Alexa, zhakuj się proszę.
Badacze nazwali nową formą ataku „Alexa kontra Alexa” (lub w skrócie AvA). Polega ona na tym, że napastnik przejmuje kontrolę nad głośnikiem Echo i nakazuje mu wypowiadać złośliwe instrukcje. Haker korzystając z AvA może kontrolować urządzenia Echo ofiary przy użyciu popularnej metody odtwarzania dźwięku, takich jak stacja radiowa działająca jak serwer C&C lub sprawiająca, że Echo Dot działa jako głośnik dla pobliskiego urządzenia ze złączem Bluetooth. AvA uruchamia się, gdy urządzenie Echo łączy się z jednym z tych wektorów ataku. Hakerzy mają duże pole do popisu - mogą np. za pośrednictwem asystenta głosowego Alexa zrealizować nieautoryzowane zakupy lub włączyć i wyłączyć urządzenia IoT w domu lub biurze.
Domyślnie urządzenia Amazon Echo zmniejszają głośność za każdym razem, gdy słyszy swoje kolejne słowa, a tym samym dłuższe polecenia są niesłyszalne. Niemniej naukowcy odkryli, iż mogą wysyłać tego typu komendy np. „Ustaw kuchenkę mikrofalową na 200 stopni Celsjusza”, wykorzystując podatność „FVV” (Full Volume Vulnerability).
Badacze z Wielkiej Brytanii i Włoch zwracają uwagę też na tzw. „atak maski”. Napastnik może przechwycić polecenia i przechowywać je w bazie danych. To pozwala hakerowi na wydobycie prywatnych danych, zbieranie informacji o używanych umiejętnościach i tym samym poznanie nawyków użytkowników.
- Zresetowanie urządzenia Echo do ustawień fabrycznych jest najbezpieczniejszym sposobem na trwałe odłączenie urządzenia Echo od wektora ataku. Warto też wyciszyć mikrofon urządzenia Echo w nocy lub gdy jego właścicieli nie ma w pobliżu. Uniemożliwia to samodzielne wydanie jakiegokolwiek polecenia - doradza Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
AVA jest zagrożeniem dla urządzeń Echo Dot trzeciej i czwartej generacji. Dobrą wiadomością jest to, że aby atak się powiódł, Echo musi być wcześniej przygotowane – poprzez pobranie i uruchomienie złośliwego exploita lub atakującego znajdującego się w pobliżu inteligentnego głośnika i sparowania go z urządzeniem obsługującym technologię Bluetooth.
- Chociaż nie ma dowodów na to, że ktokolwiek wykorzystał tę lukę na urządzeniach Amazon Echo w złych zamiarach, oczywistym jest, że gigant technologiczny postąpiłby mądrze, gdyby zastosował środki zaradcze – takie jak ignorowanie wszelkich poleceń, które urządzenie wypowiedziało na głos. - dodaje Mariusz Politowicz.
Źródło: marken.com.pl; bitdefender.pl

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Ochrona środowiska

Ostateczny kształt rozszerzonej odpowiedzialności producenta wciąż pod znakiem zapytania. Przykładem dla Polski mogą być rozwiązania z Czech czy Belgii
Zgodnie z wytycznymi Unii Europejskiej do końca 2025 roku Polska powinna osiągnąć poziom recyklingu odpadów opakowaniowych na poziomie min. 65 proc. Trudno to osiągnąć bez wdrożenia systemu rozszerzonej odpowiedzialności producenta (ROP), który w świetle unijnych zaleceń powinien być zaimplementowany już w 2023 roku, a którego ostatecznego kształtu jeszcze nie znamy. Zagraniczni eksperci uważają, że Polska powinna iść w ślady Czech, Belgii i Włoch, stawiając na elastyczną organizację odpowiedzialności producenta (OOP).
Handel
Prof. G. Kołodko: Trump osiągnie efekt odwrotny od zamierzonego i spowolni rozwój Ameryki. Na wojnie handlowej z resztą świata to Stany mogą tracić najmocniej

– Liczne decyzje prezydenta Trumpa, nie tylko na polu ekonomicznym, są po prostu oparte na nieracjonalnych przesłankach, są fałszywe, są szkodliwe i dla Stanów Zjednoczonych, i dla innych, mówiąc językiem popularnym, są chore – ocenia prof. Grzegorz Kołodko, były minister finansów, i wskazuje m.in. na chaos spowodowany wprowadzaniem, zawieszaniem i przywracaniem ceł. Ekonomista w książce „Trump 2.0. Rewolucja chorego rozsądku” analizuje trumponomikę, a więc ekonomię i politykę gospodarczą pomysłu prezydenta oraz jej wpływ na gospodarkę, przestrzega przed zagrożeniami i wskazuje sposoby wyjścia z nasilającego się globalnego zamieszania. Autor ocenia też negatywnie pozaekonomiczne aspekty działalności amerykańskiego prezydenta z wyjątkiem jednego aspektu.
Farmacja
Samoleczenie generuje w UE oszczędności na poziomie 40 mld euro rocznie. Dzięki temu odciążone są europejskie systemy zdrowotne

Każdego roku Europejczycy leczą samodzielnie ok. 1,2 mld drobnych dolegliwości, w tym przeziębienie czy niestrawność. Zdaniem ekspertów wzmocnienie tych kompetencji społeczeństwa może być remedium na braki kadrowe w opiece zdrowotnej i jej deficyt budżetowy. Sięganie po leki bez recepty (OTC), suplementy diety i wyroby lecznicze pozwala uniknąć ok. 120 mln konsultacji lekarskich w skali roku, co odpowiada pracy nawet 36 tys. lekarzy pierwszego kontaktu. Samoleczenie generuje w UE oszczędności na poziomie 40 mld euro rocznie – wynika z danych przedstawionych podczas 61. konferencji AESGP, która odbyła się w Warszawie.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.