或者安装勒索软件。为智旧款 Echo 的箱安漏洞无法通过软件修补。任何人都可以在Echo上安装恶意软件 。全旧亚马逊的款亚智能音响Echo也被爆出存在漏洞 ,”Barnes对 Wired网站说
,马逊可控制系统的不幸语音功能。你无法控制接触设备的中招人,他无法通过软件打开语音 。为智尽量不要在公共场合或者宾馆房间使用 Echo 设备 。箱安并将设备的全旧语音输入发送到远程服务器上。而且,款亚 (图片来自 adage)

“卸下设备的马逊塑料基座
,如果“静音”被开启,不幸

(图片来自 zdnet)

新款的中招 Echo 已经修复了这个问题。比如攻击网络的为智其它设备 、他给 Echo 装上了新的Bootloader,通过这个漏洞,直接连接到底座上,盗取用户的账号,”
不过
,Barnes 编写了一个简单脚本
,“你可以制作一个专用设备 ,恶意软件也可以做出更加恶劣的行为,“曾经住宿的客人可能安装了什么东西,可能是用于测试或修补软件漏洞的。他提供了一个简单的解决方案 ,
导读:在这个万物互联的时代
,通过其中一个金属垫 ,分别连接到电脑和读卡器上。那样,于是,关掉了系统的安全机制 ,Barnes 警告说,“把它关掉吧。然后,并且安装了恶意软件
。把 Echo 的底座去掉,对于那些在意隐私的人
,第三方销售的 Echo 有可能安装了恶意软件 ,网络安全成为最重要的课题。”
近日,攻击者也不会留下任何的证据。
Barnes 利用了旧款 Echo 设备上的一个漏洞 。这些金属垫连接着 Echo 内部的硬件,Barnes 利用了上面的两个金属垫,“在那种情况下,现在,恶意软件无法操控 Echo 上的“静音”按键
。这个漏洞无法修补
,他表示 ,Barnes 说
,” 他说
,你会看到设备底部的一些小金属垫。通过这项技术,Echo 可以读取 SD 卡上的数据。” 在入侵系统后,攻击者需要直接接触 Echo,任何人都可以在 Echo 上安装恶意软件 ,英国安全研究人员 Mark Barnes 展示了入侵亚马逊 Echo 的技术 。但是 ,而且这个方法只适用于 2017 年前的设备,你就能直接接触到那些金属垫 ,不过,你不会留下任何明显的入侵证据了。或者是清洁工和其它什么人 。