舊款亞馬遜Echo被爆有漏洞 無法通過軟件修補
最近,國內智能音箱市場逐漸熱鬧起來,而國外的亞馬遜Echo快成家家戶戶必備。但是聯網的設備總會有一定的安全隱患,智能音箱還充當著智能家居管家的角色,一旦被黑后果蠻嚴重的。近日,一位英國安全研究人員Mark Barnes展示了入侵舊款亞馬遜Echo的技術。

Barnes利用了舊款Echo(2017年以前的Echo)上的一個漏洞來入侵系統。具體步驟如下:把Echo的底座去掉,你會看到設備底部的一些小金屬墊。這些金屬墊連接著 Echo內部的硬件,可能是用于測試或修補軟件漏洞的。通過其中一個金屬墊,Echo可以讀取SD卡上的數據。于是,Barnes利用了上面的兩個金屬墊,分別連接到電腦和讀卡器上。然后,他給Echo裝上了新的Bootloader,關掉了系統的安全機制,并且安裝了惡意軟件。
在入侵系統后,Barnes編寫了一個簡單腳本,可控制系統的語音功能。他表示,惡意軟件也可以做出更加惡劣的行為,比如竊聽、攻擊網絡的其它設備、盜取用戶的賬號,或者安裝勒索軟件。
新款的Echo已經修復了這個問題,但是,舊款Echo的漏洞無法通過軟件修補。不過,惡意軟件無法操控 Echo上的靜音按鍵。如果靜音被開啟,他無法通過軟件打開語音。
好像要黑進Echo,只能通過物理接觸手段,也沒那么嚇人,況且舊款Echo大部分被淘汰了。就想知道國內的智能音箱也會有漏洞不。
請輸入評論內容...
請輸入評論/評論長度6~500個字
最新活動更多
- 1 特斯拉Optimus Gen3量產在即,哪些環節最具確定性?
- 2 OpenAI深夜王炸!ChatGPT Images 2.0實測:中文穩、細節炸,設計師慌了
- 3 AI狂歡遇上油價破百,全球股市還能漲多久? | 產聯看全球
- 4 6000億美元估值錨定:字節跳動的“去單一化”突圍與估值重構
- 5 Tesla AI5芯片最新進展總結
- 6 連夜測了一波DeepSeek-V4,我發現它可能只剩“審美”這個短板了
- 7 熱點丨AI“瑜亮之爭”:既生OpenClaw,何生Hermes?
- 8 2026,人形機器人只贏了面子
- 9 AI界的殺豬盤:9秒刪庫跑路,全員被封號,還繼續扣錢!
- 10 AI Infra產業鏈卡在哪里了?


分享













