Komunikaty PR

Alexa, zhakuj się proszę.

2022-03-09  |  01:00
Biuro prasowe

Badacze nazwali nową formą ataku „Alexa kontra Alexa” (lub w skrócie AvA). Polega ona na tym, że napastnik przejmuje kontrolę nad głośnikiem Echo i nakazuje mu wypowiadać złośliwe instrukcje. Haker korzystając z AvA może kontrolować urządzenia Echo ofiary przy użyciu popularnej metody odtwarzania dźwięku, takich jak stacja radiowa działająca jak serwer C&C lub sprawiająca, że ​​Echo Dot działa jako głośnik dla pobliskiego urządzenia ze złączem Bluetooth. AvA uruchamia się, gdy urządzenie Echo łączy się z jednym z tych wektorów ataku. Hakerzy mają duże pole do popisu - mogą np. za pośrednictwem asystenta głosowego Alexa zrealizować nieautoryzowane zakupy lub włączyć i wyłączyć urządzenia IoT w domu lub biurze.

 

Domyślnie urządzenia Amazon Echo zmniejszają głośność za każdym razem, gdy słyszy swoje kolejne słowa, a tym samym ​​dłuższe polecenia są niesłyszalne. Niemniej naukowcy odkryli, iż mogą wysyłać tego typu komendy np. „Ustaw kuchenkę mikrofalową na 200 stopni Celsjusza”, wykorzystując podatność „FVV” (Full Volume Vulnerability).

 

Badacze z Wielkiej Brytanii i Włoch zwracają uwagę też na tzw. „atak maski”. Napastnik może przechwycić polecenia i przechowywać je w bazie danych. To pozwala hakerowi na wydobycie prywatnych danych, zbieranie informacji o używanych umiejętnościach i tym samym poznanie nawyków użytkowników.

 

- Zresetowanie urządzenia Echo do ustawień fabrycznych jest najbezpieczniejszym sposobem na trwałe odłączenie urządzenia Echo od wektora ataku. Warto też wyciszyć mikrofon urządzenia Echo w nocy lub gdy jego właścicieli nie ma w pobliżu. Uniemożliwia to samodzielne wydanie jakiegokolwiek polecenia - doradza Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

 

AVA jest zagrożeniem dla urządzeń Echo Dot trzeciej i czwartej generacji. Dobrą wiadomością jest to, że aby atak się powiódł, Echo musi być wcześniej przygotowane – poprzez pobranie i uruchomienie złośliwego exploita lub atakującego znajdującego się w pobliżu inteligentnego głośnika i sparowania go z urządzeniem obsługującym technologię Bluetooth.

 

- Chociaż nie ma dowodów na to, że ktokolwiek wykorzystał tę lukę na urządzeniach Amazon Echo w złych zamiarach, oczywistym jest, że gigant technologiczny postąpiłby mądrze, gdyby zastosował środki zaradcze – takie jak ignorowanie wszelkich poleceń, które urządzenie wypowiedziało na głos. - dodaje Mariusz Politowicz.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska Biuro prasowe
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Rady Podatkowej

Targi Bezpieczeństwa

Ochrona środowiska

Ostateczny kształt rozszerzonej odpowiedzialności producenta wciąż pod znakiem zapytania. Przykładem dla Polski mogą być rozwiązania z Czech czy Belgii

Zgodnie z wytycznymi Unii Europejskiej do końca 2025 roku Polska powinna osiągnąć poziom recyklingu odpadów opakowaniowych na poziomie min. 65 proc. Trudno to osiągnąć bez wdrożenia systemu rozszerzonej odpowiedzialności producenta (ROP), który w świetle unijnych zaleceń powinien być zaimplementowany już w 2023 roku, a którego ostatecznego kształtu jeszcze nie znamy. Zagraniczni eksperci uważają, że Polska powinna iść w ślady Czech, Belgii i Włoch, stawiając na elastyczną organizację odpowiedzialności producenta (OOP).

Handel

Prof. G. Kołodko: Trump osiągnie efekt odwrotny od zamierzonego i spowolni rozwój Ameryki. Na wojnie handlowej z resztą świata to Stany mogą tracić najmocniej

– Liczne decyzje prezydenta Trumpa, nie tylko na polu ekonomicznym, są po prostu oparte na nieracjonalnych przesłankach, są fałszywe, są szkodliwe i dla Stanów Zjednoczonych, i dla innych, mówiąc językiem popularnym, są chore – ocenia prof. Grzegorz Kołodko, były minister finansów, i wskazuje m.in. na chaos spowodowany wprowadzaniem, zawieszaniem i przywracaniem ceł. Ekonomista w książce „Trump 2.0. Rewolucja chorego rozsądku” analizuje trumponomikę, a więc ekonomię i politykę gospodarczą pomysłu prezydenta oraz jej wpływ na gospodarkę, przestrzega przed zagrożeniami i wskazuje sposoby wyjścia z nasilającego się globalnego zamieszania. Autor ocenia też negatywnie pozaekonomiczne aspekty działalności amerykańskiego prezydenta z wyjątkiem jednego aspektu.

Farmacja

Samoleczenie generuje w UE oszczędności na poziomie 40 mld euro rocznie. Dzięki temu odciążone są europejskie systemy zdrowotne

Każdego roku Europejczycy leczą samodzielnie ok. 1,2 mld drobnych dolegliwości, w tym przeziębienie czy niestrawność. Zdaniem ekspertów wzmocnienie tych kompetencji społeczeństwa może być remedium na braki kadrowe w opiece zdrowotnej i jej deficyt budżetowy. Sięganie po leki bez recepty (OTC), suplementy diety i wyroby lecznicze pozwala uniknąć ok. 120 mln konsultacji lekarskich w skali roku, co odpowiada pracy nawet 36 tys. lekarzy pierwszego kontaktu. Samoleczenie generuje w UE oszczędności na poziomie 40 mld euro rocznie – wynika z danych przedstawionych podczas 61. konferencji AESGP, która odbyła się w Warszawie.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.