Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事

钛媒体  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事

Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事

品玩

· 刚刚



微信扫码

572

这个社工漏洞可能会导致Alexa被黑,比如乱买东西、窃听,甚至给坏人开门……

Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事

图片来源@视觉中国

钛媒体注:本文来源于微信公众号硅星人(ID:guixingren123),作者 | 杜晨,编辑|VickyXiao,钛媒体经授权发布。

像亚马逊 Echo Dot、Google Home Mini 这样的小型智能音箱,价格非常便宜,功能也非常强大。调查显示,疫情之前这两个智能音箱系列的渗透率在美国达到了35%的家庭,预计在2025年将会达到75%

不过,几位来自英国和意大利的安全研究者最近发现,亚马逊的 Echo 智能音箱存在一个相当棘手的社会工程学漏洞。

这个漏洞能够让攻击者激活并劫持音箱,背着用户进行各种操作。影响方面,除了侵犯了用户隐私之外,还可能导致更加严重的财产损失,甚至人身伤害的风险。

离谱的是,这个漏洞并不需要什么复杂的黑客代码,只靠 Echo 音箱自己就可以实现——简单来说,Echo 音箱通过音乐和电台技能 (skill),如果播放了某段特定的音频,而音频当中包含了某个特定的触发词/指令,漏洞就被触发了。

研究者将这个漏洞命名为 Alexa versus Alexa (简称 AvA)——顾名思义,就是 Alexa(亚马逊的虚拟语音助理)自己黑掉自己……

体验越好,漏洞越大

为了让智能音箱和语音助理产品被更多人使用,厂商们都在研究如何进一步提升体验。然而,很多设计初衷是为了提升体验的功能,都给用户添了麻烦,甚至还有可能成为本文所讨论的安全漏洞。

包括 Siri、Google Assistant (GA),Alexa 在内的虚拟语音助手,都会保持麦克风开启,因为它们需要监听 "Hey Siri", "Ok Google", "Hey Alexa" 等唤醒口令。然而因为识别并不是完全准确的,这些虚拟语音助手经常会被误触发——苹果手机用户过去经常遭遇此类情况。

研究者发现,除了识别不准之外,Echo 音箱还有另一个问题:它对自己发出的声音的干扰排除能力不是很好。简而言之,如果我们让 Echo 去播放一段音频,而这段音频当中正好包含了能够控制 Echo 去做其他事情的命令——结果,Echo 就会给自己发号施令。

经过测试,被这种方式劫持的 Echo 所能做的包括并不限于:播放音频文件或在线电台、监听房间内的对话、调整闹钟、修改用户日历项、给任意号码打电话、操控智能家庭设备,甚至用主人的亚马逊账号在网上乱买东西等……

让我们来更详细地看一下这个漏洞的攻击方式:

1)首先,黑客制作一段听起来完全没有问题的音频文件,比如一首歌,或者一个 podcast,并且在音频文件中加入能够激活 Alexa/Echo 并且让其执行特定操作的命令;

2)黑客有两种攻击角度可选:在距离攻击对象家的足够距离内,用手机蓝牙链接 Echo 音箱,然后播放音频(下图中的1.2),也可以直接把音频做成在线电台,通过社工学的方式让攻击对象 Echo 播放(下图中的1.1);

Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事

注意:Echo 无需安装额外应用就具备播放在线电台的技能 (Skill) ,这些技能是在云端运行的(如上图右侧所示)。并且,任何人都可以自己开发类似的技能,发布到亚马逊的 Alexa 技能商店里。虽然亚马逊会对首次发布的技能进行安全核查,但开发者仍然可以在后续更新中加入恶意代码,并且不会被亚马逊发现。

3)Echo 播放了可疑的音频文件,接受了音频中的指令,就能够在用户不知情的前提下进行各种操作,给用户添麻烦,比如修改甚至取消闹钟,让人睡过头;开关智能灯泡,让人以为家里闹鬼;修改日历项,让人错过重要事情等等;

不要以为这些都是无害的小玩笑,这个漏洞完全可能导致更严重的隐私泄露、财产损失和人身危险。

举三个场景为例:

1. 隐私泄露:黑客可以在可疑的音乐文件里加入 "go on“。这个词组也对应了 Echo 音箱支持的一个技能,可以极大延长 Echo 保持激活的时间,监听用户说话的时间;进而,黑客还可以将用户讲话内容发送到网络服务器。在最极端的情况下,黑客完全有能力结合 go on 和其它技能来完全劫持 Echo 音箱,把用户发布的命令替换成自己的……

2. 财产损失:过去我们偶尔会看到这样的新闻:有人收到了亚马逊的包裹,但是自己并没有买过里面的东西——通过本文所探讨的这个漏洞,黑客是完全可以劫持 Echo 去乱买东西的。

这是因为通常 Echo 只会在购买后首次配置时验证用户的身份和账户信息,后续无论是安装技能还是网上下单,都无需做额外的身份校验——这些设计原本是为了让使用体验更流畅,现在可能被漏洞利用。

3. 人身伤害和财产严重损失:如果用户家里装了兼容 Alexa 的智能门锁的话,坏人可以在门口蓝牙连上音箱,播放指令,打开门锁——这可就成了严重的入室抢劫风险了……

此次漏洞被命名为 CVE-2022-25809:

研究的结果也已经写成了论文:

受影响产品和严重程度

令人担忧的是,如果结合前面提到的在线电台(远程)和蓝牙连接(现场)这两种攻击角度的话,这一漏洞的凶险程度是非常高的:

研究人员已经将这次的主要漏洞 AvA,以及顺道发现的另外两个小漏洞 Full Volume 和 Break Tag Chain 的 资料直接提交给了亚马逊。

漏洞的验证和复现工作是在第三代 Echo Dot 上进行的,不过研究人员指出:三代和四代的所有 Echo 智能音箱产品都存在此漏洞。

亚马逊将漏洞严重性评为”中级“,并且也在最近对受影响的 Echo 产品发布了补丁更新(版本号:3代6812454788,4代 6409855108)。

这次补丁在一定程度上降低 Echo 设备被自己所播放内容当中的触发词激活的几率,然而它并没有完全补上漏洞。因为正如我们在前面所提到的:这个漏洞并非由代码缺陷,而是由功能设计所导致的。

原则上,只要 Echo 音箱还是麦克风全时开启监听触发词,只要技能 (skill) 的发布、审核和调用机制保持现状,只要 Echo 为了确保使用体验而不在特定操作的时候进行用户身份验证——这个漏洞就将继续存在。

研究人员指出,想要对抗这一漏洞,有几种思路可以参考:

1)压制智能音箱被自己播放的内容触发的能力:这一点上,Echo 已经有了类似的机制设计,采用了多麦克风阵列可以更加准确地侦测语音命令的来源方位,便于判断命令来自于用户还是自己。

2)检测语音命令的声波信息:如果声波当中包括了人的声道发不出来的低频声波,则有很大的几率是来自自己或者另一台扬声器。

3)在更多的场景里严格使用已知用户的声音:很多智能音箱在初次设置的时候,都会让用户多说几句话,这样就能听出来说话的人是谁,从而有针对性地完成操作。然而至少对于目前 Echo 音箱来说,它并不会在进行高风险操作(如支付、操控其它智能设备)的时候验证命令是否来自已知的用户。亚马逊应该在这一点上进行优化。

如果正在阅读本文的你也在用 Echo 音箱产品,可以检查一下设备是否已经更新到最新版本。

一般来说,我们还是可以正常使用智能音箱的,但如果你实在担心音箱被劫持的话,可以在长时间不用的时候(比如出门前)把音箱上的麦克风完全关掉,只要按下麦克风的按钮,指示灯变为红色就可以了。



新科技
US 亚马逊+2.55%
智能硬件 打响智能硬件之战 亚马逊

188篇资讯

302关注

品玩

关注

有品好玩的科技,一切与你有关。

最近资讯

  • Alexa,黑掉你自己:亚马逊Echo可能在背着你搞事
  • 中国互联网失掉自信力了吗?
  • 冻干咖啡席卷北美:还没喝过Cometeer的你落伍了
本文系作者品玩授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接。
本文观点仅代表作者本人,钛媒体平台仅对用户提供信息及决策参考,本文不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里。

敬原创,有钛度,得赞赏

”支持原创,赞赏一下“
钛粉64062 钛粉41134 钛粉52609 钛粉08632 炜琳 钛粉90022
520人已赞赏 >
520换成打赏总人数520人赞赏钛媒体文章
  • 钛粉64062

    钛粉64062 赞赏了

    酒店机器人离“万能”员工,还差多少笔融资?

    约2天以前
  • 钛粉41134

    钛粉41134 赞赏了

    俄乌战火中的中国留学生:我决定留下帮助普通人

    约3天以前
  • 钛粉52609

    钛粉52609 赞赏了

    半导体高管不断跳槽,背后透露什么信号?

    2022-03-05 16:01
  • 钛粉08632

    钛粉08632 赞赏了

    叮咚买菜上海地区实现盈利,未来扭亏有望了吗?

    2022-02-28 13:11
  • 炜琳

    炜琳 赞赏了

    刀口夺金的私募业:猎人、赌徒和骗子

    2022-02-25 00:22
  • 钛粉90022

    钛粉90022 赞赏了

    年薪4亿的中国最贵科技CEO是谁?我们对高管薪资做...

    2022-02-17 20:27
  • 钛粉30326

    钛粉30326 赞赏了

    亮风台联合创始人唐荣兴:元宇宙是个慢风口,AR领域...

    2022-01-20 14:20
  • 钛ae5u70

    钛ae5u... 赞赏了

    钛媒体科股早知道:发展最快的子行业,订单火爆,未来...

    2022-01-17 04:39
  • 满级钛宝16422180875

    满级钛宝1... 赞赏了

    十亿消费者,谁是下沉市场的孤勇者

    2022-01-15 11:42
  • 马洋928

    马洋928 赞赏了

    AI年度总结与展望:超大规模预训练模型爆发,自动驾...

    2022-01-10 18:12
  • 钛小超16395556011

    钛小超16... 赞赏了

    奈飞无奈:《华灯初上》难成《鱿鱼游戏》

    2022-01-10 15:18
  • 钛粉25713

    钛粉25713 赞赏了

    新能源汽车还有多少空间?

    2021-12-29 22:06
  • 钛粉91858

    钛粉91858 赞赏了

    出海东南亚,阿里没得选

    2021-12-27 15:07
  • 钛粉91647

    钛粉91647 赞赏了

    出海东南亚,阿里没得选

    2021-12-27 15:05
  • 钛粉91231

    钛粉91231 赞赏了

    BAT为何分化在2018?

    2021-12-27 14:50
  • 钛粉63223

    钛粉63223 赞赏了

    薇娅“落幕”,直播带货会“变味儿”吗?|钛度热评

    2021-12-24 21:27
  • 赚赚

    赚赚 赞赏了

    “抢红利”的《误杀2》,急于收割的万达和“陈思诚宇...

    2021-12-22 17:07
  • 赚赚

    赚赚 赞赏了

    12月22日A股分析:创业板指涨0.55%,医药股...

    2021-12-22 17:02
  • 钛粉95326

    钛粉95326 赞赏了

    美国又来捣乱了!中资收购韩国半导体巨头计划“流产”

    2021-12-16 23:07
  • 钛粉40847

    钛粉40847 赞赏了

    美国又来捣乱了!中资收购韩国半导体巨头计划“流产”

    2021-12-16 14:38
  • 马洋928

    马洋928 赞赏了

    快手史上最重要一战开场

    2021-12-09 10:22
  • 马洋928

    马洋928 赞赏了

    快手史上最重要一战开场

    2021-12-09 10:21
  • 小小日月

    小小日月 赞赏了

    投资人自白:被坑了1亿后,我再也不给影视项目投钱了

    2021-12-09 10:13
  • 发家致富16390107977

    发家致富1... 赞赏了

    Zillow大牛市炒房巨亏,别把人祸甩锅人工智能

    2021-12-09 08:46
  • 小小日月

    小小日月 赞赏了

    理想主义者自救指南

    2021-12-08 17:41
  • 小小日月

    小小日月 赞赏了

    爱奇艺,病在九千人

    2021-12-08 17:33
  • 钛粉40736

    钛粉40736 赞赏了

    家装互联网,困于“局域网”?

    2021-12-04 18:24
  • 小团子_TE7FCjF

    小团子_T... 赞赏了

    我是博物馆文创IP授权专员,文史与创意桥梁的搭建者...

    2021-11-30 06:34
  • 钛粉57559

    钛粉57559 赞赏了

    战斗浪潮和时代心事

    2021-11-25 14:54
  • 钛粉27830

    钛粉27830 赞赏了

    网红书店近黄昏

    2021-11-21 11:12
  • 钛粉46586

    钛粉46586 赞赏了

    元宇宙还没影,音乐巨头们为何纷纷下注?

    2021-11-20 14:13
  • 钛粉94275

    钛粉94275 赞赏了

    煤炭暴涨下的山西煤老板:日进千万,已经富得没感觉了

    2021-11-20 10:32
  • 关东流匪

    关东流匪 赞赏了

    AlphaFold2爆火背后,人类为什么要死磕蛋白...

    2021-11-19 11:55
  • 钛粉33536

    钛粉33536 赞赏了

    飞书切瓜

    2021-11-18 20:59
  • 钛粉64093

    钛粉64093 赞赏了

    风光不再,背背佳1.77亿“卖身”,买家看中了什么...

    2021-11-15 01:23
  • 钛粉64502

    钛粉64502 赞赏了

    风光不再,背背佳1.77亿“卖身”,买家看中了什么...

    2021-11-15 01:03
  • 钛粉64056

    钛粉64056 赞赏了

    风光不再,背背佳1.77亿“卖身”,买家看中了什么...

    2021-11-13 21:52
  • hVz19B

    hVz19... 赞赏了

    双十一被卖爆的国产网红化妆品“薇诺娜”,能否撑起9...

    2021-11-12 13:15
  • 钛粉77478

    钛粉77478 赞赏了

    Shopify悄然登上北美电商第二把交椅,独立站是...

    2021-11-12 12:59
  • 赵何娟

    赵何娟 赞赏了

    基金投顾强监管来了:“大V”引流开户被叫停,各大平...

    2021-11-08 20:39
  • 钛粉90442

    钛粉90442 赞赏了

    海底捞关店300家“求生”,餐饮业凛冬将至?

    2021-11-08 15:40
  • 钛粉65149

    钛粉65149 赞赏了

    概念车百分百量产,丰田bZ4X凭什么?

    2021-11-04 10:51
  • 钛粉49197

    钛粉49197 赞赏了

    剧本杀里的欲望缩影:交友、脱单与释放天性

    2021-10-30 16:34
  • hNzMk0

    hNzMk... 赞赏了

    海天味业官宣涨价,调味品行业迎来拐点

    2021-10-21 17:15
  • 钛粉70544

    钛粉70544 赞赏了

    蔚小理,上飞书|钛媒体深度

    2021-10-16 14:18
  • 先进团队先用飞书

    先进团队先... 赞赏了

    飞书首席商业官林婵:数字化能推动企业组织的变革和升...

    2021-10-16 14:16
  • 钛粉33131

    钛粉33131 赞赏了

    飞书首席商业官林婵:数字化能推动企业组织的变革和升...

    2021-10-15 20:57
  • 钛粉53759

    钛粉53759 赞赏了

    【书评】《硅谷创业课》:硅谷顶级投资人的创投逻辑

    2021-10-06 14:26
  • hSmXxU

    hSmXx... 赞赏了

    娱乐圈打工人,在边缘进出无门

    2021-09-28 16:14
  • 大山之子

    大山之子 赞赏了

    2021中国餐饮营销力白皮书:企业营销的六大变化、...

    2021-09-24 11:54
  • 查看精彩文章,打开钛媒体客户端
关闭弹窗

挺钛度,加点码!

  • ¥ 5
  • ¥ 10
  • ¥ 20
  • ¥ 50
  • ¥ 100

支付方式

确认支付
关闭弹窗

支付

支付金额:¥6

关闭弹窗
sussess

赞赏金额:¥ 6

赞赏时间:2020.02.11 17:32

关闭弹窗 关闭弹窗

账户【未登录】提示!
个人中心将无法记录并同步您的赞赏记录,
是否进行登录

直接赞赏
立即登录
关闭弹窗

分享文章

微信扫码
572

评论

登录后输入评论内容 根据《网络安全法》实名制要求,请绑定手机号后发表评论 登录

Oh! no

您是否确认要删除该条评论吗?

猜你感兴趣

“2.5亿存款”凭空消失,被判处为个人犯罪,工行也难逃其责? “2.5亿存款”凭空消失,被判处为个人犯罪,工行也难逃其责?
寒武纪CTO梁军离职背后:技术与商业博弈间,大牛何去何从? 寒武纪CTO梁军离职背后:技术与商业博弈间,大牛何去何从?
强人普京与羸弱的俄罗斯经济 | 钛媒体财经专栏 强人普京与羸弱的俄罗斯经济 | 钛媒体财经专栏
“东数西算”是什么?影响有多大?| 钛媒体深度 “东数西算”是什么?影响有多大?| 钛媒体深度
俄乌战火中的中国留学生:我决定留下帮助普通人 俄乌战火中的中国留学生:我决定留下帮助普通人
涪陵榨菜涨价怪圈:提不上去的利润与消化不了的产能 | 看财报 涪陵榨菜涨价怪圈:提不上去的利润与消化不了的产能 | 看财报

分享文章

微信扫码
572

随意打赏

提交建议
微信扫一扫,分享给好友吧。