Amazon Echoは、「機密情報」を盗むためにハッキングされる可能性があります
研究者は、ハッカーはユーザーが知らないうちにライブマイクオーディオをストリーミングできると言います
アマゾンのエコースマートスピーカーのAlexa機能
アマゾン
研究者は、AmazonのEchoスマートスピーカーをハッキングして、サイバー犯罪者が個人的な会話を盗み、ユーザー情報を盗むことを可能にする可能性があることを発見しました。
の研究者、マーク・バーンズ MWRラボ 、スピーカーは「物理的な攻撃に対して脆弱」であり、ハッカーが悪意のあるソフトウェアをインストールして「デバイスへのリモートアクセス」を取得する可能性があると述べています。
彼は、ハッカーはユーザーが知らないうちにデバイスから「ライブマイクオーディオをストリーミング」できると述べています。
セキュリティ上の欠陥は、「デバイスのデバッグに使用されるポート」にあります、と デイリーテレグラフ 、およびこれらはスピーカーのベースのフラップの下に隠されています。
「ハッカーは、ユーザーがEchoのオペレーティングシステムにアクセスできることを知らずに、悪意のあるストレージカードをこれらに添付する可能性があります」と同紙は付け加えています。それが起こった場合、ハッカーは「所有者のAmazonクレデンシャルを見る」または「機密情報を盗む」可能性があります。
しかし ザ・ヴァージ 今年のモデルは、現在の装いでのハッキング方法を不可能にするハードウェアの変更を特徴としているため、2015年から2016年の間に購入したAmazonEchoデバイスのみが脆弱であると報告しています。
ハッカーは、SDストレージカードにアクセスするために、SDストレージカードをデバイスに物理的に挿入する必要もあります。 BBC 、攻撃を実行することを非常に困難にします。
休日や出張でデバイスを持ち歩くユーザーは、ハッカーにさらされる可能性があると放送局は述べていますが、中古のデバイスも何らかの形で危険にさらされる可能性があります。
Echoが「常にリスニングしているマイクでプライバシーの問題を提起している」にもかかわらず、Barnesは、「私たちの多くは、追跡可能なマイクをポケットに入れて、何も考えずに歩き回っています」と主張しています。
彼は、「製品のリコールと変更はポストプロダクションで費用がかかる可能性がある」と述べ、物理的な攻撃を「家庭用デバイスのセキュリティ評価」にできるだけ早く組み込む必要があることを示唆していると結論付けています。














