Μια ομάδα ερευνητών από το Check Point ανακάλυψε μια ευπάθεια στα ηχεία Alexa. Με τη βοήθειά του, επιτιθέμενοι
Η ευπάθεια βρέθηκε στην εφαρμογή Alexa. Χρησιμοποιώντας ένα γνωστό γενικό σενάριο για παράκαμψη του μηχανισμού, οι ερευνητές μπόρεσαν να δουν την κίνηση της εφαρμογής. Εκεί βρήκαν πολλά σφάλματα στις υπηρεσίες web Alexa - χρησιμοποιώντας αυτά, μπορείτε να έχετε πρόσβαση σε δεδομένα.
Για να εκμεταλλευτούμε αυτήν την ευπάθεια,Ένας εισβολέας πρέπει να στείλει μόνο έναν σύνδεσμο στον χρήστη που οδηγεί στο track.amazon.com, να χρησιμοποιήσει ένα cookie για να αντικαταστήσει την ιδιοκτησία της εφαρμογής και να εγκαταστήσει κακόβουλο κώδικα. Αυτό επιτρέπει σε έναν εισβολέα να αποκτήσει πλήρη πλήρη πρόσβαση στον βοηθό και στον λογαριασμό Amazon.

Βοηθοί φωνής: τι πρέπει να γνωρίζετε για τα τρωτά σημεία του προγράμματος;
Οι ερευνητές προειδοποιούν αυτή τη φωνήΟι βοηθοί είναι πιο εύκολο να χαράξουν από τις συμβατικές συσκευές. Προκειμένου να αποτραπεί η πρόσβαση των εισβολέων στο ιστορικό αναζήτησης, είναι σημαντικό να το διαγράψετε. Στις στήλες Alexa, ο χρήστης πρέπει απλώς να πει, "Alexa, διαγράψτε όσα είπα σήμερα." Μπορείτε να κάνετε το ίδιο στην εφαρμογή συνοδευτικής εφαρμογής Alexa μεταβαίνοντας στις ρυθμίσεις απορρήτου σας.
«Φαίνονται έξυπνα ηχεία και εικονικοί βοηθοίτόσο ασήμαντο που μερικές φορές χάνουμε το ρόλο τους στη διαχείριση ενός έξυπνου σπιτιού, καθώς και πόσα προσωπικά δεδομένα αποθηκεύουν. Για αυτόν τον λόγο, οι χάκερ βλέπουν τέτοιες εφαρμογές ως σημεία εισόδου στη ζωή των ανθρώπων, μέσω των οποίων μπορούν να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα, να παρακολουθούν συνομιλίες και να εκτελούν άλλες κακόβουλες ενέργειες εν αγνοία του χρήστη», σημείωσε η Check Point.
Διαβάστε επίσης
- Δημιούργησε έναν τρόπο εξάλειψης των παρασίτων μπλοκάροντας όλες τις οδούς του μεταβολισμού τους
- Μετά την εισαγωγή του ρωσικού εμβολίου, βρέθηκαν 144 παρενέργειες σε εθελοντές
- Δημοσίευσε τα πρώτα τεστ ταχύτητας διαδικτύου Starlink