日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何黑入亞馬遜Echo音箱——竊聽、錄音

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-08-15 08:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在素有黑客界的 “奧斯卡”之稱的DEFCON全球黑客大會上,

騰訊Blade團隊現(xiàn)場演示了如何黑入亞馬遜Echo音箱——竊聽、錄音,甚至將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

黑亦有道。

“黑客”常常被人誤解,在信息安全領(lǐng)域,“黑客” 指研究如何智取計算機安全系統(tǒng)的人員。他們利用公共通訊網(wǎng)路,在非正規(guī)的情況下登錄對方系統(tǒng),掌握操控系統(tǒng)之權(quán)力,通過入侵去提醒該系統(tǒng)所有者計算機安全漏洞。

黑客的頂級“聚會”是DEFCON,被稱為黑客界的 “奧斯卡”,參加的人員不僅有黑客,安全企業(yè),甚至包括了那些追擊黑客的政府機構(gòu)。這是全球最大的計算機安全會議之一,自 1993 年 6 月起,每年在美國內(nèi)華達州的拉斯維加斯舉辦。

今年的 DEFCON 全球黑客大會同樣精彩紛呈,有11歲女孩僅10分鐘攻擊佛羅里達州投票機的“復制品”,篡改了總統(tǒng)投票的結(jié)果;有1分鐘越獄 iOS 11.4 的阿里安全大牛;有繞開系統(tǒng)安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有監(jiān)聽功能的智能音箱,一直以來飽受安全質(zhì)疑。比如今年5月就有媒體曝出亞馬遜的 Echo 設(shè)備未經(jīng)許可將私人對話錄音,并將音頻隨機發(fā)送給用戶聯(lián)系人列表中的人士,引起輿論嘩然。

你能想象,無微不至的語音助手,突然有一天成為潛伏在你身邊的敵人嗎?

8月13日,來自騰訊安全平臺部的Tencent Blade Team,就現(xiàn)場演示了如何破解全世界最暢銷的智能音箱——亞馬遜Echo。

在大會議題演講中,Tencent Blade Team分享了如何通過多種方式,完成對亞馬遜智能音箱Echo的破解,從而實現(xiàn)遠程竊聽。因其破解難度之高和影響范圍之大,吸引了國內(nèi)外眾多安全專家的關(guān)注。

攻破亞馬遜Echo:先拿下一個設(shè)備,再攻破整個網(wǎng)絡(luò)

作為全世界最受歡迎的智能音箱之一,亞馬遜安全團隊給Echo設(shè)置了多重嚴密的安全防御機制,包括通信流量加密與認證、防火墻、嚴格的SELinux安全策略等。因此,長期以來,亞馬遜的產(chǎn)品一直處于安全研究人員的“高難度黑名單”上。

但在物聯(lián)網(wǎng)中,任何智能設(shè)備都可以連接到互聯(lián)網(wǎng)并產(chǎn)生相互交互。這意味著,一旦其中某一個設(shè)備成為黑客攻擊目標,攻破后將對整個物聯(lián)網(wǎng)造成致命威脅。

這次Tencent Blade Team對于亞馬遜Echo智能音箱的破解,正是基于該原理。

經(jīng)過數(shù)月的研究,該團隊成功地發(fā)現(xiàn),利用亞馬遜允許旗下多個設(shè)備互聯(lián)的這一系統(tǒng)機制,將植入攻擊程序的惡意設(shè)備綁定到同個賬戶下,就能完美地實現(xiàn)對亞馬遜Echo智能音箱的破解。經(jīng)過多次試驗,他們不僅可以遠程控制亞馬遜Echo進行錄音,還能將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

技術(shù)細節(jié)

這次攻破 Amazon Echo 利用了多個漏洞,這些漏洞構(gòu)成了一個完整的攻擊鏈。由于 Amazon Echo 并沒有開放系統(tǒng)固件下載也沒有完整的開源代碼,它的更新包都是通過 https 加密流量傳輸?shù)模詧F隊選擇了直接從 Amazon Echo 使用的 Flash 芯片中直接提取固件,將 Flash 芯片直接從主板上焊接下來并讀取了其中的固件內(nèi)容,然后通過修改固件內(nèi)容并將 Flash 芯片重新焊接回主板得到了一個已經(jīng)獲取 root 權(quán)限并可通過 adb 連接與調(diào)試的 Amazon Echo 設(shè)備。

在后面的固件分析過程中,他們發(fā)現(xiàn) Amazon 開發(fā)團隊給 Amazon Echo 設(shè)置了很多安全防御機制,例如通信流量加密與認證,防火墻,嚴格的 SELinux 安全策略等。但他們最終發(fā)現(xiàn)了一個名為 whad(whole-home audio daemon) 的系統(tǒng)程序,這個程序會開放端口允許多個 Amazon Echo 設(shè)備相互連接,并且擁有 root 權(quán)限,在系統(tǒng)的 SELinux 策略限制下仍然可以訪問網(wǎng)絡(luò)與通過 mediaserver 進行錄音與播放音頻。經(jīng)過分析,研究團隊發(fā)現(xiàn)這個程序存在堆溢出與信息泄露漏洞,利用這些漏洞成功實現(xiàn)了在局域網(wǎng)獲取 Amazon Echo 的有限制的 root 權(quán)限,這允許遠程控制 Amazon Echo 進行錄音,并將錄音文件通過網(wǎng)絡(luò)發(fā)送給遠程服務(wù)器。

為了實現(xiàn)在正常家庭使用環(huán)境下的攻擊,黑客需要連接到被攻擊的 Amazon Echo 的 WIFI 網(wǎng)絡(luò),同時將一臺被植入攻擊程序的惡意 Amazon Echo 設(shè)備綁定到與被攻擊的 Amazon Echo 設(shè)備相同的帳戶中,然后這臺惡意設(shè)備會自動攻擊并控制 WIFI 網(wǎng)絡(luò)中的所有 Amazon Echo 設(shè)備。該團隊發(fā)現(xiàn)了一些 Amazon alexa web 頁面一些漏洞,這樣就可以完美地實現(xiàn)這些操作。

目前,Tencent Blade Team已將完整的漏洞細節(jié)報告給了亞馬遜安全團隊,Amazon 安全團隊馬上進行了分析和響應(yīng),他們在 7 月份完成了漏洞修復與測試工作,目前修復后的系統(tǒng)更新已經(jīng)推送給所有 Amazon Echo 用戶,因為 Amazon Echo 有自動靜默更新機制,所以用戶不用進行任何操作,所有正常連接網(wǎng)絡(luò)使用的 Amazon Echo 都已經(jīng)更新到安全的系統(tǒng)版本。

FAQ

Q1:漏洞是否已經(jīng)修復?

是的,所有漏洞在 7 月已經(jīng)全部修復并自動更新。

Q2:漏洞是否影響其它廠商的智能音箱產(chǎn)品?否,文中提到的漏洞只影響 Amazon Echo,其它廠商的智能音箱設(shè)備我們還在研究中。

Q3:影響范圍與危害?所有第二代 Amazon Echo 家族設(shè)備。攻擊者可以在局域網(wǎng)內(nèi)攻擊并控制 Amazon Echo,如控制其靜默(無需喚醒,LED 燈不會閃爍)的情況下竊聽用戶說話內(nèi)容并將錄音內(nèi)容發(fā)送到攻擊者控制的遠程服務(wù)器。

Q4:研究過程遇到的最大問題與解決方案?固件獲取與漏洞利用。Amazon Echo 正常情況下的交互方式只有語音與網(wǎng)絡(luò)通信,而且官方?jīng)]有提供固件,也 無法通過一些常規(guī)手段獲取固件,這對前期的固件分析與后期的漏洞調(diào)試造成了很大困難。經(jīng)過一段時間的練習, 我們現(xiàn)在可以在 10 分鐘內(nèi)使用人工焊接的方法將存儲固件的 Flash 芯片從主板取下并提取固件,然后在 5 分鐘 內(nèi)修改固件并重新將 Flash 焊接回設(shè)備主板,成功率接近 100%,我們用這種方法制造了很多個已經(jīng) root 的 Amazon Echo 設(shè)備,加速了后期的漏洞利用與調(diào)試速度。

Q5:是否能提前分享演示視頻?否,請期待 DEF CON26 上的現(xiàn)場演示視頻。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23151
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2738

    瀏覽量

    85896
  • 智能音箱
    +關(guān)注

    關(guān)注

    31

    文章

    1796

    瀏覽量

    80963

原文標題:騰訊黑入Echo,遠程控制、竊聽、錄音,智能音箱真的不安全了!

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專業(yè)錄音設(shè)備選擇錄音芯片的三大難題,WT2000A3-42N錄放音IC如何一一破解?

    在執(zhí)法記錄儀需要全天候不間斷錄音、會議系統(tǒng)必須同步云端存儲、錄音筆得兼顧高保真與藍牙實時監(jiān)聽的當下,工程師們面對錄音芯片的選型常常陷入“既要、又要、還要”的困境。有沒有一顆可錄音語音芯
    的頭像 發(fā)表于 04-29 09:35 ?268次閱讀
    專業(yè)<b class='flag-5'>錄音</b>設(shè)備選擇<b class='flag-5'>錄音</b>芯片的三大難題,WT2000A3-42N錄放音IC如何一一破解?

    錄音芯片是如何實現(xiàn)“記憶之聲”的?——深度解析錄音芯片工作原理及廣州唯創(chuàng)電子創(chuàng)新應(yīng)用方案

    在智能設(shè)備日益普及的今天,你是否曾好奇過:智能門鈴是如何記錄訪客留言的?兒童玩具為何能復述孩子剛剛說過的話?會議錄音筆又是怎樣將聲音完整保存下來的?這些功能的背后,都離不開一個關(guān)鍵的核心元件——錄音
    的頭像 發(fā)表于 04-21 09:09 ?130次閱讀
    <b class='flag-5'>錄音</b>芯片是如何實現(xiàn)“記憶之聲”的?——深度解析<b class='flag-5'>錄音</b>芯片工作原理及廣州唯創(chuàng)電子創(chuàng)新應(yīng)用方案

    通話錄音功能實現(xiàn):自動接聽 + 自動錄音開源方案

    AirUI 可視化方案仍在優(yōu)化中,其輕量化、低成本、高可靠的特性在工業(yè)場景具備一定應(yīng)用價值。針對用戶對通話錄音功能的需求,本文提供一套可直接落地的實現(xiàn)方案,支持自動接聽與自動錄音,適用于暫無需可視化 UI 的場景參考。
    的頭像 發(fā)表于 04-13 13:36 ?735次閱讀
    通話<b class='flag-5'>錄音</b>功能實現(xiàn):自動接聽 + 自動<b class='flag-5'>錄音</b>開源方案

    Ubuntu系統(tǒng)音頻調(diào)試指南:解決錄音異常問題

    在網(wǎng)安產(chǎn)品出貨國外的過程中,我們在 x86 平臺上遇到了 Ubuntu 系統(tǒng)錄音異常的情況 —— 安裝 Windows 系統(tǒng)時錄音正常,但切換到 Ubuntu 24.04.3 版本后
    的頭像 發(fā)表于 02-05 13:41 ?442次閱讀
    Ubuntu系統(tǒng)音頻調(diào)試指南:解決<b class='flag-5'>錄音</b>異常問題

    五大技術(shù)路徑,重塑格局:唯創(chuàng)電子錄音芯片方案引領(lǐng)智能錄音新紀元

    錄音設(shè)備能自動濾除環(huán)境雜音、智能調(diào)節(jié)錄音參數(shù)、多路并發(fā)采集,甚至通過藍牙直連手機錄制原聲——智能錄音的競爭,已從硬件堆砌升維至芯片級的技術(shù)體系之爭。從會議室的嘈雜背景中清晰剝離每一句發(fā)言,在戶外
    的頭像 發(fā)表于 12-26 09:10 ?713次閱讀
    五大技術(shù)路徑,重塑格局:唯創(chuàng)電子<b class='flag-5'>錄音</b>芯片方案引領(lǐng)智能<b class='flag-5'>錄音</b>新紀元

    WT2000A3-42N藍牙錄音芯片:重塑錄音筆市場的三大核心技術(shù)革命

    從模糊音軌到精準文稿,一顆芯片如何讓錄音筆告別嘈雜、低效與不安?會議室后排的發(fā)言總是模糊不清,兩小時的錄音需要四小時人工轉(zhuǎn)寫,機密談話的錄音文件總讓人擔心泄露風險——這些困擾錄音筆用戶
    的頭像 發(fā)表于 12-08 09:18 ?705次閱讀
    WT2000A3-42N藍牙<b class='flag-5'>錄音</b>芯片:重塑<b class='flag-5'>錄音</b>筆市場的三大核心技術(shù)革命

    2025年新錄音芯片方案解決錄音設(shè)備三大難題

    ? 錄音筆市場三大核心痛點 在深入介紹我們的解決方案之前,讓我們先來看看當前錄音筆市場面臨的核心痛點。 1.錄音不清晰的煩惱:如果你坐在會議室后排,距離發(fā)言人有好幾米遠,傳統(tǒng)錄音筆拾取
    的頭像 發(fā)表于 11-13 16:55 ?1649次閱讀
    2025年新<b class='flag-5'>錄音</b>芯片方案解決<b class='flag-5'>錄音</b>設(shè)備三大難題

    WT2000A3-42N藍牙錄音芯片解決方案:解決錄音筆市場拾音模糊,轉(zhuǎn)寫效率低,數(shù)據(jù)安全等三大難題

    小伙伴們好!歡迎來到新一期的唯創(chuàng)知音#WT芯片技術(shù)小課堂。今天我們要聊的,是一個看似平常卻藏著大學問的產(chǎn)品——錄音筆。說到錄音筆,大家可能會想:這不就是個記錄聲音的小工具嗎?但如果我告訴你,現(xiàn)代錄音
    的頭像 發(fā)表于 11-13 12:04 ?690次閱讀
    WT2000A3-42N藍牙<b class='flag-5'>錄音</b>芯片解決方案:解決<b class='flag-5'>錄音</b>筆市場拾音模糊,轉(zhuǎn)寫效率低,數(shù)據(jù)安全等三大難題

    遠距錄音新標桿:WT588FM01高性能錄音模塊語音芯片IC重塑音頻體驗

    在音頻技術(shù)快速演進的時代,廣州唯創(chuàng)電子WT588FM01錄音模塊以卓越的遠距離拾音能力和專業(yè)級音質(zhì)表現(xiàn),為智能設(shè)備注入頂級音頻性能01突破性遠距離錄音技術(shù)1.1智能聲學采集系統(tǒng)WT588FM01錄音
    的頭像 發(fā)表于 10-17 06:31 ?1039次閱讀
    遠距<b class='flag-5'>錄音</b>新標桿:WT588FM01高性能<b class='flag-5'>錄音</b>模塊語音芯片IC重塑音頻體驗

    多封裝長錄音:WT2003H系列MP3錄音芯片滿足全場景音頻需求

    在音頻技術(shù)快速發(fā)展的今天,廣州唯創(chuàng)電子WT2003H系列以70秒錄音時長和三種封裝選擇,為智能設(shè)備提供專業(yè)的音頻解決方案01核心技術(shù)突破:70秒錄音時長的卓越表現(xiàn)1.1專業(yè)級錄音性能WT2003H
    的頭像 發(fā)表于 10-16 09:12 ?1133次閱讀
    多封裝長<b class='flag-5'>錄音</b>:WT2003H系列MP3<b class='flag-5'>錄音</b>芯片滿足全場景音頻需求

    低功耗錄音機+小尺寸SD卡NAND flash的核心技術(shù)及其多場景應(yīng)用

    錄音
    雷龍Lucca
    發(fā)布于 :2025年09月16日 16:18:20

    唯創(chuàng)錄音芯片五大技術(shù)方案,重塑智能錄音市場新格局:自動識別環(huán)境噪音、智能調(diào)節(jié)錄音參數(shù)、實現(xiàn)多路并

    2025,智能錄音市場正從基礎(chǔ)功能滿足轉(zhuǎn)向音質(zhì)體驗升級。企業(yè)正面臨哪些技術(shù)選型難點?唯創(chuàng)知音一文為您解讀錄音芯片行業(yè)技術(shù)演進之路!三大訴求錄音市場正從功能滿足轉(zhuǎn)向品質(zhì)升級傳統(tǒng)錄音設(shè)備音
    的頭像 發(fā)表于 08-16 12:03 ?1279次閱讀
    唯創(chuàng)<b class='flag-5'>錄音</b>芯片五大技術(shù)方案,重塑智能<b class='flag-5'>錄音</b>市場新格局:自動識別環(huán)境噪音、智能調(diào)節(jié)<b class='flag-5'>錄音</b>參數(shù)、實現(xiàn)多路并

    多種錄音筆錄音芯片方案推薦

    多種錄音筆錄音芯片方案推薦 一、引言 隨著信息技術(shù)的飛速發(fā)展,錄音筆作為一種重要的音頻記錄設(shè)備,在會議記錄、采訪、學習等眾多場景中得到廣泛應(yīng)用。其核心的錄音芯片方案直接影響錄音質(zhì)量、功
    的頭像 發(fā)表于 08-06 16:48 ?1551次閱讀

    錄音界的“科技”!索尼ICD-TX660:專業(yè)錄音、高效隨行

    在這個信息爆炸的時代,一支高效、優(yōu)質(zhì)的錄音筆早已超越了簡單的記錄工具,成為當代人提升工作效率、保障學習質(zhì)量、珍藏生活點滴的小助手。萬城(MSC)集團自2001年開始代理索尼錄音筆,是索尼中國獨家
    的頭像 發(fā)表于 07-01 16:12 ?1556次閱讀
    <b class='flag-5'>錄音</b>界的“<b class='flag-5'>黑</b>科技”!索尼ICD-TX660:專業(yè)<b class='flag-5'>錄音</b>、高效隨行

    常用的錄音芯片型號有哪些

    預計2025年全球錄音芯片市場規(guī)模將突破數(shù)百億美元,年復合增長率(CAGR)達10%-15%?,主要受智能終端普及和新興技術(shù)驅(qū)動。而國內(nèi)市場規(guī)模預計達到180億-300億元的市場規(guī)模,同比
    的頭像 發(fā)表于 06-04 16:00 ?976次閱讀
    常用的<b class='flag-5'>錄音</b>芯片型號有哪些
    千阳县| 安图县| 定州市| 子洲县| 宝应县| 沂源县| 边坝县| 松滋市| 长沙县| 错那县| 红河县| 天镇县| 通山县| 江永县| 城固县| 襄城县| 宁津县| 泗水县| 汉川市| 城口县| 武强县| 招远市| 芦溪县| 辰溪县| 墨竹工卡县| 水富县| 鞍山市| 临海市| 西畴县| 三原县| 昆山市| 尖扎县| 康乐县| 织金县| 滦平县| 山丹县| 苏尼特左旗| 广平县| 琼中| 濮阳市| 海兴县|