هک مجدد ALEXA آمازون برای جاسوسی از کاربران توسط محققان امنیتی
تاریخ انتشار: ۹ اردیبهشت ۱۳۹۷ | کد خبر: ۱۸۳۰۲۴۷۱
ایتنا - الکسا، آیا در حال جاسوسی از من هستی؟ .... هومم مم مم ممکن است!
محققان امنیتی به تازگی یک "مهارت مخرب" جدید را برای دستیار صوتی محبوب آمازون، الکسا توسعه داده اند که قادر است آمازون اکو را به یک دستگاه جاسوسی کامل تبدیل کند.
به گزارش سرویس اخبار تکنولوژی از کسپرسکی آنلاین، آمازون اکو یک بلندگو خانگی هوشمند است که دائما صدا فرمان است و به صحبت های شما گوش می دهد و شما اجازه می دهد تا با صوت خود مواردی که قصد دارید تا برای شما انجام دهد را همانند پخش موسیقی، تنظیم هشدارها و پاسخ دادن به سوالات را مطرح سازید.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
با این حال، دستگاه همیشه و در تمام لحظه ها فعال نخواهد بود. تا زمانی که کاربر الکسا "Alexa" را صدا نزند، او فعال نمی شود و به طور پیش فرض بعد از اینکه کاربر الکسا را صدا می زند غیر فعال خواهد شد.
آمازون همیشه به توسعه دهندگان اجازه می دهد تا مهارت های خود را برای الکسا، هوش صوتی صدا فعال که پشت میلیون ها دستگاه هوشمند همانند Amazon Echo Show، Echo Dot، Amazon Tap قرار گرفته است، ایجاد کنند.
با این تفاسیر محققان امنیتی در زمینه امنیت سایبری Checkmarx، یک مهارت صدا رهبر برای اثبات مفهوم را برای Alexa ایجاد کردند که دستگاه ها را قادر میسازد تا به صورت نامحدود صوت ها را در گفتگوهای کاربران به صورت مخفیانه شنود کنند و سپس رونوشت کامل را به وب سایت شخص ثالث ارسال کنند.
اگردر پشت یک ماشین حساب برای حل مشکلات ریاضی پنهان شده باشد، مهارت مخرب در صورت نصب، با صدا کردن کاربر ، Alexa ماشین حساب را باز کن، در پس زمینه باز خواهد شد.
در این ویدئو، محققان نشان می دهند زمانی که کاربر یک برنامه ی ماشین حساب را در بک گراند باز می کند، یک نشست دوم ایجاد می شود که بدون اینکه به کاربر بیان کند که میکروفن هنوز فعال است، در حال فعالیت است.
به طور کلی الکسا بایستی به آن نشست پایان دهد یا که برای باز نگه داشتن نشست از کاربر سوال بپرسد. با این حال مجرمان قادرند نشست دومی که برای جاسوسی ایجاد کرده اند را از کاربری که تصور می کند الکسا غیر فعال شده است، به کار گیرند. با این هک مجرمان می توانند نشست دوم را همچنان حفظ کنند در صورتی که در این بین نشست اول را می بندند.
خوشبختانه شما می توانید در زمان جاسوسی متوجه شنود صحبت ها بشوید. در صورتی که نور آبی رنگ بر روی دستگاه Echo به طور طولانی مدت روشن بود، مخصوصا در زمانی که با آن در حال صحبت نیستید، احتمال جاسوسی وجود دارد.
Checkmarx این مسئله را به آمازون گزارش داد و این کمپانی به طور منظم مشکل را برای موارد مخربانه که تلاش های مخفیانه یا شنودهایی که به طور غیر معمول انجام می دادند را با اسکن منظم و دقیق رفع و آن ها را از فروشگاه رسمی خود حذف کند.
این اولین هک الکسا توسط محققان امنیتی نیست. سال گذشته عدهای دیگر از محققان MWR InfoSecurity نشان دادند که چگونه می توانند برخی از مدل های آمازون اکو را به دستگاه های شنود مخفی تبدیل کنند.
منبع: ايتنا
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.itna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۸۳۰۲۴۷۱ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
فعالان حوزه خانواده در«جامعه پردازخانواده» به یکدیگرمعرفی میشوند
به گزارش خبرگزاری مهر، نشست هم اندیشی فعالان حوزه خانواده منطقه ١٠ با عنوان «جامعه پرداز خانواده» با هدف شناسایی، معارفه و هم افزایی فعالان مساله محور حوزه خانواده روز سه شنبه ۱۱ اردیبهشت در فرهنگسرای عطار نیشابوری برگزار میشود.
در ابتدای این نشست هم اندیشی خدیجه مهدی پور مدیر فرهنگی هنری منطقه ۱۰ و رییس فرهنگسرای عطار نیشابوری گفت: یک تیم ۱۵ نفره، متشکل از کارشناسان فرهنگی هنری ماه هاست در حال شناسایی، ارزیابی و ارتباط گیری با کنشگران فعال حوزه خانواده در منطقه ۱۰ میباشند تا بتوانند در رویدادی مساله محور بر اساس بوم این منطقه، فعالین و نوع فعالیتشان را با هم به اشتراک بگذارند. موضوع خانواده از جمله موضوعاتی است که در همه سازمانها و نهادها به عنوان یک رویکرد و از دغدغههای اصلی دلسوزان و صاحب نظران فرهنگی و اجتماعی است و این مدیریت هم از این قاعده مستثنی نیست.
وی افزود: کنشگران و فعالان حوزه خانواده در این رویداد در محورهای ازدواج، هویت زن، جمعیت، فرزند پروری و طلاق، شناسایی و جهت هم افزایی و حیات مجموعههای خود به یکدیگر معرفی خواهند شد تا بتوانند عملیاتهای مشترک تعریف و به حل مسائل خانوادههای محورهای یاد شده کمک کنند.
مهدی پور در ادامه این نشست گفت: مراکز فعال در حوزه سبک زندگی، مبلغین و گروههای تبلیغی، مجموعههای علمی و پژوهش محور، مؤسسات، مراکز مشاوره، مساجد و هیأت مذهبی فعال در حوزههای اجتماعی، خیریهها، گروههای جهادی، گروهها و کانالهای مجازی، کنشگران و اساتید برجسته و به نام حوزه خانواده میتوانند در این رویداد شرکت کنند و ان شاالله با هم افزایی بتوانیم اقدامات موثری در مقابله با آسیبهای اجتماعی حوزه خانواده در منطقه ۱۰ و شهر تهران انجام دهیم.
نشست مذکور روز سه شنبه ۱۱ اردیبهشت از ساعت ۱۴:۳۰ در فرهنگسرای عطار نیشابوری واقع در میدان بریانک، خیابان شهید دعوتی، انتهای خیابان شهید امیر قلی برگزار میشود.
کد خبر 6091143 الناز رحمت نژاد