На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Миллионы домов под угрозой: в смарт-колонке найдена уязвимость

В голосовом помощнике Alexa найдены опасные уязвимости

В голосовом помощнике Alexa от Amazon найдена опасная уязвимость, позволяющая хакерам получить контроль над системой и, как следствие, к персональным данным об ее владельце. Учитывая сотни миллионов устройств на базе Alexa во всем мире, эта проблема имеет масштабный характер, уверены ИБ-эксперты.

В популярном голосовом ассистенте Alexa от компании Amazon был обнаружен ряд уязвимостей, которыми потенциально могут воспользоваться киберпреступники для получения доступа к конфиденциальной информации. Об этом говорится в исследовании ИБ-компании Check Point.

«На конец 2019 года в мире было продано более 200 млн устройств с голосовым помощником Alexa.

Эта технология способна к голосовому взаимодействию, может устанавливать оповещения, воспроизводить музыку, а также управлять устройствами умного дома.

Пользователи могут расширять возможности Alexa, устанавливая дополнительные функции в виде голосовых приложений. Однако личные данные, хранящиеся в учетных записях пользователей, а также доступ к системе умного дома, делают приложение Alexa привлекательной мишенью для хакеров», — утверждают в Check Point.

Исследователи обнаружили уязвимости в некоторых поддоменах Alexa, позволяющие киберпреступникам отправить владельцу устройства вредоносную ссылку.

Если пользователь переходил по ссылке, хакеры получали доступ к личным данным жертвы, включая историю банковских операций, телефонных номерах и домашнему адресу.

«Умные колонки и виртуальные помощники кажутся настолько непримечательными, что, порой, мы упускаем из виду их роль в управлении умным домом, а также то, сколько личных данных они хранят. По этой причине, хакеры рассматривают подобные приложения, как точки входа в жизнь людей, благодаря которым они могут получить доступ к личным данным, подслушивать разговоры и совершать иные вредоносные действия без ведома пользователя. 

Цель нашего исследования — освещение необходимости обеспечения безопасности таких устройств, как Alexa.

К счастью, специалисты Amazon быстро исправили уязвимости в поддоменах Amazon/Alexa. Мы надеемся, что производители подобных устройств последуют примеру Amazon и проверят свои продукты на наличие уязвимостей, которые потенциально могут компрометировать конфиденциальность пользователей», — заявил пояснил глава отдела исследования уязвимостей Check Point Software Technologies Одед Вануну.

Осенью прошлого года группа исследователей из Токийского университета электрокоммуникаций и Университета Мичигана обнаружила техническую уязвимость в смарт-колонках на базе голосовых ассистентов.

Как оказалось, микрофоны некоторых популярных моделей воспринимают яркий свет лазерной указки как звук.

В список устройств, которых можно обмануть подобным образом, вошли колонки Google Home, Amazon Echo, Apple HomePod и Portal, которые управляются с помощью ассистентов Assistant, Alexa и Siri. Исследователям было достаточно навести на них лазерную указку, чтобы отдавать им команды с помощью света — колонки интерпретировали его как стандартную голосовую команду.

Сообщалось, что таким образом можно было открыть входную дверь, которая запирается умным устройством, совершить покупку в интернете за чужой счет или даже получить доступ к автомобилю Tesla. При этом злоумышленнику для осуществления атаки требовалось всего около $400 — на саму указку, усилитель звука и драйвер лазера для увеличения мощности луча.

Новости и материалы
Москвичам спрогнозировали «невероятные» погодные чудеса
На Камчатке возбудили дело против чиновницы, продавшей без торгов земельные участки
Все больше россиян будут отмечать Новый год в Японии
«Елки 12» возглавили российский прокат за выходные
Спецпосланник Трампа высказался о настрое России на мир на Украине
Уиткофф дал оценку переговорам с Кириллом Дмитриевым
Магнитную бурю уровня G1 прогнозируют на Земле 22 декабря
Стало известно, сколько украинских дронов было сбито за неделю над Россией
Космонавт назвал продолжительность «ночи» на МКС
В Алжире захотели признать французскую колонизацию преступлением
В Турции обсуждение бюджета закончилось дракой депутатов
Властям Москвы могут передать право эвакуировать авто с мест для инвалидов
Лепс провел рождественский концерт с участием звезд российской эстрады
Орбан назвал тех, кому выгодно продолжение украинского конфликта
Уиткофф назвал три приоритета в урегулировании на Украине
Россия впервые ввезла партию сыра из Китая
Истребитель перехватил самолет неподалеку от резиденции Трампа
На границе Украины и Польши образовалась очередь из автомобилей
Все новости