На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Миллионы домов под угрозой: в смарт-колонке найдена уязвимость

В голосовом помощнике Alexa найдены опасные уязвимости

В голосовом помощнике Alexa от Amazon найдена опасная уязвимость, позволяющая хакерам получить контроль над системой и, как следствие, к персональным данным об ее владельце. Учитывая сотни миллионов устройств на базе Alexa во всем мире, эта проблема имеет масштабный характер, уверены ИБ-эксперты.

В популярном голосовом ассистенте Alexa от компании Amazon был обнаружен ряд уязвимостей, которыми потенциально могут воспользоваться киберпреступники для получения доступа к конфиденциальной информации. Об этом говорится в исследовании ИБ-компании Check Point.

«На конец 2019 года в мире было продано более 200 млн устройств с голосовым помощником Alexa.

Эта технология способна к голосовому взаимодействию, может устанавливать оповещения, воспроизводить музыку, а также управлять устройствами умного дома.

Пользователи могут расширять возможности Alexa, устанавливая дополнительные функции в виде голосовых приложений. Однако личные данные, хранящиеся в учетных записях пользователей, а также доступ к системе умного дома, делают приложение Alexa привлекательной мишенью для хакеров», — утверждают в Check Point.

Исследователи обнаружили уязвимости в некоторых поддоменах Alexa, позволяющие киберпреступникам отправить владельцу устройства вредоносную ссылку.

Если пользователь переходил по ссылке, хакеры получали доступ к личным данным жертвы, включая историю банковских операций, телефонных номерах и домашнему адресу.

«Умные колонки и виртуальные помощники кажутся настолько непримечательными, что, порой, мы упускаем из виду их роль в управлении умным домом, а также то, сколько личных данных они хранят. По этой причине, хакеры рассматривают подобные приложения, как точки входа в жизнь людей, благодаря которым они могут получить доступ к личным данным, подслушивать разговоры и совершать иные вредоносные действия без ведома пользователя. 

Цель нашего исследования — освещение необходимости обеспечения безопасности таких устройств, как Alexa.

К счастью, специалисты Amazon быстро исправили уязвимости в поддоменах Amazon/Alexa. Мы надеемся, что производители подобных устройств последуют примеру Amazon и проверят свои продукты на наличие уязвимостей, которые потенциально могут компрометировать конфиденциальность пользователей», — заявил пояснил глава отдела исследования уязвимостей Check Point Software Technologies Одед Вануну.

Осенью прошлого года группа исследователей из Токийского университета электрокоммуникаций и Университета Мичигана обнаружила техническую уязвимость в смарт-колонках на базе голосовых ассистентов.

Как оказалось, микрофоны некоторых популярных моделей воспринимают яркий свет лазерной указки как звук.

В список устройств, которых можно обмануть подобным образом, вошли колонки Google Home, Amazon Echo, Apple HomePod и Portal, которые управляются с помощью ассистентов Assistant, Alexa и Siri. Исследователям было достаточно навести на них лазерную указку, чтобы отдавать им команды с помощью света — колонки интерпретировали его как стандартную голосовую команду.

Сообщалось, что таким образом можно было открыть входную дверь, которая запирается умным устройством, совершить покупку в интернете за чужой счет или даже получить доступ к автомобилю Tesla. При этом злоумышленнику для осуществления атаки требовалось всего около $400 — на саму указку, усилитель звука и драйвер лазера для увеличения мощности луча.

Новости и материалы
Ведущая «Давай поженимся!» призвала никогда не перечить мужчине
Мелони назвала атаку на McDonald's «ответом» на возможную аннексию Гренландии США
Россиянка пожаловалась на клинику, которая изуродовала ей грудь
Украине предрекли серьезный бюджетный дефицит
В США Вэнс и Рубио встретились с главами МИД Дании и Гренландии
Пожилого водителя оштрафовали за «сморкание» из окна машины
В МИД России вызвана временная поверенная в делах Великобритании
Директора российской школы задержали в Киеве
В Совфеде отреагировали на кандидата от ЕС на роль переговорщика с Россией
В Сбере призвали создать правовую базу для криптовалют
Запасы нефти в США выросли вопреки прогнозам аналитиков
В России объяснили активность НАТО в Жешуве «обнулением» техники ВСУ
На Украине военных авиабригады ВСУ будут судить за продажу дизельного топлива
Стало известно о состоянии женщин и детей, выписанных из роддом в Новокузнецке
Звезда мелодрамы о СВО купила квартиру в Москве
В посольстве страны ЕС заявили, что европейцы предпочитают мир с Россией
Нардеп Скороход назвала НАБУ и другие антикоррупционные органы врагами Украины
На Кубани родственники пытались вернуть девушку, которую треш-стримеры избивали за донаты
Все новости
Морозные каникулы: законно ли ребенку прогулять школу в непогоду
Теперь вы знаете