Smarthøyttalere kan bli kapret av apper som spionerer på brukere

Kategori: Databehandling Lagt ut 21. okt En Amazon Echo-smarthøyttaler på et bord En Amazon Echo-smarthøyttaler på et bord





Tredjepartsapper som er vert for smarthøyttalere fra Google og Amazon kan i hemmelighet avlytte brukere eller phishing etter passordene deres, ifølge Sikkerhetsforskningslaboratorier , et konsulentfirma for hacking basert i Tyskland.

Hvordan vet de: Selskapet opprettet åtte apper – fire for Amazon Alexa og fire for Google Home – som i det skjulte logget alle samtaler innenfor hørevidde av enheten de ble installert på, og deretter sendte en kopi til en angitt server. De har for det meste maskert seg som apper for å sjekke horoskoper, ifølge Ars Technica . I avlyttingsversjonen ville en bruker be appen om å gi dem et horoskop. Den ville svare med den forespurte informasjonen og deretter bli stille, noe som ga inntrykk av at den ikke lenger kjørte mens den faktisk fortsatt var i opptak. Appene i phishing-stil ga en falsk feilmelding og ba deretter om brukerens passord. De bestod alle Googles og Amazons sikkerhetsprosedyrer, selv om de siden har blitt fjernet. Utviklerne forklarte hvordan appene ble opprettet i et innlegg, som du kan lese her .

Bedriftenes svar: Begge fortalte Ars Technica at de endrer godkjenningsprosessene for å hindre at produktene deres blir kapret på denne måten. Men at de noen gang ble godkjent i utgangspunktet er bevis på at teknologiselskaper ikke investerer nok tid eller energi i å kontrollere appene de velger å være vert for på plattformene deres.



Monteringsproblem: Det er allment kjent at smarthøyttalere utgjør en personverntrussel. Arbeidere ansatt av Amazon , Google og Apple lytter rutinemessig til klipp fra brukernes enheter, og lydene som tas opp fra smarthøyttalere kan brukt i straffesaker (ikke at dette har bulket deres popularitet hos det betalende publikum ).

Litt kontekst: Dette er ikke første gang hackere har vist at en smarthøyttaler kan gjøres om til en spioneringsenhet. I en presentasjon i desember 2018 på DefCon, et par forskere beviste at det er mulig hvis du kan få angrepsverktøyet til det samme Wi-Fi-nettverket. Men dette siste angrepet viser at personverntrusselen fra smarthøyttalere kan komme ikke bare fra produsentene, men også fra hackere.

Registrer deg her for vårt daglige nyhetsbrev The Last ned for å få din dose av de siste må-lese nyhetene fra verden av fremvoksende teknologi.