网站客服微信:zx81024163 |

腾讯安全团队突破Echo防线:亚马逊智能音箱竟可被远程窃听录音

日期: 2026-09-22 09:48:02|浏览: 1|编号: 165503

友情提醒:信息内容由网友发布,本站并不对内容真实性负责,请自鉴内容真实性。

在北京时间8月13日这天, 于拉斯维加斯全球黑客大会上面, 腾讯Blade Team在现场对亚马逊Echo进行了破解操作, 从而能够实现对设备的远程窃听, 需要指出的是, 这款音箱的用户数量在全球范围内排名第一。

在大会的现场, 对整个过程进行了破解。

第26届全球黑客大会是在拉斯维加斯举行的, 该会议召开的时候吸引了为数众多的人来参加。Blade Team利用Echo系统的多个漏洞, 当场完成了全流程演示, 这次演示包含了从入侵行为一直到远程录音的全过程步骤。

这种攻击手段是不需要对目标设备进行物理接触就能实现的, 只要是在局域网之内放置了一台绑定有相同账户的恶意设备, 那么就可以对Echo进行操控以便开展录音活动并把所获取的数据回传出去。

亚马逊echo智能音箱使用_亚马逊Echo安全漏洞修复_腾讯安全平台部破解亚马逊Echo漏洞

Echo安全防御为何失守

亚马逊给 Echo 设置了通信加密, 设置了防火墙, 还实施了严格的安全策略, 它长期被视作安全研究员的高难度目标, 鲜有人能突破。

因为物联网设备, 如果要进行协作的话, 就必须相互连接起来。Echo这种架构的特点决定了它不可能处于一种完全封闭的状态。这个情况就是攻击者所发现的突破口所在。

藏在whad程序里的漏洞

研究结果发现了一个叫做whad的程序, 这个程序会开放端口, 从而让多台的Echo实现互联状况的达成, 并且它还拥有root权限, 能够在系统所施加的限制条件下进行网络的直接访问行动, 同时也具备录音以及播放的功能特性。

腾讯安全平台部破解亚马逊Echo漏洞_亚马逊Echo安全漏洞修复_亚马逊echo智能音箱使用

该程序存在一个堆溢出漏洞, 并且还有信息泄露的漏洞, Blade Team利用这两个漏洞在局域网内部获取了Echo的有限度的root权限, 从而为后续进行攻击铺平了道路。

远程窃听怎么实现的

攻击者先是把装好了恶意代码的设备跟同一个亚马逊账户给绑定在一起, 然后靠着设备之间能互相连接的这个机制, 从远处去启动那个目标Echo设备的录音功能。

录下来的音频文件还能够通过网络被发送出去,发送给那些攻击者指定的远程服务器, 整个过程当中用户是完全没有感觉的, 所以隐私就完全暴露了。

亚马逊方面的修复动作以及对用户的回应。

腾讯在今年5月的时候, 就早把完整漏洞报告交到了亚马逊安全团队的手中。到了7月份的所有漏洞都已经完成了修复工作。Echo是通过自动更新推送补丁的方式来解决这一问题的。

亚马逊Echo安全漏洞修复_亚马逊echo智能音箱使用_腾讯安全平台部破解亚马逊Echo漏洞

亚马逊官方方面表态说, 用户这边是无需进行额外操作的。然后腾讯方面对此作了补充说明, 这个漏洞其实是影响到了所有的第二代Echo设备的。至于其他品牌的产品是否会受到影响这个问题, 目前还在进一步的研究当中。

物联网安全欠账有多大

智能音箱具备打电话的功能, 智能音箱具备叫车的功能, 智能音箱具备打开门锁的功能, 它本身的功能越是强大, 它在被攻破以后的风险就越是巨大, 如果一个设备出现了失守的状况, 整个家庭的物联网都存在跟着遭殃的可能。

Blade Team在最近的两年时间里, 已经找出了像谷歌还有苹果以及微软那样的一些厂商所存在的那八十多处的漏洞状况。这位负责人曾经公开表示过, 他之所以要发表那些学术论文, 其根本目的就在于逼迫整个行业去认真面对并正视当前物联网安全领域里所存在的明显短板问题。

询问一下大家, 你们家里面是否购置了智能音箱呢? 你又认为自己的语音数据确实做到了安全无虞吗? 诚挚地邀请各位在评论区域当中进行一番讨论与交流, 倘若觉得这内容具有一定的实用价值, 就请动动手指为之点个赞, 并转发给那些家中安装有智能音箱的朋友。


提醒:请联系我时一定说明是从全国伴游信息网上看到的!