网站首页 焦点 > 正文
网络安全公司Check Point Software Technologies的研究人员周四表示,他们最近发现了某些Amazon Alexa子域中的安全漏洞,这些漏洞可能使黑客删除或在目标受害者Alexa帐户上安装技能,访问其语音历史记录和个人数据。
攻击需要用户单击由黑客制作的恶意链接,并由受害者进行语音交互。
该公司的威胁情报部门Check Point Research称,亚马逊在得到报道后立即解决了该问题。
Check Point产品漏洞研究主管Oded Vanunu表示:“智能扬声器和虚拟助手非常普遍,因此很容易忽略它们所拥有的个人数据的数量以及它们在控制家庭中其他智能设备中的作用。声明。
“但黑客将它们视为人们生活的切入点,使他们有机会在所有者不知情的情况下访问数据,窃听对话或进行其他恶意行为。”
Alexa在全球销售超过2亿个产品,能够在家庭自动化系统中进行语音交互,设置警报,播放音乐和控制智能设备。
用户可以通过安装“技能”来扩展Alexa的功能。是语音驱动的应用
但是,存储在用户Alexa帐户中的个人信息以及该设备用作家庭自动化控制器使它们成为黑客的诱人目标。
Check Point研究人员演示了如何通过黑客精心制作并向目标用户发送恶意链接(似乎来自亚马逊)来利用他们在某些Amazon / Alexa子域中发现的漏洞。
如果用户单击链接,则攻击者可以访问受害者的个人信息,例如银行数据历史记录,用户名,电话号码和家庭住址等。
瓦努努说:“我们进行了这项研究,以强调保护这些设备对于维护用户隐私的关键性。幸运的是,亚马逊迅速响应了我们的披露,以关闭某些亚马逊/ Alexa子域上的这些漏洞。”
“我们希望类似设备的制造商能够效仿亚马逊的榜样,并检查其产品是否存在可能危及用户隐私的漏洞。”
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-07-25 苹果上个月末发布了iOS13和iPadOS的第一个公开测试版
- 2022-08-21 Pavilion笔记本电脑是该公司首款获得第11代Intel芯片升级的笔记本电脑
- 2023-01-11 Verizon将免收未来60天的某些费用
- 2022-10-14 三星Galaxy Note20可能是有史以来最昂贵的Galaxy Note
- 2022-10-30 LINE推出OA通话 轻松与消费者建立联系
- 2022-07-16 三星出色的GalaxyBuds+降到有史以来最低价
- 2022-09-28 Redmi K30 Ultra获得Bluetooth SIG认证
- 2022-08-01 OPPOINNODay展示了OPPO X 2021可卷曲概念手机
最新文章:
- 2023-03-07 战斗机突破音障有没有尾焰(战斗机突破音障)
- 2023-03-07 贵州人长相特点(贵州人)
- 2023-03-07 虐杀原形二最后一个任务(虐杀原形2莫瑟死后有什么任务)
- 2023-03-07 赛尔号博卡特技能表(赛尔号博卡特)
- 2023-03-07 摩尔庄园庄园任务(摩尔庄园精英任务)
- 2023-03-07 bobo toto燕尾蝶 解析(bobo toto)
- 2023-03-07 金融风暴指的是什么(金融风暴是什么意思)
- 2023-03-07 天龙八部真元系统怎么获得(天龙八部真元系统)
- 热点推荐
- 热评文章
-
- Realme India通过Twitter帖子确认Realme 6的到来
- iOS 14拥有一个带有小部件的新主屏幕 一个经过重新设计的Siri等
- 摩托罗拉Razr 5G出现了新的泄漏 揭示了重新设计的下巴
- 苹果公司正在针对受影响的iPad Air机型推出维修和更换计划
- OPPO Enco X TWS耳塞泄露案例揭示了与Dynaudio的合作伙伴关系
- 三星Galaxy M51的关键规格和渲染在发布前就已泄漏
- Vivo分透露了Vivo V19在印度的发布日期:3月26日
- 三星Galaxy Z Flip的5G变体不带mmWave支持
- 三星Galaxy S20 Fan Edition呈现了削减成本的措施
- 苹果的Fortnite禁令启动了Epic Games对这家科技巨头的法律诉讼