自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

亞馬遜語(yǔ)音助手Alexa出現(xiàn)安全漏洞

安全 移動(dòng)安全
智能手機(jī)、智能音箱等產(chǎn)品的流行,極大的便利了我們的生活,但同時(shí)也給我們帶來(lái)很多隱私上的煩惱。最近,亞馬遜語(yǔ)音助手Alexa便在隱私問(wèn)題上受到了人們的質(zhì)疑。

智能手機(jī)、智能音箱等產(chǎn)品的流行,極大的便利了我們的生活,但同時(shí)也給我們帶來(lái)很多隱私上的煩惱。最近,亞馬遜語(yǔ)音助手Alexa便在隱私問(wèn)題上受到了人們的質(zhì)疑。

本周四,網(wǎng)絡(luò)安全公司Check Point的研究人員發(fā)布了一份報(bào)告,詳細(xì)介紹了他們?cè)趤嗰R遜Alexa上發(fā)現(xiàn)的安全問(wèn)題。Alexa在隱私保護(hù)上做得并不到位,黑客可以獲得用戶(hù)與Alexa的對(duì)話記錄,而且在用戶(hù)不知情的情況下黑客可以在Alexa設(shè)備上安裝相關(guān)功能。

對(duì)于此份報(bào)告,亞馬遜發(fā)言人在一份聲明中表示:“我們對(duì)設(shè)備的安全問(wèn)題十分重視,感謝Check Point等研究人員的工作,他們?yōu)槲覀儼l(fā)現(xiàn)了潛在問(wèn)題。當(dāng)注意到這一問(wèn)題后,我們很快就解決了它,我們將進(jìn)一步加強(qiáng)我們系統(tǒng)的安全力度。”

亞馬遜稱(chēng),目前還沒(méi)有發(fā)現(xiàn)有黑客使用該漏洞的情況。

但是,這一件事情可以作為一個(gè)強(qiáng)有力的提醒,人們可以盡量減少智能音箱的歷史記錄。

智能語(yǔ)音助手等家用聯(lián)網(wǎng)設(shè)備的廣泛流行和使用,為黑客侵犯人們的隱私提供了一個(gè)新機(jī)會(huì)。安全研究人員發(fā)現(xiàn)Alexa經(jīng)常出現(xiàn)bug,比如一個(gè)陌生人大喊大叫,你家的門(mén)就被打開(kāi)了;一個(gè)激光指示器能夠在300英尺外激活你的設(shè)備。

研究人員說(shuō),由于黑客需要在你家附近或者在你的揚(yáng)聲器的范圍內(nèi)才可以“攻擊”,所以很多可能發(fā)生的風(fēng)險(xiǎn)并沒(méi)有出現(xiàn),但Check Point發(fā)現(xiàn)的這個(gè)安全漏洞實(shí)在太“明顯”,人們只要輕輕點(diǎn)擊一下鼠標(biāo)就可以了。

亞馬遜的子域名也存在安全漏洞問(wèn)題,比如track.amazon.com這樣的網(wǎng)站地址。雖然你可能會(huì)懷疑,避免點(diǎn)擊可疑鏈接,但一個(gè)有亞馬遜域名的網(wǎng)站地址可能足以讓你相信你是安全的。

安全研究人員發(fā)現(xiàn),不法分子能夠向子域名注入代碼,從而獲取與你的Alexa賬戶(hù)綁定的安全令牌。使用這個(gè)令牌,一個(gè)潛在的攻擊者可以冒充你來(lái)安裝功能,獲取你已經(jīng)在使用的功能列表,并查看你與Alexa的語(yǔ)音聊天歷史記錄。

攻擊者們可以訪問(wèn)你的健康信息,你的財(cái)務(wù)信息等你可能詢(xún)問(wèn)語(yǔ)音助手的所有事情。

“智能語(yǔ)音助手如此普遍,以至于人們很容易忽視它們所持有的個(gè)人數(shù)據(jù),以及它們?cè)诳刂莆覀兗抑衅渌悄茉O(shè)備方面發(fā)揮的作用。這使得黑客在所有者不知情的情況下訪問(wèn)數(shù)據(jù)、竊聽(tīng)談話或進(jìn)行其他惡意行為,保護(hù)這些設(shè)備對(duì)維護(hù)用戶(hù)隱私至關(guān)重要。”Check Point公司產(chǎn)品漏洞研究負(fù)責(zé)人奧德·瓦努努(Oded Vanunu)在一份聲明中表示。

Check Point認(rèn)為,攻擊者可能已經(jīng)開(kāi)始通過(guò)安裝小程序來(lái)竊聽(tīng)對(duì)話,語(yǔ)音歷史記錄是一個(gè)很大的問(wèn)題,我們應(yīng)該經(jīng)常刪除與Alexa的對(duì)話的記錄。

和其他語(yǔ)音助理供應(yīng)商一樣,亞馬遜通過(guò)保留你的語(yǔ)音歷史記錄,以提高其人工智能水平,除非你選擇不參與,否則你的隱私就有被侵犯的可能。

本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。

責(zé)任編輯:未麗燕 來(lái)源: 雷鋒網(wǎng)
相關(guān)推薦

2023-09-21 08:07:04

Alexa語(yǔ)音助手人工智能

2023-05-29 14:47:46

語(yǔ)音詐騙漏洞人工智能

2009-02-03 09:01:40

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2023-02-15 16:02:33

2012-06-08 10:32:33

2022-12-05 14:55:39

2010-07-26 15:37:12

telnet安全漏洞

2014-06-03 09:23:41

2015-11-11 17:20:48

2011-08-26 13:40:21

2022-01-16 20:37:44

亞馬遜云科技AWS Glue

2014-06-03 11:36:18

2010-02-08 16:44:43

2011-08-29 15:29:08

2020-10-09 09:52:00

漏洞分析

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2009-03-07 09:59:16

2011-12-26 11:22:48

2023-05-08 06:22:04

ChatGPTAlexa語(yǔ)音助手
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)