Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Dôkaz koncepcie „odposluchu“ na amazónovej echo je zaujímavý, ale nie alarmujúci

Obsah:

Anonim

Pokiaľ ide o naše pripojené zariadenia, existuje niekoľko spôsobov, ako myslieť na bezpečnosť. Jeden je binárny. Buď sú bezpečné a nie sú aktívne využívané, alebo nie sú.

Beriem iný smer. Pozerám sa na svoje pripojené zariadenia a predpokladám, že ma niekto cez ne vidí alebo počuje a odtiaľto pracuje dozadu, pokiaľ ide o verejne oznámené zneužitia a hacky. Ako sa dosahuje hack? Vyžaduje si fyzický prístup k zariadeniu? Musím s tým najprv niečo urobiť, napríklad nainštalovať aplikáciu z veľkého zdroja? Je to niečo desivejšie, napríklad nedávna zraniteľnosť spoločnosti Broadcom? A aká je história výrobcu hardvéru, pokiaľ ide o aktualizácie?

Všetky dôležité veci. A na niečo, čo treba mať na pamäti, keď sa pozrieme na nedávne odhalenie „hacku“ Amazon Echo, ako je podrobne uvedené v dokumente Wired. Konkrétne hovoríme o modeloch 2015 a 2016. Ak ste si tento rok kúpili, mali by ste byť v poriadku.

Pokiaľ nie ste aktívnym cieľom hackera, vyžaduje si fyzický prístup k zariadeniu spravidla dobrý stav.

Krátka verzia je táto: Tieto skoršie modely Echo boli vyrobené tak, že niekto mohol fyzicky pripojiť trochu dodatočného hardvéru k Echo (vlastne bootovacia SD karta), skryté mimo dohľadu pod gumovou základňou. To by im umožnilo počúvať to, čo bolo povedané, zaznamenať to a vypáliť ho, kdekoľvek hacker poteší. (To je okrem iných nepríjemností.)

Je tu niekoľko vecí, na ktoré treba pamätať, a je to niečo, čo pri písaní vykorisťovania oprávnene zvažuje.

Po prvé, hacker bude potrebovať fyzický prístup k vašej Echo. A ak už ste aktívnym cieľom a niekto sa dokáže dostať do vášho domu, máte oveľa väčšie problémy, ako počúvanie Alexa. (Napríklad povedzme, že vysádzate skutočnú chybu niekde inde. Alebo viac inokedy.)

Po druhé: Hacker by potreboval fyzický prístup k vašej Echo. Nejde iba o softvérovú vec. Za zmienku stojí dvakrát.

To však neznamená, že neexistujú scenáre, v ktorých by som sa trochu viac bál. V pôvodnom opise sa tiež uvádza, že väčšia (zatiaľ stále teoretická, keďže to všetko je súčasťou problému s konceptom) by mohla byť na miestach, ako sú hotely, kde má viac ľudí prístup.

Hotely Wynn vo Vegas v decembri 2016 oznámili, že budú mať ozveny v každej miestnosti. Aj keď nenávidím myšlienku ovládať svetlá a tieniace okná svojím hlasom, hotelová izba je presne tým miestom, ktorému by som tomuto druhu neverila. Ale na druhej strane nemám ani potuchy, či hotel v kasíne - ktorý je už zapojený viac ako len o akékoľvek iné miesto, ktoré môžete navštíviť bez bezpečnostného previerky - už nepočúva všetko, čo robím.

Vyberte si skutočne svoj jed.

Potenciálne napadnutá ozvena v hotelovej izbe? To je ďalší príbeh.

Takže áno. Toto je zaujímavý potenciál. Ale je to ten, ktorý vyžaduje, aby som mal staršiu Amazonku Echo. Doma je to niečo, čo môžem napraviť. (Získaj ten, ktorý nemá číslo modelu 23-002518-01.) Vyžaduje tiež, aby mal útočník fyzický prístup k mojej Echo, čo je pre mňa z iných dôvodov oveľa horšie.

A nakoniec (alebo skôr na prvom mieste) to vyžaduje, aby som bol terčom. To nie je niečo, na čo by ste sa mohli naraziť pri chôdzi po ulici alebo prihlásenie do niekoho siete Wi-Fi.

Na Teraz? Som len chlapík s Amazon Echo, ktorý v noci stále spí dobre.

Získajte viac ozveny

Amazon Echo

  • Amazon Echo vs. Dot vs. Show vs Plus: Čo by ste si mali kúpiť?
  • Echo Link vs. Echo Link Amp: Čo by ste si mali kúpiť?
  • Najlepšie inteligentné domáce zariadenia kompatibilné s Alexa pre Amazon Echo
  • Ako reprodukovať Sonos na rozpočet s Alexa Multi-Room Audio

Môžeme získať províziu za nákupy pomocou našich odkazov. Uč sa viac.