0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現(xiàn)場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網絡發(fā)送給遠程服務器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領域,“黑客” 指研究如何智取計算機安全系統(tǒng)的人員。他們利用公共通訊網路,在非正規(guī)的情況下登錄對方系統(tǒng),掌握操控系統(tǒng)之權力,通過入侵去提醒該系統(tǒng)所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業(yè),甚至包括了那些追擊黑客的政府機構。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復制品”,篡改了總統(tǒng)投票的結果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統(tǒng)安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監(jiān)聽功能的智能音箱,一直以來飽受安全質疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設備未經許可將私人對話錄音,并將音頻隨機發(fā)送給用戶聯(lián)系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現(xiàn)場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現(xiàn)遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內外眾多安全專家的關注。

攻破亞馬遜Echo:先拿下一個設備,再攻破整個網絡

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設置了多重嚴密的安全防御機制,包括通信流量加密與認證、防火墻、嚴格的SELinux安全策略等。因此,長期以來,亞馬遜的產品一直處于安全研究人員的“高難度黑名單”上。

但在物聯(lián)網中,任何智能設備都可以連接到互聯(lián)網并產生相互交互。這意味著,一旦其中某一個設備成為黑客攻擊目標,攻破后將對整個物聯(lián)網造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經過數月的研究,該團隊成功地發(fā)現(xiàn),利用亞馬遜允許旗下多個設備互聯(lián)的這一系統(tǒng)機制,將植入攻擊程序的惡意設備綁定到同個賬戶下,就能完美地實現(xiàn)對亞馬遜Echo智能音箱的破解。經過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網絡發(fā)送給遠程服務器。

技術細節(jié)

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統(tǒng)固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸的,所以團隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內容,然后通過修改固件內容并將 Flash 芯片重新焊接回主板得到了一個已經獲取 root 權限并可通過 adb 連接與調試的 Amazon Echo 設備。

在后面的固件分析過程中,他們發(fā)現(xiàn) Amazon 開發(fā)團隊給 Amazon Echo 設置了很多安全防御機制,例如通信流量加密與認證,防火墻,嚴格的 SELinux 安全策略等。但他們最終發(fā)現(xiàn)了一個名為 whad(whole-home audio daemon) 的系統(tǒng)程序,這個程序會開放端口允許多個 Amazon Echo 設備相互連接,并且擁有 root 權限,在系統(tǒng)的 SELinux 策略限制下仍然可以訪問網絡與通過 mediaserver 進行錄音與播放音頻。經過分析,研究團隊發(fā)現(xiàn)這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現(xiàn)了在局域網獲取 Amazon Echo 的有限制的 root 權限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網絡發(fā)送給遠程服務器。

為了實現(xiàn)在正常家庭使用環(huán)境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網絡,同時將一臺被植入攻擊程序的惡意 Amazon Echo 設備綁定到與被攻擊的 Amazon Echo 設備相同的帳戶中,然后這臺惡意設備會自動攻擊并控制 WIFI 網絡中的所有 Amazon Echo 設備。該團隊發(fā)現(xiàn)了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現(xiàn)這些操作。

目前,Tencent Blade Team已將完整的漏洞細節(jié)報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應,他們在 7 月份完成了漏洞修復與測試工作,目前修復后的系統(tǒng)更新已經推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網絡使用的 Amazon Echo 都已經更新到安全的系統(tǒng)版本。

FAQ

Q1:漏洞是否已經修復?

是的,所有漏洞在 7 月已經全部修復并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設備。攻擊者可以在局域網內攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內容并將錄音內容發(fā)送到攻擊者控制的遠程服務器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網絡通信,而且官方沒有提供固件,也 無法通過一些常規(guī)手段獲取固件,這對前期的固件分析與后期的漏洞調試造成了很大困難。經過一段時間的練習, 我們現(xiàn)在可以在 10 分鐘內使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內修改固件并重新將 Flash 焊接回設備主板,成功率接近 100%,我們用這種方法制造了很多個已經 root 的 Amazon Echo 設備,加速了后期的漏洞利用與調試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現(xiàn)場演示視頻。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21815
  • 亞馬遜
    +關注

    關注

    8

    文章

    2613

    瀏覽量

    83054
  • 智能音箱
    +關注

    關注

    31

    文章

    1781

    瀏覽量

    78396

原文標題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    錄音筆芯片方案:NVF04M-SOP16高品質錄音IC,捕捉每一個音節(jié)

    概述錄音筆從最初的模擬錄音,到如今的數字高清錄音,再到集高清錄音錄音轉文字、同聲傳譯、云端存儲等功能于一體的智能
    的頭像 發(fā)表于 10-25 16:07 ?89次閱讀
    <b class='flag-5'>錄音</b>筆芯片方案:NVF04M-SOP16高品質<b class='flag-5'>錄音</b>IC,捕捉每一個音節(jié)

    Air201資產定位模組LuatOS:錄音和播放錄音功能的操作方法

    一直有小伙伴們問,迷你小巧的合宙Air201雖然有很多優(yōu)點,超低功耗、精準定位,那么它是否支持錄音、播放錄音功能?
    的頭像 發(fā)表于 10-16 16:22 ?91次閱讀
    Air201資產定位模組LuatOS:<b class='flag-5'>錄音</b>和播放<b class='flag-5'>錄音</b>功能的操作方法

    你要的錄音&amp;播放錄音功能,直接用!Air201資產定位模組LuatOS快速入門

    ? 超低功耗、精準定位、快速量產——迷你小巧的合宙Air201,正給越來越多的行業(yè)客戶帶來高效開發(fā)體驗。 此前有小伙伴問:是否支持錄音、播放錄音功能? 高集成化設計的Air201自帶了ES8311
    的頭像 發(fā)表于 09-27 07:06 ?184次閱讀
    你要的<b class='flag-5'>錄音</b>&amp;播放<b class='flag-5'>錄音</b>功能,直接用!Air201資產定位模組LuatOS快速入門

    NVF04M錄音芯片在寵物喂食器的應用:錄音播放功能,內置SPI閃存

    在現(xiàn)代社會中,寵物已經成為人們生活中的一部分,而寵物喂食器作為寵物養(yǎng)護的重要工具,也越來越受到人們的關注。為了滿足人們對寵物喂食器的多樣化需求,九芯電子供應商研發(fā)了一款NVF04M錄音芯片。它在寵物
    的頭像 發(fā)表于 08-30 12:05 ?255次閱讀
    NVF04M<b class='flag-5'>錄音</b>芯片在寵物喂食器的應用:<b class='flag-5'>錄音</b>播放功能,內置SPI閃存

    深圳特信屏蔽器 GPS無線信號探測器:反竊聽與安防擺脫非法監(jiān)視

    深圳特信屏蔽器|GPS無線信號探測器:反竊聽與安防擺脫非法監(jiān)視
    的頭像 發(fā)表于 08-13 09:03 ?331次閱讀

    【蘋果神器來襲】錄音寶,讓你的通話錄音so easy!

    唯創(chuàng)知音錄音寶震撼上市在當今的數字時代,蘋果手機以其卓越的性能和簡潔的設計贏得了無數人的喜愛。然而,一直以來,蘋果手機卻存在著一個讓許多用戶感到遺憾的地方,那就是無法直接進行通話錄音。在很多實際場景
    的頭像 發(fā)表于 07-27 08:38 ?286次閱讀
    【蘋果神器來襲】<b class='flag-5'>錄音</b>寶,讓你的通話<b class='flag-5'>錄音</b>so easy!

    天龍智能音箱支持蘋果Siri調用功能

    值得一提的是,Denon Home 智能音箱還內置亞馬遜 Alexa 語音助手服務,但用戶不能同時啟用 Siri 和 Alexa,需選擇其中之一進行設置。
    的頭像 發(fā)表于 05-14 10:06 ?573次閱讀

    亞馬遜云服務與Anthropic攜手,Claude 3模型駐Amazon Bedrock

    在人工智能領域不斷深化的合作背景下,亞馬遜云服務(AWS)近日宣布,與人工智能安全及研究公司Anthropic達成重要合作,Anthropic的領先模型Claude 3系列將正式駐Amazon Bedrock,為各規(guī)模的企業(yè)提供更加強大和高效的生成式AI應用支持。
    的頭像 發(fā)表于 03-07 10:56 ?747次閱讀

    鴻蒙開發(fā)實戰(zhàn)項目:錄音變聲應用

    沒有設置,默認是正常錄音的速度,設置完成以后點擊開始錄音,啟動錄音功能,點擊錄音結束后,停止錄音。錄音
    發(fā)表于 03-01 17:24

    全球通實驗室正式成為亞馬遜SPN合規(guī)服務商,助力跨境企業(yè)揚帆起航

    全球通實驗室助力跨境企業(yè)揚帆起航可喜可賀2024年2月,全球通實驗室通過嚴格的資質審核,正式加入亞馬遜SPN(AmazonServiceProviderNetwork)服務商網絡。亞馬遜賣家合規(guī)
    的頭像 發(fā)表于 02-22 08:30 ?498次閱讀
    全球通實驗室正式成為<b class='flag-5'>亞馬遜</b>SPN合規(guī)服務商,助力跨境企業(yè)揚帆起航

    錄放音語音芯片與采樣率:揭秘WT588F02A-16S錄音芯片支持的錄音采樣率

    在數字音頻領域,錄音芯片和錄音采樣率是決定音頻質量的關鍵因素。本文將以WT588F02A-16S錄音芯片為例,探討錄音芯片和錄音采樣率之間的
    的頭像 發(fā)表于 11-30 09:44 ?435次閱讀
    錄放音語音芯片與采樣率:揭秘WT588F02A-16S<b class='flag-5'>錄音</b>芯片支持的<b class='flag-5'>錄音</b>采樣率

    錄音模塊:WT588FM01高性能錄音語音芯片IC,功能豐富,音質卓越,滿足多樣化需求

    在音頻市場日益繁榮的今天,用戶對于錄音模塊的需求也日益多樣化。唯創(chuàng)知音針對這一市場趨勢,推出了高性能錄音模塊WT588FM01。憑借其遠距離錄音、優(yōu)質音質以及多樣化的功能,它成為了眾多電子產品中
    的頭像 發(fā)表于 11-29 09:39 ?450次閱讀
    <b class='flag-5'>錄音</b>模塊:WT588FM01高性能<b class='flag-5'>錄音</b>語音芯片IC,功能豐富,音質卓越,滿足多樣化需求

    唯創(chuàng)知音WT2003H系列MP3錄音語音芯片:多樣封裝,錄音時長可達70S,滿足各種應用需求

    在日益發(fā)展的電子產品市場中,音頻芯片作為產品的重要組成部分,對于提升用戶體驗和產品質量具有不可忽視的作用。唯創(chuàng)知音的WT2003H系列MP3錄音芯片便是其中的佼佼者,其錄音時長最多可錄70S(采樣率
    的頭像 發(fā)表于 11-29 09:37 ?408次閱讀
    唯創(chuàng)知音WT2003H系列MP3<b class='flag-5'>錄音</b>語音芯片:多樣封裝,<b class='flag-5'>錄音</b>時長可達70S,滿足各種應用需求

    錄音語音芯片IC的工作原理及應用場景介紹

    錄音播放語音芯片是一種具有錄音和播放功能的集成芯片,廣泛應用于各種電子產品和設備中。本文將詳細介紹錄音播放語音芯片的作用、工作原理、應用場景以及實踐方法,并探討其優(yōu)勢和發(fā)展前景。一、錄音
    的頭像 發(fā)表于 11-23 14:36 ?885次閱讀
    可<b class='flag-5'>錄音</b>語音芯片IC的工作原理及應用場景介紹

    語音芯片怎么錄音 以及如何選擇合適的錄音芯片

    語音芯片怎么錄音 以及如何選擇合適的錄音芯片 語音芯片,其中就有一個品類,稱之為錄音芯片 其實他們是合并在一個芯片里面的,也就是說,錄音芯片肯定是又可以錄又可以播 但是能播放的語
    的頭像 發(fā)表于 10-30 15:02 ?769次閱讀
    語音芯片怎么<b class='flag-5'>錄音</b> 以及如何選擇合適的<b class='flag-5'>錄音</b>芯片