Нова рањивост пронађена је у Алека-у, уз његову помоћ можете добити приступ свим корисничким подацима

Група истраживача из Цхецк Поинта открила је рањивост у Алека звучницима. Уз његову помоћ, нападачи

може приступити личним подацима корисника, укључујући његове гласовне захтеве, као и свим подацима Амазон налога.

Рањивост је пронађена у апликацији Алека пратилац.Користећи добро познату генеричку скрипту за заобилажење механизма, истраживачи су могли да сагледају саобраћај апликације. Тамо су пронашли неколико грешака у веб услугама Алека - помоћу њих можете да приступите подацима.

Да би искористили ову рањивост,Нападач треба само да пошаље везу до корисника који води до трацк.амазон.цом, користи колачић да замени власништво над апликацијом и инсталира злонамерни код. Ово омогућава нападачу да добије пуни пуни приступ асистенту и Амазон налогу.

Гласовни асистенти: шта треба да знате о рањивости програма?

Истраживачи упозоравају на тај гласпомоћнике је лакше хаковати од конвенционалних уређаја. Да би спречили хакере да приступе историји претраживања, важно је да је избришу. У Алека колонама корисник само треба да каже: „Алека, избриши све што сам данас рекао“. То можете учинити у апликацији Алека цомпанион тако што ћете отићи у подешавања приватности.

„Чини се да су паметни звучници и виртуелни асистентитолико неупадљиви да понекад губимо из вида њихову улогу у управљању паметним домом, као и колико личних података чувају. Из тог разлога, хакери гледају на такве апликације као на улазне тачке у животе људи, преко којих могу да добију приступ личним подацима, прислушкују разговоре и врше друге злонамерне радње без знања корисника“, напомиње Цхецк Поинт.

Прочитајте такође

- Створен начин за искорјењивање паразита блокирањем свих путева њиховог метаболизма

- После увођења руске вакцине, код волонтера је установљено 144 нежељених ефеката

- Објавио прве Старлинк тестове брзине интернета