Inteligentne głośniki mogą zostać przejęte przez aplikacje, które szpiegują użytkowników

Kategoria: Przetwarzanie danych Opublikowany 21 paź Inteligentny głośnik Amazon Echo na stole Inteligentny głośnik Amazon Echo na stole





Aplikacje innych firm hostowane na inteligentnych głośnikach Google i Amazon mogą potajemnie podsłuchiwać użytkowników lub wyłudzać hasła, zgodnie z Laboratoria badań nad bezpieczeństwem , firma konsultingowa zajmująca się hakerami z siedzibą w Niemczech.

Skąd wiedzą: Firma stworzyła osiem aplikacji — cztery dla Amazon Alexa i cztery dla Google Home — które ukradkiem rejestrowały wszystkie rozmowy w zasięgu słuchu urządzenia, na którym zostały zainstalowane, a następnie wysyłały kopię na wyznaczony serwer. Według informacji, w większości podszywały się pod aplikacje do sprawdzania horoskopów Ars Technica . W wersji do podsłuchiwania użytkownik prosił aplikację o horoskop. Odpowiadał, podając żądane informacje, a następnie zamilkł, sprawiając wrażenie, że już nie działa, podczas gdy w rzeczywistości wciąż nagrywał. Aplikacje typu phishing wyświetlały fałszywy komunikat o błędzie, a następnie pytały o hasło użytkownika. Wszyscy przeszli procedury weryfikacji bezpieczeństwa Google i Amazon, chociaż zostały usunięte. Twórcy wyjaśnili w poście, jak powstały aplikacje, które możesz przeczytać tutaj .

Odpowiedź firm: Obaj powiedzieli Ars Technica, że ​​zmieniają swoje procedury zatwierdzania, aby powstrzymać ich produkty przed kradzieżą w ten sposób. Jednak to, że kiedykolwiek zostały zatwierdzone, jest dowodem na to, że firmy technologiczne nie inwestują wystarczająco dużo czasu ani energii w sprawdzanie aplikacji, które zdecydują się hostować na swoich platformach.



Obawy montażowe: Nie od dziś wiadomo, że inteligentne głośniki stanowią zagrożenie dla prywatności. Pracownicy zatrudnieni przez takie firmy jak Amazon, Google i Apple rutynowo słuchają klipów z urządzeń użytkowników, a dźwięki nagrywane z inteligentnych głośników mogą być wykorzystywane w procesach karnych (nie żeby to wgniotło ich popularność wśród płatnej publiczności ).

Jakiś kontekst: To nie pierwszy raz, kiedy hakerzy pokazali, że inteligentny głośnik można zmienić w urządzenie szpiegowskie. W prezentacji z grudnia 2018 r. na DefCon, para badaczy udowodniła, że ​​to możliwe jeśli możesz dostać narzędzie ataku do tej samej sieci Wi-Fi. Jednak ten najnowszy atak pokazuje, że zagrożenie prywatności ze strony inteligentnych głośników może pochodzić nie tylko ze strony producentów, ale także hakerów.

Zapisz się tutaj, aby otrzymywać nasz codzienny biuletyn Pobieranie, aby otrzymywać najświeższe informacje ze świata wschodzących technologii, które musisz przeczytać.