Група истраживача из Цхецк Поинта открила је рањивост у Алека звучницима. Уз његову помоћ, нападачи
Рањивост је пронађена у апликацији Алека пратилац.Користећи добро познату генеричку скрипту за заобилажење механизма, истраживачи су могли да сагледају саобраћај апликације. Тамо су пронашли неколико грешака у веб услугама Алека - помоћу њих можете да приступите подацима.
Да би искористили ову рањивост,Нападач треба само да пошаље везу до корисника који води до трацк.амазон.цом, користи колачић да замени власништво над апликацијом и инсталира злонамерни код. Ово омогућава нападачу да добије пуни пуни приступ асистенту и Амазон налогу.

Гласовни асистенти: шта треба да знате о рањивости програма?
Истраживачи упозоравају на тај гласпомоћнике је лакше хаковати од конвенционалних уређаја. Да би спречили хакере да приступе историји претраживања, важно је да је избришу. У Алека колонама корисник само треба да каже: „Алека, избриши све што сам данас рекао“. То можете учинити у апликацији Алека цомпанион тако што ћете отићи у подешавања приватности.
„Чини се да су паметни звучници и виртуелни асистентитолико неупадљиви да понекад губимо из вида њихову улогу у управљању паметним домом, као и колико личних података чувају. Из тог разлога, хакери гледају на такве апликације као на улазне тачке у животе људи, преко којих могу да добију приступ личним подацима, прислушкују разговоре и врше друге злонамерне радње без знања корисника“, напомиње Цхецк Поинт.
Прочитајте такође
- Створен начин за искорјењивање паразита блокирањем свих путева њиховог метаболизма
- После увођења руске вакцине, код волонтера је установљено 144 нежељених ефеката
- Објавио прве Старлинк тестове брзине интернета