Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

亞馬遜Alexa現漏洞:可能會曝光用戶個人信息及語音歷史

亞馬遜Alexa現漏洞:可能會曝光用戶個人信息及語音歷史

2020-08-14 Comments 0 Comment

據外媒neowin報導,安全研究人員在亞馬遜的Alexa語音平台上發現了一個漏洞。Check Point Research表示,當漏洞被利用時,攻擊者可能會獲得用戶的個人信息,這些信息包括用戶的亞馬遜賬號信息以及語音歷史。

1_echoreviewhero1_story.jpg

研究人員在對Alexa智能手機應用進行測試時發現了這個漏洞。他們使用一個腳本繞過了保護應用流量的機制,該機制則允許他們以明文查看該應用。他們還發現,該應用發出的幾個請求存在策略配置錯誤情況,這可能會使其繞過該策略從而從惡意方控制的域發送請求。

https://tv.sohu.com/s/sohuplayer/iplay.html?bid=209770758

在現實世界中,壞人可能會說服不知情的用戶點擊一個連接到Amazon的惡意鏈接,該鏈接實際上具有代碼注入功能。一旦被點擊,攻擊者就能獲得用戶在Alexa上安裝的應用和功能列表。另外,他們還可以遠程為受害者安裝和啟用新技能。更嚴重的攻擊者還可以從用戶的Alexa賬號中獲取他們的語音歷史以及個人信息。

Check Point的產品漏洞研究負責人Oded Vanunu在一份新聞稿中說道:“智能揚聲器和虛擬助手如此普遍,以至於人們很容易忽視它們所擁有的個人數據以及它們在控制我們家中其他智能設備方面所起的作用。但黑客將其視為進入人們生活的入口,讓他們有機會在所有者不知情的情況下訪問數據、竊聽對話或進行其他惡意行為。”

Vanunu補充稱,該研究公司在6月份就向亞馬遜強調過這一缺陷,後者也做出了修復回應。“我們開展這項研究是為了強調保護這些設備對維護用戶隱私是怎樣得重要。謝天謝地,亞馬遜對我們的洩露做出了迅速反應,他們關閉了某些亞馬遜/Alexa子域名上的這些漏洞。”

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
美國司法部查獲三起涉及恐怖組織的在線籌款活動總價值數百萬美元
NEXT
法庭明確亞馬遜須為在Marketplace上銷售的產品負責

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 氣象專家預計今秋將形成中等強度的厄爾尼諾事件 2023-09-28
  • 中國科學家從3500萬年前的糞便中發現地球長這樣 2023-09-28
  • 太陽能飛艇Airship One將在不使用燃料的情況下不間斷地環遊地球 2023-09-28
  • 英特爾在愛爾蘭開始大批量EUV生產Intel 4節點進入量產階段 2023-09-28
  • 讓人人都與AI嘮嗑:社群網路巨頭Meta正式推出聊天機器人 2023-09-28
  • 谷歌Pixel崛起蘋果iPhone在日本份額兩年來首次跌破50% 2023-09-28
  • 印度一智慧型手機爆炸引燃除臭劑附近所有窗戶被震碎三人受傷 2023-09-28
  • 福特叫停美國電池廠因頂不住特斯拉價格戰? 2023-09-28
  • Vivaldi 推出其iOS 版瀏覽器 2023-09-28
  • 讓我們看看生活在近5億年前的三葉蟲的菜單上有什麼 2023-09-28

熱門文章與頁面︰

  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Koodo Reader – 免費開源的Epub 閱讀器,支持桌面版和網頁版
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 固態硬盤的“0E”是什麼怎樣從SMART信息中了解NVMe SSD的健康狀況?
  • 自來水、白開水、純淨水?有些水絕不能用到加濕器
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • 世界上有多少個國家
  • 匿名社交應用NGL下載量破1500萬用戶抱怨受到機器人欺詐
  • 美國時速200公里新高鐵全線通車首日就出事撞上1名行人致死亡

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.