亚马逊智能音箱被爆可能窃听并记录谈话

VSole2018-05-02 21:06:53

亚马逊的Alexa是如今大热的一款智能音箱,只需你说出它的唤醒词,比如“Alexa”、“Echo”或“Computer”,它就能对你的声音指令作出响应。不过,现在这一特性也让人们开始担心自己的隐私。来自安全公司Checkmarx的研究人员发现了一种方法,可以让Alexa窃听、记录并发送用户的谈话记录。

亚马逊智能音箱被爆可能窃听并记录谈话

Checkmarx的研究人员能够创造出一种看似无害的Alexa技能,在大多数技能被关闭以保护人们的隐私之后,这种技能将会持续生效。Checkmarx的Amit Ashbel告诉科技网站CNET的记者,这个技能可以持续记录谈话。“就我们所知,这个技能没有限制,”他说,“只要你不告诉它停止,它就不会停止。”

Checkmarx说他们在4月初通知了亚马逊这个漏洞,亚马逊向CNET的记者证实,目前已经解决了这个问题。“客户信任对我们很重要,我们会认真对待安全和隐私问题。”亚马逊的一位发言人在一份声明中说,“我们已经为检测这类技能行为提供了适当的缓解措施,当我们发现这样的漏洞时,我们会拒绝或抑制这些技能。”

来源:中关村在线

亚马逊alexa
本作品采用《CC 协议》,转载必须注明作者和本文链接
英国皇家霍洛威大学和意大利卡利亚里大学的研究人员发现可利用亚马逊智能音箱 Amazon Echo 自己的扬声器发出语音命令,迫使其打开门,拨打电话和进行未经授权的购买,以及控制其它智能电器。研究人员发现,在唤醒词之后紧跟着一个可执行的命令,Amazon Echo 就会执行它,执行敏感命令需要口头确认,但只要在发出命令 6 秒后加上 yes 就能绕过。这一攻击被研究人员称为 Alexa vs. Al
美国联邦贸易委员会当天在其官网宣布,Ring将为其受到的侵犯客户隐私指控支付580万美元。虽然和解协议必须经法院批准才能生效,但亚马逊表示,我们会认真并负责任的对待此次事件,会进一步采取有效措施保护客户隐私,严格的保护客户数据。
亚马逊Alexa是如今大热的一款智能音箱,只需你说出它的唤醒词,比如“Alexa”、“Echo”或“Computer”,它就能对你的声音指令作出响应。不过,现在这一特性也让人们开始担心自己的隐私。来自安全公司Checkmarx的研究人员发现了一种方法,可以让Alexa窃听、记录并发送用户的谈话记录。
亚马逊最近发布了Amazon Q,这是一款专为企业市场设计的生成式人工智能助手。
亚马逊宣布收购了制造 Roomba 吸尘器机器人的企业 iRobot 时,许多隐私权倡导者表达了担忧。尽管万豪和喜达屋的合并发生在 2016 年,但喜达屋继续使用自己的基础设施,尚未迁移到万豪的预订系统。尽管被利用的是喜达屋的系统,但万豪的声誉岌岌可危,最终要承担责任。
美国司法部和联邦贸易委员会 宣布,亚马逊已同意支付 2500 万美元罚款,以解决与该公司 Alexa 语音助理服务相关的涉嫌违反儿童隐私法的行为。
亚马逊员工在社交媒体帖子中报告称,该公司的仓库在努力解决亚马逊网络服务中断的过程中处于停顿状态,让员工无事可做,只能闲逛,或者显然是唱卡拉 OK。
Checkpoint研究人员分析发现部分Amazon/Alexa 子域名存在CORS(跨域资源共享)误配置和跨站脚本漏洞。攻击者利用XSS可以获取CSRF token,并以受害者名义执行动作。 攻击者利用这些漏洞可以: 在用户的Alexa 账号中安...
柯林斯于去年11月21日在阿肯色州本顿维尔拜访他的同事贝茨家时去世。第二天早上,科林斯的尸体在一个热水浴缸里被发现,贝茨被指控犯有一级谋杀罪。据推测,当局认为Echo设备可能在事件当晚拾取并上传到亚马逊服务器的音频记录可能包含与正在调查的案件有关的证据。检方声称,在他杀死柯林斯后,这些水被用来冲走证据。
谷歌和亚马逊的美国信息请求政策表示最在这些案件中,当局在移交数据之前必须出示搜查令、传票或类似的法庭命令。不过,与这些公司不同的是,如果执法部门提交紧急数据请求,谷歌和亚马逊将例外。本月早些时候,亚马逊透露,今年已经满足了11项此类请求。另一方面,亚马逊则拒绝透露任何消息科技博客CNET公司它是否会让用户知道它允许警方访问他们的视频。
VSole
网络安全专家