Перейти к содержанию

Хакер нашел способ превратить колонку Amazon Echo в подслушивающее устройство

Материал из Викиновостей, свободного источника новостей

2 августа 2017 года

Британский эксперт в области кибербезопасности по имени Марк Барнс нашел способ взломать "умную" домашнюю колонку Amazon Echo и превратить ее в постоянно действующее подслушивающее устройство. Как пишет Wired, предложенный Барнсом метод можно применить к устройствам Echo, выпущенным до 2017 года.

Как утверждают в Amazon, колонка Echo, предназначенная для проигрывания музыки и управления устройствами "умного" дома, в ждущем режиме не ведет запись разговоров, а активируется лишь голосовой командой Alexa (имя фирменного голосового помощника Amazon). Эти заявления периодически ставятся под сомнение, а однажды колонку даже заподозрили в работе на ЦРУ. При этом колонка оснащена кнопкой отключения микрофона, которой могут воспользоваться ценящие свои приватность владельцы колонки.

Обнаруженный Барнсом способ взлома не позволяет отключить эту кнопку (ее нажатие по-прежнему деактивирует микрофон колонки), но превращает ее в подслушивающее устройство, которое записывает все происходящее и отправляет записи на выбранный злоумышленниками сервер.

Как поясняет N+1, все устройства Echo, выпущенные до 2017 года, имеют с нижней стороны под резиновой подставкой несколько сервисных контактов, необходимых для ремонта и диагностики смарт-динамика. Барнс создал небольшое устройство, которое можно подключить к этим контактам и записать разблокированный загрузчик, который по умолчанию устанавливает на устройство прошивку с установленной в слот колонки SD-карты. После установки измененной прошивки карту с ней можно извлечь – колонка превратится в постоянно работающего "шпиона", а факт вмешательства в ее работу останется незамеченным. Кроме того, модифицированная прошивка может быть использована для получения данных к учетной записи Amazon или установки другого вредоносного ПО.

Wired отмечает, что колонки Echo, выпущенные в этом году, лишены внешних коннекторов и защищены от подобного взлома, однако, как подчеркнул Барнс, никакое программное обновление не защитит от взлома старую версию устройства.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Хакер нашел способ превратить колонку Amazon Echo в подслушивающее устройство», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.