手机定位远程录音app(远程控制手机录音)( 二 )


为了实现在正常家庭使用环境下的攻击,黑客需要连接到被攻击的 Amazon Echo 的 WIFI 网络,同时将一台被植入攻击程序的恶意 Amazon Echo 设备绑定到与被攻击的 Amazon Echo 设备相同的帐户中,然后这台恶意设备会自动攻击并控制 WIFI 网络中的所有 Amazon Echo 设备 。该团队发现了一些 Amazon alexa web 页面一些漏洞,这样就可以完美地实现这些操作 。

手机定位远程录音app(远程控制手机录音)
文章图片
目前,Tencent Blade Team已将完整的漏洞细节报告给了亚马逊安全团队,Amazon 安全团队马上进行了分析和响应,他们在 7 月份完成了漏洞修复与测试工作,目前修复后的系统更新已经推送给所有 Amazon Echo 用户,因为 Amazon Echo 有自动静默更新机制,所以用户不用进行任何操作,所有正常连接网络使用的 Amazon Echo 都已经更新到安全的系统版本 。
FAQ
Q1:漏洞是否已经修复?
是的,所有漏洞在 7 月已经全部修复并自动更新 。
Q2:漏洞是否影响其它厂商的智能音箱产品?否,文中提到的漏洞只影响 Amazon Echo,其它厂商的智能音箱设备我们还在研究中 。
【手机定位远程录音app(远程控制手机录音)】 Q3:影响范围与危害?所有第二代 Amazon Echo 家族设备 。攻击者可以在局域网内攻击并控制 Amazon Echo,如控制其静默(无需唤醒,LED 灯不会闪烁)的情况下窃听用户说话内容并将录音内容发送到攻击者控制的远程服务器 。
Q4:研究过程遇到的最大问题与解决方案?固件获取与漏洞利用 。Amazon Echo 正常情况下的交互方式只有语音与网络通信,而且官方没有提供固件,也 无法通过一些常规手段获取固件,这对前期的固件分析与后期的漏洞调试造成了很大困难 。经过一段时间的练习,我们现在可以在 10 分钟内使用人工焊接的方法将存储固件的 Flash 芯片从主板取下并提取固件,然后在 5 分钟 内修改固件并重新将 Flash 焊接回设备主板,成功率接近 100%,我们用这种方法制造了很多个已经 root 的 Amazon Echo 设备,加速了后期的漏洞利用与调试速度 。
Q5:是否能提前分享演示视频?否,请期待 DEF CON26 上的现场演示视频 。
新智元AI WORLD 2018大会【早鸟票】
开售!
新智元将于9月20日在北京国家会议中心举办AI WORLD 2018 大会,邀请机器学习教父、CMU教授 Tom Mitchell,迈克思·泰格马克,周志华,陶大程,陈怡然等AI领袖一起关注机器智能与人类命运 。