chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現(xiàn)場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領(lǐng)域,“黑客” 指研究如何智取計算機安全系統(tǒng)的人員。他們利用公共通訊網(wǎng)路,在非正規(guī)的情況下登錄對方系統(tǒng),掌握操控系統(tǒng)之權(quán)力,通過入侵去提醒該系統(tǒng)所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業(yè),甚至包括了那些追擊黑客的政府機構(gòu)。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內(nèi)華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復(fù)制品”,篡改了總統(tǒng)投票的結(jié)果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統(tǒng)安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監(jiān)聽功能的智能音箱,一直以來飽受安全質(zhì)疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設(shè)備未經(jīng)許可將私人對話錄音,并將音頻隨機發(fā)送給用戶聯(lián)系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現(xiàn)場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現(xiàn)遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內(nèi)外眾多安全專家的關(guān)注。

攻破亞馬遜Echo:先拿下一個設(shè)備,再攻破整個網(wǎng)絡(luò)

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設(shè)置了多重嚴密的安全防御機制,包括通信流量加密與認證、防火墻、嚴格的SELinux安全策略等。因此,長期以來,亞馬遜的產(chǎn)品一直處于安全研究人員的“高難度黑名單”上。

但在物聯(lián)網(wǎng)中,任何智能設(shè)備都可以連接到互聯(lián)網(wǎng)并產(chǎn)生相互交互。這意味著,一旦其中某一個設(shè)備成為黑客攻擊目標,攻破后將對整個物聯(lián)網(wǎng)造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經(jīng)過數(shù)月的研究,該團隊成功地發(fā)現(xiàn),利用亞馬遜允許旗下多個設(shè)備互聯(lián)的這一系統(tǒng)機制,將植入攻擊程序的惡意設(shè)備綁定到同個賬戶下,就能完美地實現(xiàn)對亞馬遜Echo智能音箱的破解。經(jīng)過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

技術(shù)細節(jié)

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構(gòu)成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統(tǒng)固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸?shù)?,所以團隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內(nèi)容,然后通過修改固件內(nèi)容并將 Flash 芯片重新焊接回主板得到了一個已經(jīng)獲取 root 權(quán)限并可通過 adb 連接與調(diào)試的 Amazon Echo 設(shè)備。

在后面的固件分析過程中,他們發(fā)現(xiàn) Amazon 開發(fā)團隊給 Amazon Echo 設(shè)置了很多安全防御機制,例如通信流量加密與認證,防火墻,嚴格的 SELinux 安全策略等。但他們最終發(fā)現(xiàn)了一個名為 whad(whole-home audio daemon) 的系統(tǒng)程序,這個程序會開放端口允許多個 Amazon Echo 設(shè)備相互連接,并且擁有 root 權(quán)限,在系統(tǒng)的 SELinux 策略限制下仍然可以訪問網(wǎng)絡(luò)與通過 mediaserver 進行錄音與播放音頻。經(jīng)過分析,研究團隊發(fā)現(xiàn)這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現(xiàn)了在局域網(wǎng)獲取 Amazon Echo 的有限制的 root 權(quán)限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

為了實現(xiàn)在正常家庭使用環(huán)境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網(wǎng)絡(luò),同時將一臺被植入攻擊程序的惡意 Amazon Echo 設(shè)備綁定到與被攻擊的 Amazon Echo 設(shè)備相同的帳戶中,然后這臺惡意設(shè)備會自動攻擊并控制 WIFI 網(wǎng)絡(luò)中的所有 Amazon Echo 設(shè)備。該團隊發(fā)現(xiàn)了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現(xiàn)這些操作。

目前,Tencent Blade Team已將完整的漏洞細節(jié)報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應(yīng),他們在 7 月份完成了漏洞修復(fù)與測試工作,目前修復(fù)后的系統(tǒng)更新已經(jīng)推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網(wǎng)絡(luò)使用的 Amazon Echo 都已經(jīng)更新到安全的系統(tǒng)版本。

FAQ

Q1:漏洞是否已經(jīng)修復(fù)?

是的,所有漏洞在 7 月已經(jīng)全部修復(fù)并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產(chǎn)品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設(shè)備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設(shè)備。攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內(nèi)容并將錄音內(nèi)容發(fā)送到攻擊者控制的遠程服務(wù)器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網(wǎng)絡(luò)通信,而且官方?jīng)]有提供固件,也 無法通過一些常規(guī)手段獲取固件,這對前期的固件分析與后期的漏洞調(diào)試造成了很大困難。經(jīng)過一段時間的練習(xí), 我們現(xiàn)在可以在 10 分鐘內(nèi)使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內(nèi)修改固件并重新將 Flash 焊接回設(shè)備主板,成功率接近 100%,我們用這種方法制造了很多個已經(jīng) root 的 Amazon Echo 設(shè)備,加速了后期的漏洞利用與調(diào)試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現(xiàn)場演示視頻。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22842
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2710

    瀏覽量

    85288
  • 智能音箱
    +關(guān)注

    關(guān)注

    31

    文章

    1794

    瀏覽量

    80370

原文標題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    多封裝長錄音:WT2003H系列MP3錄音芯片滿足全場景音頻需求

    在音頻技術(shù)快速發(fā)展的今天,廣州唯創(chuàng)電子WT2003H系列以70秒錄音時長和三種封裝選擇,為智能設(shè)備提供專業(yè)的音頻解決方案01核心技術(shù)突破:70秒錄音時長的卓越表現(xiàn)1.1專業(yè)級錄音性能WT2003H
    的頭像 發(fā)表于 10-16 09:12 ?171次閱讀
    多封裝長<b class='flag-5'>錄音</b>:WT2003H系列MP3<b class='flag-5'>錄音</b>芯片滿足全場景音頻需求

    唯創(chuàng)錄音芯片五大技術(shù)方案,重塑智能錄音市場新格局:自動識別環(huán)境噪音、智能調(diào)節(jié)錄音參數(shù)、實現(xiàn)多路并

    2025,智能錄音市場正從基礎(chǔ)功能滿足轉(zhuǎn)向音質(zhì)體驗升級。企業(yè)正面臨哪些技術(shù)選型難點?唯創(chuàng)知音一文為您解讀錄音芯片行業(yè)技術(shù)演進之路!三大訴求錄音市場正從功能滿足轉(zhuǎn)向品質(zhì)升級傳統(tǒng)錄音設(shè)備音
    的頭像 發(fā)表于 08-16 12:03 ?541次閱讀
    唯創(chuàng)<b class='flag-5'>錄音</b>芯片五大技術(shù)方案,重塑智能<b class='flag-5'>錄音</b>市場新格局:自動識別環(huán)境噪音、智能調(diào)節(jié)<b class='flag-5'>錄音</b>參數(shù)、實現(xiàn)多路并

    多種錄音筆錄音芯片方案推薦

    多種錄音筆錄音芯片方案推薦 一、引言 隨著信息技術(shù)的飛速發(fā)展,錄音筆作為一種重要的音頻記錄設(shè)備,在會議記錄、采訪、學(xué)習(xí)等眾多場景中得到廣泛應(yīng)用。其核心的錄音芯片方案直接影響錄音質(zhì)量、功
    的頭像 發(fā)表于 08-06 16:48 ?656次閱讀

    錄音界的“科技”!索尼ICD-TX660:專業(yè)錄音、高效隨行

    在這個信息爆炸的時代,一支高效、優(yōu)質(zhì)的錄音筆早已超越了簡單的記錄工具,成為當(dāng)代人提升工作效率、保障學(xué)習(xí)質(zhì)量、珍藏生活點滴的小助手。萬城(MSC)集團自2001年開始代理索尼錄音筆,是索尼中國獨家
    的頭像 發(fā)表于 07-01 16:12 ?651次閱讀
    <b class='flag-5'>錄音</b>界的“<b class='flag-5'>黑</b>科技”!索尼ICD-TX660:專業(yè)<b class='flag-5'>錄音</b>、高效隨行

    常用的錄音芯片型號有哪些

    預(yù)計2025年全球錄音芯片市場規(guī)模將突破數(shù)百億美元,年復(fù)合增長率(CAGR)達10%-15%?,主要受智能終端普及和新興技術(shù)驅(qū)動。而國內(nèi)市場規(guī)模預(yù)計達到180億-300億元的市場規(guī)模,同比
    的頭像 發(fā)表于 06-04 16:00 ?475次閱讀
    常用的<b class='flag-5'>錄音</b>芯片型號有哪些

    Open Echo:一個開源的聲納項目

    “ ?這是一個還在迭代中的項目。開源的回聲測深儀/水深測量儀/聲吶系統(tǒng),適用于水文測繪及科研用途?;贏rduino平臺開發(fā)并具備良好兼容性? ” ? Open Echo 概覽 作為持續(xù)迭代
    的頭像 發(fā)表于 03-20 11:14 ?1573次閱讀
    Open <b class='flag-5'>Echo</b>:一個開源的聲納項目

    亞馬遜移動電源UL2056檢測認證辦理?

    如果您在亞馬遜商城銷售商品,則必須遵守適用于這些商品和商品信息的所有聯(lián) 邦、州和地方法律以及亞馬遜政策。 移動電源是鋰電便攜式外接電池,用于為移動電子設(shè)備充電。其他變體包括暖手爐和手機殼,它們也
    發(fā)表于 02-25 09:22

    WT2000P錄音玩具方案:讓玩具會“說話”,開啟創(chuàng)意新玩法!

    ”唯創(chuàng)知音,助力產(chǎn)品“聲”人心“AUTUMNEQUINOX還在為玩具錄音功能耗電快、音質(zhì)差而頭疼?深圳唯創(chuàng)知音全新推出的WT2000P錄音芯片,專為“錄音玩具”而生!支持差分線路輸入
    的頭像 發(fā)表于 02-18 17:32 ?780次閱讀
    WT2000P<b class='flag-5'>錄音</b>玩具方案:讓玩具會“說話”,開啟創(chuàng)意新玩法!

    亞馬遜海外官方旗艦店正式駐京東

    近日,亞馬遜海外官方旗艦店正式在京東平臺上線,為消費者帶來了全新的全球購物體驗。 據(jù)悉,此次上線的亞馬遜海外官方旗艦店,涵蓋了超過40萬種來自亞馬遜海外購的優(yōu)質(zhì)商品,種類豐富,品質(zhì)卓越。消費者只需
    的頭像 發(fā)表于 11-20 11:12 ?1763次閱讀

    如何提升AIC3254 AEC的錄音效果?

    最近在 3254 EVM板上調(diào)試 AEC功能,平臺搭建如下: 1.J7LINE OUT接音箱; 2.J4EXT MIC IN 外接了個MIC 現(xiàn)在情況是:回音基本消除,但是發(fā)現(xiàn)近端的錄音效果不理想,不知如何改進?下圖是我的 mini-dsp 的例程、配置,附件中是該配置
    發(fā)表于 11-07 06:02

    亞馬遜基于人工智能的Alexa發(fā)布計劃延期至明年

    的智能化程度。此前,部分用戶已能通過Echo音箱體驗新版Alexa的測試版,進行聊天互動,但亞馬遜近期已默默停止了這一測試服務(wù)。
    的頭像 發(fā)表于 11-01 15:19 ?1222次閱讀

    tlv320aic3106無法錄音的原因?怎么解決?

    我使用的平臺是AM3352,Audio IC 是TLV320AIC3106,Audio format是I2S,現(xiàn)在在測試中,發(fā)現(xiàn)播放可以很好的進行,卻無法錄音,具體情況如下: 1、信號測量發(fā)現(xiàn)
    發(fā)表于 11-01 08:34

    DIY音箱,有沒有推薦的軟件?

    我打算做一個DIY音箱,但是現(xiàn)在要開始設(shè)計那一個音箱外框了。有沒有推薦的軟件???謝謝。
    發(fā)表于 10-28 22:06

    錄音筆芯片方案:NVF04M-SOP16高品質(zhì)錄音IC,捕捉每一個音節(jié)

    概述錄音筆從最初的模擬錄音,到如今的數(shù)字高清錄音,再到集高清錄音、錄音轉(zhuǎn)文字、同聲傳譯、云端存儲等功能于一體的智能
    的頭像 發(fā)表于 10-25 16:07 ?1207次閱讀
    <b class='flag-5'>錄音</b>筆芯片方案:NVF04M-SOP16高品質(zhì)<b class='flag-5'>錄音</b>IC,捕捉每一個音節(jié)

    Air201資產(chǎn)定位模組LuatOS:錄音和播放錄音功能的操作方法

    一直有小伙伴們問,迷你小巧的合宙Air201雖然有很多優(yōu)點,超低功耗、精準定位,那么它是否支持錄音、播放錄音功能?
    的頭像 發(fā)表于 10-16 16:22 ?708次閱讀
    Air201資產(chǎn)定位模組LuatOS:<b class='flag-5'>錄音</b>和播放<b class='flag-5'>錄音</b>功能的操作方法