0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何黑入亚马逊Echo音箱——窃听、录音

DPVg_AI_era 来源:未知 作者:李倩 2018-08-15 08:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在素有黑客界的 “奥斯卡”之称的DEFCON全球黑客大会上,

腾讯Blade团队现场演示了如何黑入亚马逊Echo音箱——窃听、录音,甚至将录音文件通过网络发送给远程服务器。

黑亦有道。

“黑客”常常被人误解,在信息安全领域,“黑客” 指研究如何智取计算机安全系统的人员。他们利用公共通讯网路,在非正规的情况下登录对方系统,掌握操控系统之权力,通过入侵去提醒该系统所有者计算机安全漏洞。

黑客的顶级“聚会”是DEFCON,被称为黑客界的 “奥斯卡”,参加的人员不仅有黑客,安全企业,甚至包括了那些追击黑客的政府机构。这是全球最大的计算机安全会议之一,自 1993 年 6 月起,每年在美国内华达州的拉斯维加斯举办。

今年的 DEFCON 全球黑客大会同样精彩纷呈,有11岁女孩仅10分钟攻击佛罗里达州投票机的“复制品”,篡改了总统投票的结果;有1分钟越狱 iOS 11.4 的阿里安全大牛;有绕开系统安全警告入侵 macOS 的著名 Mac 黑客。

智能硬件也不安全。尤其是具有监听功能的智能音箱,一直以来饱受安全质疑。比如今年5月就有媒体曝出亚马逊的 Echo 设备未经许可将私人对话录音,并将音频随机发送给用户联系人列表中的人士,引起舆论哗然。

你能想象,无微不至的语音助手,突然有一天成为潜伏在你身边的敌人吗?

8月13日,来自腾讯安全平台部的Tencent Blade Team,就现场演示了如何破解全世界最畅销的智能音箱——亚马逊Echo。

在大会议题演讲中,Tencent Blade Team分享了如何通过多种方式,完成对亚马逊智能音箱Echo的破解,从而实现远程窃听。因其破解难度之高和影响范围之大,吸引了国内外众多安全专家的关注。

攻破亚马逊Echo:先拿下一个设备,再攻破整个网络

作为全世界最受欢迎的智能音箱之一,亚马逊安全团队给Echo设置了多重严密的安全防御机制,包括通信流量加密与认证、防火墙、严格的SELinux安全策略等。因此,长期以来,亚马逊的产品一直处于安全研究人员的“高难度黑名单”上。

但在物联网中,任何智能设备都可以连接到互联网并产生相互交互。这意味着,一旦其中某一个设备成为黑客攻击目标,攻破后将对整个物联网造成致命威胁。

这次Tencent Blade Team对于亚马逊Echo智能音箱的破解,正是基于该原理。

经过数月的研究,该团队成功地发现,利用亚马逊允许旗下多个设备互联的这一系统机制,将植入攻击程序的恶意设备绑定到同个账户下,就能完美地实现对亚马逊Echo智能音箱的破解。经过多次试验,他们不仅可以远程控制亚马逊Echo进行录音,还能将录音文件通过网络发送给远程服务器。

技术细节

这次攻破 Amazon Echo 利用了多个漏洞,这些漏洞构成了一个完整的攻击链。由于 Amazon Echo 并没有开放系统固件下载也没有完整的开源代码,它的更新包都是通过 https 加密流量传输的,所以团队选择了直接从 Amazon Echo 使用的 Flash 芯片中直接提取固件,将 Flash 芯片直接从主板上焊接下来并读取了其中的固件内容,然后通过修改固件内容并将 Flash 芯片重新焊接回主板得到了一个已经获取 root 权限并可通过 adb 连接与调试的 Amazon Echo 设备。

在后面的固件分析过程中,他们发现 Amazon 开发团队给 Amazon Echo 设置了很多安全防御机制,例如通信流量加密与认证,防火墙,严格的 SELinux 安全策略等。但他们最终发现了一个名为 whad(whole-home audio daemon) 的系统程序,这个程序会开放端口允许多个 Amazon Echo 设备相互连接,并且拥有 root 权限,在系统的 SELinux 策略限制下仍然可以访问网络与通过 mediaserver 进行录音与播放音频。经过分析,研究团队发现这个程序存在堆溢出与信息泄露漏洞,利用这些漏洞成功实现了在局域网获取 Amazon Echo 的有限制的 root 权限,这允许远程控制 Amazon Echo 进行录音,并将录音文件通过网络发送给远程服务器。

为了实现在正常家庭使用环境下的攻击,黑客需要连接到被攻击的 Amazon Echo 的 WIFI 网络,同时将一台被植入攻击程序的恶意 Amazon Echo 设备绑定到与被攻击的 Amazon Echo 设备相同的帐户中,然后这台恶意设备会自动攻击并控制 WIFI 网络中的所有 Amazon Echo 设备。该团队发现了一些 Amazon alexa web 页面一些漏洞,这样就可以完美地实现这些操作。

目前,Tencent Blade Team已将完整的漏洞细节报告给了亚马逊安全团队,Amazon 安全团队马上进行了分析和响应,他们在 7 月份完成了漏洞修复与测试工作,目前修复后的系统更新已经推送给所有 Amazon Echo 用户,因为 Amazon Echo 有自动静默更新机制,所以用户不用进行任何操作,所有正常连接网络使用的 Amazon Echo 都已经更新到安全的系统版本。

FAQ

Q1:漏洞是否已经修复?

是的,所有漏洞在 7 月已经全部修复并自动更新。

Q2:漏洞是否影响其它厂商的智能音箱产品?否,文中提到的漏洞只影响 Amazon Echo,其它厂商的智能音箱设备我们还在研究中。

Q3:影响范围与危害?所有第二代 Amazon Echo 家族设备。攻击者可以在局域网内攻击并控制 Amazon Echo,如控制其静默(无需唤醒,LED 灯不会闪烁)的情况下窃听用户说话内容并将录音内容发送到攻击者控制的远程服务器。

Q4:研究过程遇到的最大问题与解决方案?固件获取与漏洞利用。Amazon Echo 正常情况下的交互方式只有语音与网络通信,而且官方没有提供固件,也 无法通过一些常规手段获取固件,这对前期的固件分析与后期的漏洞调试造成了很大困难。经过一段时间的练习, 我们现在可以在 10 分钟内使用人工焊接的方法将存储固件的 Flash 芯片从主板取下并提取固件,然后在 5 分钟 内修改固件并重新将 Flash 焊接回设备主板,成功率接近 100%,我们用这种方法制造了很多个已经 root 的 Amazon Echo 设备,加速了后期的漏洞利用与调试速度。

Q5:是否能提前分享演示视频?否,请期待 DEF CON26 上的现场演示视频。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966
  • 亚马逊
    +关注

    关注

    8

    文章

    2720

    浏览量

    85434
  • 智能音箱
    +关注

    关注

    31

    文章

    1794

    浏览量

    80538

原文标题:腾讯黑入Echo,远程控制、窃听、录音,智能音箱真的不安全了!

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    数字工牌是什么?数字工牌录音方案设计

    数字工牌使用场景还是非常多的,主要使用场景集中在各种需要进行部门对接和客户对接以及会议的场景当中。以展会为例,参展员工带着数字工牌开启录音功能去和客户沟通,在回到公司以后如果不录音的情况下可能会忘记
    的头像 发表于 12-01 16:41 258次阅读
    数字工牌是什么?数字工牌<b class='flag-5'>录音</b>方案设计

    2025年新录音芯片方案解决录音设备三大难题

    录音笔市场三大核心痛点 在深入介绍我们的解决方案之前,让我们先来看看当前录音笔市场面临的核心痛点。 1.录音不清晰的烦恼:如果你坐在会议室后排,距离发言人有好几米远,传统录音笔拾取
    的头像 发表于 11-13 16:55 1243次阅读
    2025年新<b class='flag-5'>录音</b>芯片方案解决<b class='flag-5'>录音</b>设备三大难题

    WT2000A3-42N蓝牙录音芯片解决方案:解决录音笔市场拾音模糊,转写效率低,数据安全等三大难题

    小伙伴们好!欢迎来到新一期的唯创知音#WT芯片技术小课堂。今天我们要聊的,是一个看似平常却藏着大学问的产品——录音笔。说到录音笔,大家可能会想:这不就是个记录声音的小工具吗?但如果我告诉你,现代录音
    的头像 发表于 11-13 12:04 180次阅读
    WT2000A3-42N蓝牙<b class='flag-5'>录音</b>芯片解决方案:解决<b class='flag-5'>录音</b>笔市场拾音模糊,转写效率低,数据安全等三大难题

    远距录音新标杆:WT588FM01高性能录音模块语音芯片IC重塑音频体验

    在音频技术快速演进的时代,广州唯创电子WT588FM01录音模块以卓越的远距离拾音能力和专业级音质表现,为智能设备注入顶级音频性能01突破性远距离录音技术1.1智能声学采集系统WT588FM01录音
    的头像 发表于 10-17 06:31 502次阅读
    远距<b class='flag-5'>录音</b>新标杆:WT588FM01高性能<b class='flag-5'>录音</b>模块语音芯片IC重塑音频体验

    多封装长录音:WT2003H系列MP3录音芯片满足全场景音频需求

    在音频技术快速发展的今天,广州唯创电子WT2003H系列以70秒录音时长和三种封装选择,为智能设备提供专业的音频解决方案01核心技术突破:70秒录音时长的卓越表现1.1专业级录音性能WT2003H
    的头像 发表于 10-16 09:12 551次阅读
    多封装长<b class='flag-5'>录音</b>:WT2003H系列MP3<b class='flag-5'>录音</b>芯片满足全场景音频需求

    低功耗录音机+小尺寸SD卡NAND flash的核心技术及其多场景应用

    录音
    雷龙Lucca
    发布于 :2025年09月16日 16:18:20

    唯创录音芯片五大技术方案,重塑智能录音市场新格局:自动识别环境噪音、智能调节录音参数、实现多路并

    2025,智能录音市场正从基础功能满足转向音质体验升级。企业正面临哪些技术选型难点?唯创知音一文为您解读录音芯片行业技术演进之路!三大诉求录音市场正从功能满足转向品质升级传统录音设备音
    的头像 发表于 08-16 12:03 723次阅读
    唯创<b class='flag-5'>录音</b>芯片五大技术方案,重塑智能<b class='flag-5'>录音</b>市场新格局:自动识别环境噪音、智能调节<b class='flag-5'>录音</b>参数、实现多路并

    多种录音笔录音芯片方案推荐

    多种录音笔录音芯片方案推荐 一、引言 随着信息技术的飞速发展,录音笔作为一种重要的音频记录设备,在会议记录、采访、学习等众多场景中得到广泛应用。其核心的录音芯片方案直接影响录音质量、功
    的头像 发表于 08-06 16:48 835次阅读

    录音界的“科技”!索尼ICD-TX660:专业录音、高效随行

    在这个信息爆炸的时代,一支高效、优质的录音笔早已超越了简单的记录工具,成为当代人提升工作效率、保障学习质量、珍藏生活点滴的小助手。万城(MSC)集团自2001年开始代理索尼录音笔,是索尼中国独家
    的头像 发表于 07-01 16:12 947次阅读
    <b class='flag-5'>录音</b>界的“<b class='flag-5'>黑</b>科技”!索尼ICD-TX660:专业<b class='flag-5'>录音</b>、高效随行

    常用的录音芯片型号有哪些

    预计2025年全球录音芯片市场规模将突破数百亿美元,年复合增长率(CAGR)达10%-15%​,主要受智能终端普及和新兴技术驱动。而国内市场规模预计达到180亿-300亿元的市场规模,同比
    的头像 发表于 06-04 16:00 635次阅读
    常用的<b class='flag-5'>录音</b>芯片型号有哪些

    芯资讯|广州唯创电子录音语音芯片应用指南及常见问题解析

    一、引言:录音语音芯片的广泛应用广州唯创电子作为国内领先的语音解决方案提供商,其录音语音芯片凭借高集成度、低功耗和灵活的扩展性,广泛应用于智能家居、工业设备、玩具、安防系统等领域。此类芯片支持录音
    的头像 发表于 05-16 08:41 435次阅读
    芯资讯|广州唯创电子<b class='flag-5'>录音</b>语音芯片应用指南及常见问题解析

    芯知识|WT2000T录音芯片应用会议录音设备解析:高保真降噪与低功耗兼得

    在远程办公与混合会议成为常态的今天,企业对智能录音设备的需求已从基础功能转向高保真音质、低功耗运行、数据安全与灵活扩展的综合能力。广州唯创电子推出的WT2000T录音芯片方案,凭借其QFN32超小封
    的头像 发表于 04-30 09:30 499次阅读
    芯知识|WT2000T<b class='flag-5'>录音</b>芯片应用会议<b class='flag-5'>录音</b>设备解析:高保真降噪与低功耗兼得

    Open Echo:一个开源的声纳项目

    “  这是一个还在迭代中的项目。开源的回声测深仪/水深测量仪/声呐系统,适用于水文测绘及科研用途。基于Arduino平台开发并具备良好兼容性  ”   Open Echo 概览 作为持续迭代
    的头像 发表于 03-20 11:14 2014次阅读
    Open <b class='flag-5'>Echo</b>:一个开源的声纳项目

    亚马逊移动电源UL2056检测认证办理 

    如果您在亚马逊商城销售商品,则必须遵守适用于这些商品和商品信息的所有联 邦、州和地方法律以及亚马逊政策。 移动电源是锂电便携式外接电池,用于为移动电子设备充电。其他变体包括暖手炉和手机壳,它们也
    发表于 02-25 09:22

    WT2000P录音玩具方案:让玩具会“说话”,开启创意新玩法!

    ”唯创知音,助力产品“声”人心“AUTUMNEQUINOX还在为玩具录音功能耗电快、音质差而头疼?深圳唯创知音全新推出的WT2000P录音芯片,专为“录音玩具”而生!支持差分线路输入
    的头像 发表于 02-18 17:32 866次阅读
    WT2000P<b class='flag-5'>录音</b>玩具方案:让玩具会“说话”,开启创意新玩法!