Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事
像亚马逊 Echo Dot、Google Home Mini 这样的小型智能音箱,价格非常便宜,功能也非常强大。调查显示,疫情之前这两个智能音箱系列的渗透率在美国达到了35%的家庭,预计在2025年将会达到75%
不过,几位来自英国和意大利的安全研究者最近发现,亚马逊的 Echo 智能音箱存在一个相当棘手的社会工程学漏洞。
这个漏洞能够让攻击者激活并劫持音箱,背着用户进行各种操作。影响方面,除了侵犯了用户隐私之外,还可能导致更加严重的财产损失,甚至人身伤害的风险。
离谱的是,这个漏洞并不需要什么复杂的黑客代码,只靠Echo 音箱自己就可以实现——简单来说,Echo音箱通过音乐和电台技能 (skill),如果播放了某段特定的音频,而音频当中包含了某个特定的触发词/指令,漏洞就被触发了。
研究者将这个漏洞命名为Alexa versusAlexa (简称 AvA)——顾名思义,就是Alexa(亚马逊的虚拟语音助理)自己黑掉自己……
| 体验越好,漏洞越大
为了让智能音箱和语音助理产品被更多人使用,厂商们都在研究如何进一步提升体验。然而,很多设计初衷是为了提升体验的功能,都给用户添了麻烦,甚至还有可能成为本文所讨论的安全漏洞。
包括 Siri、Google Assistant (GA),Alexa 在内的虚拟语音助手,都会保持麦克风开启,因为它们需要监听"Hey Siri", "Ok Google", "Hey Alexa" 等唤醒口令。然而因为识别并不是完全准确的,这些虚拟语音助手经常会被误触发——苹果手机用户过去经常遭遇此类情况。
研究者发现,除了识别不准之外,Echo 音箱还有另一个问题:它对自己发出的声音的干扰排除能力不是很好。简而言之,如果我们让 Echo 去播放一段音频,而这段音频当中正好包含了能够控制 Echo 去做其他事情的命令——结果,Echo 就会给自己发号施令。
经过测试,被这种方式劫持的 Echo 所能做的包括并不限于:播放音频文件或在线电台、监听房间内的对话、调整闹钟、修改用户日历项、给任意号码打电话、操控智能家庭设备,甚至用主人的亚马逊账号在网上乱买东西等……
让我们来更详细地看一下这个漏洞的攻击方式:
1)首先,黑客制作一段听起来完全没有问题的音频文件,比如一首歌,或者一个 podcast,并且在音频文件中加入能够激活 Alexa/Echo 并且让其执行特定操作的命令;
2)黑客有两种攻击角度可选:在距离攻击对象家的足够距离内,用手机蓝牙链接 Echo 音箱,然后播放音频(下图中的1.2),也可以直接把音频做成在线电台,通过社工学的方式让攻击对象 Echo 播放;
注意:Echo 无需安装额外应用就具备播放在线电台的技能 (Skill) ,这些技能是在云端运行的(如上图右侧所示)。并且,任何人都可以自己开发类似的技能,发布到亚马逊的 Alexa 技能商店里。虽然亚马逊会对首次发布的技能进行安全核查,但开发者仍然可以在后续更新中加入恶意代码,并且不会被亚马逊发现。
3)Echo 播放了可疑的音频文件,接受了音频中的指令,就能够在用户不知情的前提下进行各种操作,给用户添麻烦,比如修改甚至取消闹钟,让人睡过头;开关智能灯泡,让人以为家里闹鬼;修改日历项,让人错过重要事情等等;
不要以为这些都是无害的小玩笑,这个漏洞完全可能导致更严重的隐私泄露、财产损失和人身危险。
举三个场景为例:
1. 隐私泄露:黑客可以在可疑的音乐文件里加入"go on“。这个词组也对应了 Echo 音箱支持的一个技能,可以极大延长 Echo 保持激活的时间,监听用户说话的时间;进而,黑客还可以将用户讲话内容发送到网络服务器。在最极端的情况下,黑客完全有能力结合 go on 和其它技能来完全劫持 Echo 音箱,把用户发布的命令替换成自己的……
2. 财产损失:过去我们偶尔会看到这样的新闻:有人收到了亚马逊的包裹,但是自己并没有买过里面的东西——通过本文所探讨的这个漏洞,黑客是完全可以劫持 Echo 去乱买东西的。
这是因为通常 Echo 只会在购买后首次配置时验证用户的身份和账户信息,后续无论是安装技能还是网上下单,都无需做额外的身份校验——这些设计原本是为了让使用体验更流畅,现在可能被漏洞利用。
3. 人身伤害和财产严重损失:如果用户家里装了兼容Alexa 的智能门锁的话,坏人可以在门口蓝牙连上音箱,播放指令,打开门锁——这可就成了严重的入室抢劫风险了……
此次漏洞被命名为 CVE-2022-25809。研究的结果也已经写成了论文,放在arXiv 上。
| 受影响产品和严重程度
令人担忧的是,如果结合前面提到的在线电台(远程)和蓝牙连接(现场)这两种攻击角度的话,这一漏洞的凶险程度是非常高的:
可以在全世界任何地点对目标实现远程侵入,
可以一次性劫持多个 Echo 设备,
可以不采用社工学方法发起攻击,
可以在断线之后重新发起攻击,
甚至可以在首次攻击完成并建立连接后进行遮掩,从而实现长期入侵,将其变成“肉鸡”等等……
研究人员已经将这次的主要漏洞 AvA,以及顺道发现的另外两个小漏洞 Full Volume 和 Break Tag Chain 的 资料直接提交给了亚马逊。
Full Volume 漏洞可以增大音箱播放内容的音量,从而提高受影响的 Echo 设备以及同房屋内的其它联网 Echo 设备被劫持的几率;
Break Tag Chain 能够在用户不知情的前提下延长特定技能持续运行的时间,对黑客进一步完善社工学攻击场景起到帮助。
漏洞的验证和复现工作是在第三代 Echo Dot 上进行的,不过研究人员指出:三代和四代的所有 Echo 智能音箱产品都存在此漏洞。
亚马逊将漏洞严重性评为”中级“,并且也在最近对受影响的 Echo 产品发布了补丁更新(版本号:3代6812454788,4代 6409855108)。
这次补丁在一定程度上降低Echo 设备被自己所播放内容当中的触发词激活的几率,然而它并没有完全补上漏洞。因为正如我们在前面所提到的:这个漏洞并非由代码缺陷,而是由功能设计所导致的。
原则上,只要 Echo 音箱还是麦克风全时开启监听触发词,只要技能 (skill) 的发布、审核和调用机制保持现状,只要 Echo 为了确保使用体验而不在特定操作的时候进行用户身份验证——这个漏洞就将继续存在。
研究人员指出,想要对抗这一漏洞,有几种思路可以参考:
1)压制智能音箱被自己播放的内容触发的能力:这一点上,Echo 已经有了类似的机制设计,采用了多麦克风阵列可以更加准确地侦测语音命令的来源方位,便于判断命令来自于用户还是自己。
2)检测语音命令的声波信息:如果声波当中包括了人的声道发不出来的低频声波,则有很大的几率是来自自己或者另一台扬声器。
3)在更多的场景里严格使用已知用户的声音:很多智能音箱在初次设置的时候,都会让用户多说几句话,这样就能听出来说话的人是谁,从而有针对性地完成操作。然而至少对于目前Echo 音箱来说,它并不会在进行高风险操作(如支付、操控其它智能设备)的时候验证命令是否来自已知的用户。亚马逊应该在这一点上进行优化。
如果正在阅读本文的你也在用 Echo 音箱产品,可以检查一下设备是否已经更新到最新版本。
一般来说,我们还是可以正常使用智能音箱的,但如果你实在担心音箱被劫持的话,可以在长时间不用的时候(比如出门前)把音箱上的麦克风完全关掉,只要按下麦克风的按钮,指示灯变为红色就可以了。
您可能也感兴趣:
为您推荐
如新公司全员核酸检测结果均为阴性
大咖云集|司库体系建设指南深度解读!超多干货,周五见!
福利活动进行时:汇宝利助你轻松跨境转账
排行
- 腾龙股份股东王柳芳减持302.01万股 价格区间为14.81-15.90元/股
- 因个人资金需要 新泉股份实际控制人唐志华拟减持不超1124.54万股
- 信捷电气股东邹骏宇减持50万股 价格区间为60.41-67.50元/股
- 国家卫健委:湖北以30个省外新增病例17例
- 因自身资金需求 科森科技股东徐宁拟减持不超3.71万股公司股份
- 中公高科股东潘玉利减持50万股 价格区间为20-20.60元/股
- 多地患者治愈后“复阳” 对疫情防控提出新挑战 五大焦点权威解析
- “精诚合作,打赢这一仗!”
- 生态环境部:自1月20日以来全国已累计处置医疗废物12.3万吨 ...
- 承诺两年扭转乱象 银保监会加快推进意外险费率市场化改革 ...
精彩推送
- Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事
- “疫”无反顾 “疫”线担当——深圳市直机关工委党员在疫情...
- 深圳市直机关党员干部:在疫情防控一线,发挥专业力量
- 诺辉健康去年营收同比增长202%
- 美股四连涨:中概股大涨,滴滴出行涨逾60%
- 直播间“降头”
- 深圳市直机关党员干部:用心用情用力,当好群众“服务员”
- 罗湖教育人支援抗疫
- 浦发银行外汇牌价表 3月19日浦发银行人民币汇率多少?
- 招商银行人民币对美元汇率多少?招商银行外汇牌价表3月19日
- 中国建设银行外汇牌价表3月19日 建行人民币对美元汇率多少?
- 光大银行外汇牌价表 3月19日光大银行人民币汇率多少?
- 交通银行外汇牌价表 3月19日交通银行人民币汇率多少?
- 澳元兑人民币汇率今日是多少 3月19日100澳元兑人民币汇率一览
- “香蜜湖街道暖蜂加油站”开展防疫暖心服务,切实关怀保障快...
- 人民币兑泰铢汇率今日是多少 3月19日100人民币等于多少泰铢?
- 人民币兑换南非兰特汇率是多少 3月19日100南非兰特汇率一览
- 英镑兑人民币汇率换算今日 3月19日100英镑等于多少人民币?
- 人民币兑土耳其里拉今天多少 3月19日人民币兑土耳其里拉汇率一览
- 新能源二手车真的逆风翻盘了?
- 低度酒,算什么酒
- 疯狂的石头,碎于直播间
- 在线音乐这半年:版权停火,神曲搅局
- 宇宙最卷专业,大概是它
- 大湾区大学(松山湖校区)设计方案公布
- 生鲜电商还有多久“跌破1美元”?
- 超540亿保额!深圳险企硬核守护保供力量
- “疫”线镜头丨义不容辞、勇挑重担!看龙华IPEC的“逆行超人”
- 深圳市人才集团党员干部职工抗击疫情展现“人才担当”
- 富时罗素指数季度调整生效 多只个股尾盘波动加剧
- 数安行荣获CCIA数据安全工作委员会两项表彰
- 金融机构如何平衡数据使用与数据安全的矛盾?
- 直击“疫”线,看宝安纪检人的别样坚守!
- 铭记历史,振兴中华!第21届“中英街3·18警示日”主题教育活...
- “双减”后超6成中小学生上床睡觉时间提前
- 投资界LP周报 | 白敬亭第一次做LP;阿里投了一家VC;东北10...
- 三大运营商5G用户数破7亿,5G布网水平至少领先欧洲10年
- 时代的一粒沙,美元基金的一座山
- 国潮彩妆的好时代结束了
- 人民币对澳元汇率实时 3月18日100人民币等于多少澳元
- 人民币对日元汇率实时 3月18日100人民币等于多少日元?
- 人民币对美元汇率换算 3月18日100人民币等于多少美元?
- 人民币对欧元汇率 3月18日100人民币等于多少欧元?
- 共享充电宝点越来越多,为何越来越难还了
- 人民币对英镑汇率今日价格 3月18日100人民币等于多少英镑?
- 一座元宇宙之城值多少钱
- 建设银行外汇牌价表2022 3月18日建设银行人民币对美元汇率多少?
- 两部门:进一步实施小微企业所得税优惠政策
- 2021年度股权投资图鉴,你的家乡表现如何?(下篇)
- 浦发银行外汇牌价表2022 3月18日浦发银行人民币对美元汇率多少?
- 交通银行外汇牌价表2022 3月18日交通银行人民币汇率一览
- 2021年度股权投资图鉴,你的家乡表现如何?(上篇)
- 招商银行外汇牌价表2022 3月18日招商银行人民币对美元汇率表
- 基民与基金如何实现同步赚钱?选择优秀的基金公司是关键一步
- 牛大吉完成1亿元A+轮融资,深熊资本领投
- 光大银行外汇牌价表2022 3月18日光大银行外币汇率一览
- 特斯联艾渝:浪潮袭来,唯有乘风破浪
- 嘉实基金能攻善守稳中求胜,年内59只纯债基金平均最大回撤小...
- 慧择上线专属少儿重疾险,创新重症手足口病津贴
- 蓝墙互联完成5000万元A轮融资,Hearst Ventures领投
- “天宫课堂”又来啦,你有什么问题?航天员在总台直播解答!
- 广州产投集团战略投资广汽埃安助力广州新能源汽车产业发展
- 伯宇科技完成数千万元Pre-A轮融资,李书福出手
- 特斯联普惠AI:自训练学习算法促NLP技术产业落地
- 加元兑人民币汇率今日价格 3月18日100加元等于多少人民币?
- 精准施策 助力湘江基金小镇跨越式发展 服务湖南「三高四新战略」
- 广东:高中体育不合格者不能毕业,逐步提高中考体育分值
- 日元兑人民币汇率今日汇率查询 3月18日日元对人民币汇率多少?
- 新加坡元兑人民币汇率是多少 3月18日100新加坡元兑人民币汇率一览
- 瑞士法郎兑人民币汇率多少 3月18日瑞士法郎汇率一览
- “慢”深圳之下的招行速度与温度——招商银行深圳分行“疫”...
- 一“书”在手,租房不愁,乐有家发布《2022深圳青年租房红宝书》
- 社区电商“加速“逆行,区域订单量为平日两倍
- 新西兰元兑人民币汇率走势图 3月18日100新西兰元兑人民币汇...
- 烤肉市场竞争步入新阶段,洗牌期即将到来
- 当华熙生物成为一家「化妆品」公司
- 腾讯铁粉段永平
- 跨国创新临床CRO企业「HiRO」获数千万美元A轮融资,奥博资本领投
- 「他」经济走红,男性美妆成新蓝海!
- 首次引入体温AI监测,荣耀高端耳机引领行业进入新赛道
- 疫情之下,华南城助力跨境贸易行业海外觅商机
- 南科大:以伟大的抗疫精神,全力投入双一流国际交流合作工作
- 中国平安公布2021年财报,归母营运利润稳健增长6.1%
- 清泉外国语学校承担深圳市线上教学示范课
- 北交所、新三板:免收近期受疫情影响地区上市公司今年相关费用
- 3月17日24时起成品油价格按机制上调
- 高人气主播?可能是5000部手机刷出来的“假流量”!
- 这个“深圳特色”行业扶助计划,助小微企业纾困
- 中建海峡(深圳)建设发展有限公司志愿者:拼尽全力,精准防...
- 科创板上市公司科创属性的涉税研究
- 精品咖啡的「扩张悖论」
- 南京金鱼嘴基金街区:构建良性私募基金行业生态
- 跟四川人吃一次麻辣烫,我被对方拉黑了
- 抖快视频号大战付费直播
- 闻讯而动,命运与共!中建海峡(深圳)建设发展有限公司助力...
- 奈雪的茶全系降至30元以内,新系列9元起
- 深圳市直机关党员干部:抢抓黄金时间,跑出抗疫“加速度”!
- 蓝卓完成第二轮5亿元融资,富浙资本领投
- 上市即巅峰,SaaS降虚火
- 上海交大这波操作,亦可赛艇