。

目前,Tencent Blade Team已將完整的漏洞細節報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應,他們在 7 月份完成了漏洞修復與測試工作,目前修復后的系統更新已經推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網絡使用的 Amazon Echo 都已經更新到安全的系統版本。

FAQ

Q1:漏洞是否已經修復?

是的,所有漏洞在 7 月已經全部修復并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設備。攻擊者可以在局域網內攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內容并將錄音內容發送到攻擊者控制的遠程服務器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網絡通信,而且官方沒有提供固件,也 無法通過一些常規手段獲取固件,這對前期的固件分析與后期的漏洞調試造成了很大困難。經過一段時間的練習, 我們現在可以在 10 分鐘內使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內修改固件并重新將 Flash 焊接回設備主板,成功率接近 100%,我們用這種方法制造了很多個已經 root 的 Amazon Echo 設備,加速了后期的漏洞利用與調試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現場演示視頻。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21843
  • 亞馬遜
    +關注

    關注

    8

    文章

    2625

    瀏覽量

    83192
  • 智能音箱
    +關注

    關注

    31

    文章

    1783

    瀏覽量

    78498

原文標題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    亞馬遜海外官方旗艦店正式駐京東

    近日,亞馬遜海外官方旗艦店正式在京東平臺上線,為消費者帶來了全新的全球購物體驗。 據悉,此次上線的亞馬遜海外官方旗艦店,涵蓋了超過40萬種來自亞馬遜海外購的優質商品,種類豐富,品質卓越。消費者只需
    的頭像 發表于 11-20 11:12 ?226次閱讀

    如何提升AIC3254 AEC的錄音效果?

    最近在 3254 EVM板上調試 AEC功能,平臺搭建如下: 1.J7LINE OUT接音箱; 2.J4EXT MIC IN 外接了個MIC 現在情況是:回音基本消除,但是發現近端的錄音效果不理想,不知如何改進?下圖是我的 mini-dsp 的例程、配置,附件中是該配置
    發表于 11-07 06:02

    亞馬遜基于人工智能的Alexa發布計劃延期至明年

    的智能化程度。此前,部分用戶已能通過Echo音箱體驗新版Alexa的測試版,進行聊天互動,但亞馬遜近期已默默停止了這一測試服務。
    的頭像 發表于 11-01 15:19 ?425次閱讀

    DIY音箱,有沒有推薦的軟件?

    我打算做一個DIY音箱,但是現在要開始設計那一個音箱外框了。有沒有推薦的軟件啊?謝謝。
    發表于 10-28 22:06

    錄音筆芯片方案:NVF04M-SOP16高品質錄音IC,捕捉每一個音節

    概述錄音筆從最初的模擬錄音,到如今的數字高清錄音,再到集高清錄音錄音轉文字、同聲傳譯、云端存儲等功能于一體的智能
    的頭像 發表于 10-25 16:07 ?227次閱讀
    <b class='flag-5'>錄音</b>筆芯片方案:NVF04M-SOP16高品質<b class='flag-5'>錄音</b>IC,捕捉每一個音節

    Air201資產定位模組LuatOS:錄音和播放錄音功能的操作方法

    一直有小伙伴們問,迷你小巧的合宙Air201雖然有很多優點,超低功耗、精準定位,那么它是否支持錄音、播放錄音功能?
    的頭像 發表于 10-16 16:22 ?132次閱讀
    Air201資產定位模組LuatOS:<b class='flag-5'>錄音</b>和播放<b class='flag-5'>錄音</b>功能的操作方法

    你要的錄音&amp;播放錄音功能,直接用!Air201資產定位模組LuatOS快速入門

    ? 超低功耗、精準定位、快速量產——迷你小巧的合宙Air201,正給越來越多的行業客戶帶來高效開發體驗。 此前有小伙伴問:是否支持錄音、播放錄音功能? 高集成化設計的Air201自帶了ES8311
    的頭像 發表于 09-27 07:06 ?222次閱讀
    你要的<b class='flag-5'>錄音</b>&amp;播放<b class='flag-5'>錄音</b>功能,直接用!Air201資產定位模組LuatOS快速入門

    NVF04M錄音芯片在寵物喂食器的應用:錄音播放功能,內置SPI閃存

    在現代社會中,寵物已經成為人們生活中的一部分,而寵物喂食器作為寵物養護的重要工具,也越來越受到人們的關注。為了滿足人們對寵物喂食器的多樣化需求,九芯電子供應商研發了一款NVF04M錄音芯片。它在寵物
    的頭像 發表于 08-30 12:05 ?308次閱讀
    NVF04M<b class='flag-5'>錄音</b>芯片在寵物喂食器的應用:<b class='flag-5'>錄音</b>播放功能,內置SPI閃存

    深圳特信屏蔽器 GPS無線信號探測器:反竊聽與安防擺脫非法監視

    深圳特信屏蔽器|GPS無線信號探測器:反竊聽與安防擺脫非法監視
    的頭像 發表于 08-13 09:03 ?390次閱讀

    【蘋果神器來襲】錄音寶,讓你的通話錄音so easy!

    唯創知音錄音寶震撼上市在當今的數字時代,蘋果手機以其卓越的性能和簡潔的設計贏得了無數人的喜愛。然而,一直以來,蘋果手機卻存在著一個讓許多用戶感到遺憾的地方,那就是無法直接進行通話錄音。在很多實際場景
    的頭像 發表于 07-27 08:38 ?336次閱讀
    【蘋果神器來襲】<b class='flag-5'>錄音</b>寶,讓你的通話<b class='flag-5'>錄音</b>so easy!

    天龍智能音箱支持蘋果Siri調用功能

    值得一提的是,Denon Home 智能音箱還內置亞馬遜 Alexa 語音助手服務,但用戶不能同時啟用 Siri 和 Alexa,需選擇其中之一進行設置。
    的頭像 發表于 05-14 10:06 ?657次閱讀

    亞馬遜云服務與Anthropic攜手,Claude 3模型駐Amazon Bedrock

    在人工智能領域不斷深化的合作背景下,亞馬遜云服務(AWS)近日宣布,與人工智能安全及研究公司Anthropic達成重要合作,Anthropic的領先模型Claude 3系列將正式駐Amazon Bedrock,為各規模的企業提供更加強大和高效的生成式AI應用支持。
    的頭像 發表于 03-07 10:56 ?787次閱讀

    全球通實驗室正式成為亞馬遜SPN合規服務商,助力跨境企業揚帆起航

    全球通實驗室助力跨境企業揚帆起航可喜可賀2024年2月,全球通實驗室通過嚴格的資質審核,正式加入亞馬遜SPN(AmazonServiceProviderNetwork)服務商網絡。亞馬遜賣家合規
    的頭像 發表于 02-22 08:30 ?550次閱讀
    全球通實驗室正式成為<b class='flag-5'>亞馬遜</b>SPN合規服務商,助力跨境企業揚帆起航

    錄放音語音芯片與采樣率:揭秘WT588F02A-16S錄音芯片支持的錄音采樣率

    在數字音頻領域,錄音芯片和錄音采樣率是決定音頻質量的關鍵因素。本文將以WT588F02A-16S錄音芯片為例,探討錄音芯片和錄音采樣率之間的
    的頭像 發表于 11-30 09:44 ?475次閱讀
    錄放音語音芯片與采樣率:揭秘WT588F02A-16S<b class='flag-5'>錄音</b>芯片支持的<b class='flag-5'>錄音</b>采樣率

    錄音模塊:WT588FM01高性能錄音語音芯片IC,功能豐富,音質卓越,滿足多樣化需求

    在音頻市場日益繁榮的今天,用戶對于錄音模塊的需求也日益多樣化。唯創知音針對這一市場趨勢,推出了高性能錄音模塊WT588FM01。憑借其遠距離錄音、優質音質以及多樣化的功能,它成為了眾多電子產品中
    的頭像 發表于 11-29 09:39 ?488次閱讀
    <b class='flag-5'>錄音</b>模塊:WT588FM01高性能<b class='flag-5'>錄音</b>語音芯片IC,功能豐富,音質卓越,滿足多樣化需求