警方要求亚马逊提供Echo数据,以帮助侦破一起谋杀案

VSole2022-08-04 09:54:39

阿肯色州警方正在向电子商务巨头亚马逊寻求帮助,以获取其回声设备上可能记录的属于一起谋杀案嫌疑人的数据,从而将冲突带入物联网领域。

亚马逊回声是一款声控智能家居扬声器,通过与多种家庭自动化集线器集成,能够控制多个智能设备。它可以播放音乐、制作待办事项列表、设置警报等任务,还可以提供天气和交通等实时信息。

根据该信息的首次报道,本顿维尔当局已向亚马逊发出搜查令,要求亚马逊交出詹姆斯·安德鲁·贝茨(James Andrew Bates)的回声设备的音频或记录,希望他们能帮助揭开维克多·柯林斯谋杀案的更多细节。

就像苹果拒绝FBI帮助他们解锁属于圣贝纳迪诺恐怖分子之一的iPhone一样,亚马逊也拒绝向警方提供回声在其服务器上记录的任何信息。

柯林斯于去年11月21日在阿肯色州本顿维尔拜访他的同事贝茨家时去世。第二天早上,科林斯的尸体在一个热水浴缸里被发现,贝茨被指控犯有一级谋杀罪。

作为调查的一部分,当局在贝茨家中查获了一台属于贝茨的亚马逊回声设备,以及其他与互联网相连的设备,包括一个水表、一个Nest恒温器和一个霍尼韦尔报警系统。

常听功能

Echo通常处于空闲状态,在开始录制数据并将数据发送到亚马逊服务器之前,它的麦克风会不断监听“唤醒”命令,如“Alexa”或“Amazon”。

然而,由于它的常开功能,Echo通常会错误地激活,并抓取用户可能不知道正在录制的音频片段。

其中一些语音命令不是存储在Echo上,而是登录到亚马逊的服务器上。

据推测,当局认为Echo设备可能在事件当晚拾取并上传到亚马逊服务器的音频记录可能包含与正在调查的案件有关的证据。

亚马逊(两次)拒绝交出其用户的数据

然而,亚马逊否认提供了当局需要的任何数据。以下是该公司发言人告诉CNBC的内容:

“如果我们没有收到有效且具有约束力的法律要求,亚马逊不会发布客户信息。亚马逊当然反对过激或其他不适当的要求。”

虽然这家在线零售巨头两次拒绝向警方提供其服务器上记录的回声数据,但亚马逊确实提供了贝茨的账户信息和购买历史。

警方表示,他们能够从Echo中提取数据,但尚不确定他们能够发现什么,以及这些数据在他们的调查中有多有用。

根据法庭记录,贝茨的智能水表显示,在科林斯被发现死在贝茨的热水浴缸里的那晚,从凌晨1点到凌晨3点,他的家里有140加仑的水。检方声称,在他杀死柯林斯后,这些水被用来冲走证据。

亚马逊是否应该共享数据?

柯林斯谋杀案的有关部门要求亚马逊服务器上的数据,以帮助将罪犯绳之以法。如果是这样的话,当局应该能够访问它。

在苹果与联邦调查局(FBI)的案件中,苹果被迫编写一个后门软件,可以绕过iPhone内置的安全机制,而该公司已经移交了存储在其服务器上的数据。

更广泛的收获:在家里自动化你习惯的物联网设备可以合法地用于支持或反对你。

柯林斯谋杀案似乎是这类案件中的首例,我们非常肯定将来会看到更多此类案件。

我们很有兴趣看到,制造智能家居设备的公司将如何为客户服务,同时在保护客户隐私安全和协助司法程序之间保持平衡。

亚马逊echo
本作品采用《CC 协议》,转载必须注明作者和本文链接
研究人员警告用户不要从第三方零售商处购买智能扬声器,并建议他们按下Echo的静音按钮,以实际禁用麦克风。作为对MWR调查结果的回应,亚马逊发布了一份声明,称用户保护自己免受此类篡改的最佳方式始终是直接从该公司购买Echo。拥有2017款设备的用户不会受到这一最新黑客攻击的影响,因为新机型引入了一种缓解措施,以防止设备外部启动的方式连接了两个关键的调试板。
对于2020年的Pwn2Own东京活动将在多伦多举行,并与线上PacSec会议同时举行,该会议目前定于2020年11月1-6日举行。我们将在2020年11月3-5日举行比赛。’将有20台设备可作为攻击目标,超过500,000美元的奖金。与春季的P...
柯林斯于去年11月21日在阿肯色州本顿维尔拜访他的同事贝茨家时去世。第二天早上,科林斯的尸体在一个热水浴缸里被发现,贝茨被指控犯有一级谋杀罪。据推测,当局认为Echo设备可能在事件当晚拾取并上传到亚马逊服务器的音频记录可能包含与正在调查的案件有关的证据。检方声称,在他杀死柯林斯后,这些水被用来冲走证据。
随着无线通信技术的广泛应用,传统网络已经越来越不能满足人们的需求,无线网络突破了传统有线网络的限制,使用户获得了可移动性和方便性,有效弥补了有线网络不具备移动功能的不足。近年来,无线网络技术产品逐渐走向成熟,正以它优越的灵活性和便捷性在网络应用中发挥日益重要的作用,其应用也越来越广泛,对于它的研究也逐渐成为计算机网络行业的一个热门方向。
亚马逊的Alexa是如今大热的一款智能音箱,只需你说出它的唤醒词,比如“Alexa”、“Echo”或“Computer”,它就能对你的声音指令作出响应。不过,现在这一特性也让人们开始担心自己的隐私。来自安全公司Checkmarx的研究人员发现了一种方法,可以让Alexa窃听、记录并发送用户的谈话记录。
英国皇家霍洛威大学和意大利卡利亚里大学的研究人员发现可利用亚马逊智能音箱 Amazon Echo 自己的扬声器发出语音命令,迫使其打开门,拨打电话和进行未经授权的购买,以及控制其它智能电器。研究人员发现,在唤醒词之后紧跟着一个可执行的命令,Amazon Echo 就会执行它,执行敏感命令需要口头确认,但只要在发出命令 6 秒后加上 yes 就能绕过。这一攻击被研究人员称为 Alexa vs. Al
在为其硬接线和插入式设备增加了端对端加密选项一年多后,Ring现在为其电池供电的视频门铃和安全摄像机提供了端对端加密。
在研究在 Docker 容器中执行不受信任的 Python 代码会出现什么反应的过程中测试了几个在线代码执行引擎,以了解它们对各种攻击的反应。Qualified 被广泛使用,包括CodeWars 或InterviewCake等网站。能够运行代码与网络访问,且在 Amazon Web Services 中运行。
使用Redshift COPY命令访问敏感数据的几种方式
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
VSole
网络安全专家