В Alexa нашли новую уязвимость, с ее помощью можно получить доступ ко всем данным пользователя

В голосовом помощнике Alexa от Amazon нашли уязвимость, которая позволяет получить доступ к персональным данным ее владельца. Под угрозой оказались миллионы пользователей по всему миру.

Группа исследователей из компании Check Point обнаружила уязвимость колонок Alexa. С ее помощью злоумышленники могут получить доступ к личной информации пользователя, включая его голосовые запросы, а также ко всем данным аккаунта на Amazon.

Уязвимость нашли в приложении Alexa companion. Используя известный универсальный скрипт для обхода механизма, исследователи смогли посмотреть на трафик приложения. Там они нашли несколько ошибок в веб-службах Alexa — используя их, можно получить доступ к данным.

Чтобы воспользоваться этой уязвимостью, злоумышленнику достаточно отправить ссылку пользователю, которая ведет на track.amazon.com, использовать файл cookie для замены права собственности на приложение и установить вредоносный код. Так злоумышленник может получить полный полный доступ к помощнику и аккаунту на Amazon.

Исследователи предупреждают, что голосовые помощники взломать проще, чем обычные устройства. Для того, чтобы хакеры не получили доступ к истории поиска, ее важно удалять. В колонках Alexa пользователю достаточно сказать: «Алекса, удали все, что я сказал сегодня». То же самое можно сделать в приложении Alexa companion, зайдя в настройки конфиденциальности.

«Умные колонки и виртуальные помощники кажутся настолько непримечательными, что, порой, мы упускаем из виду их роль в управлении умным домом, а также то, сколько личных данных они хранят. По этой причине, хакеры рассматривают подобные приложения, как точки входа в жизнь людей, благодаря которым они могут получить доступ к личным данным, подслушивать разговоры и совершать другие вредоносные действия без ведома пользователя», — отметили в Check Point.


Читайте также

Создан способ искоренить паразитов, перекрыв все пути их метаболизма

После введения российской вакцины у добровольцев нашли 144 побочных эффекта

Опубликованы первые испытания скорости интернета Starlink

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Ютубер собрал из «мусора» ручной лазер, прожигающий алмазы
Новости
Физики придумали, как создать настольный ускоритель частиц с мощностью гигантских установок
Наука
Китайский робот научился готовить пельмени и пользоваться палочками
Новости
Цифровые лидеры нового времени: объявлены лауреаты ежегодной Премии Digital Leaders-2025
Новости
Древнейший «арт-объект» неандертальцев с отпечатком автора, нашли в Испании
Наука
На Урале разработали сверхпрочное покрытие для защиты авиадвигателей
Наука
Сверхтонкая линза делает видимым инфракрасное излучение
Наука
Новый закон об иностранных мессенджерах вступил в силу в России
Новости
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос