פגיעות חדשה נמצאה באלכסה, בעזרתה תוכלו לקבל גישה לכל נתוני המשתמש

קבוצת חוקרים מצ'ק פוינט גילתה פגיעות ברמקולים של אלקסה. בעזרתו, תוקפים

יכול לגשת למידע האישי של המשתמש, לרבות הבקשות הקוליות שלו, כמו גם לכל נתוני חשבון אמזון.

הפגיעות נמצאה ביישום המלווה Alexa. בעזרת סקריפט גנרי ידוע כדי לעקוף את המנגנון הצליחו החוקרים להתבונן בתעבורה של האפליקציה. שם הם מצאו כמה באגים בשירותי האינטרנט Alexa - באמצעותם תוכלו לגשת לנתונים.

כדי לנצל פגיעות זו,תוקף צריך רק לשלוח קישור למשתמש שמוביל אל track.amazon.com, להשתמש בעוגיה כדי להחליף בעלות על היישום ולהתקין קוד זדוני. זה מאפשר לתוקף להשיג גישה מלאה לעוזר ולחשבון אמזון.

עוזרי קול: מה אתה צריך לדעת על פרצות תוכניות?

החוקרים מזהירים את הקול הזהקל יותר לפרוץ לעוזרים מאשר להתקנים רגילים. כדי למנוע מהאקרים לקבל גישה להיסטוריית החיפוש, חשוב למחוק אותה. בעמודות אלכסה המשתמש פשוט צריך לומר "אלקסה, מחק את כל מה שאמרתי היום." אתה יכול לעשות את אותו הדבר באפליקציית המלווה של Alexa על ידי מעבר להגדרות הפרטיות שלך.

"נראים רמקולים חכמים ועוזרים וירטואלייםכל כך לא ראוי לציון שלפעמים אנחנו מאבדים את תפקידם בניהול בית חכם, כמו גם כמה נתונים אישיים הם מאחסנים. מסיבה זו, האקרים רואים באפליקציות כאלה נקודות כניסה לחייהם של אנשים, שדרכן הם יכולים לקבל גישה לנתונים אישיים, לצותת לשיחות ולבצע פעולות זדוניות אחרות ללא ידיעת המשתמש", ציינה צ'ק פוינט.

קרא גם

- יצר דרך למיגור טפילים על ידי חסימת כל מסלולי חילוף החומרים שלהם

- לאחר הצגת החיסון הרוסי נמצאו 144 תופעות לוואי אצל מתנדבים

- פרסם את בדיקות המהירות הראשונות של Starlink באינטרנט