В Alexa нашли новую уязвимость, с ее помощью можно получить доступ ко всем данным пользователя

В голосовом помощнике Alexa от Amazon нашли уязвимость, которая позволяет получить доступ к персональным данным ее владельца. Под угрозой оказались миллионы пользователей по всему миру.

Группа исследователей из компании Check Point обнаружила уязвимость колонок Alexa. С ее помощью злоумышленники могут получить доступ к личной информации пользователя, включая его голосовые запросы, а также ко всем данным аккаунта на Amazon.

Уязвимость нашли в приложении Alexa companion. Используя известный универсальный скрипт для обхода механизма, исследователи смогли посмотреть на трафик приложения. Там они нашли несколько ошибок в веб-службах Alexa — используя их, можно получить доступ к данным.

Чтобы воспользоваться этой уязвимостью, злоумышленнику достаточно отправить ссылку пользователю, которая ведет на track.amazon.com, использовать файл cookie для замены права собственности на приложение и установить вредоносный код. Так злоумышленник может получить полный полный доступ к помощнику и аккаунту на Amazon.

Исследователи предупреждают, что голосовые помощники взломать проще, чем обычные устройства. Для того, чтобы хакеры не получили доступ к истории поиска, ее важно удалять. В колонках Alexa пользователю достаточно сказать: «Алекса, удали все, что я сказал сегодня». То же самое можно сделать в приложении Alexa companion, зайдя в настройки конфиденциальности.

«Умные колонки и виртуальные помощники кажутся настолько непримечательными, что, порой, мы упускаем из виду их роль в управлении умным домом, а также то, сколько личных данных они хранят. По этой причине, хакеры рассматривают подобные приложения, как точки входа в жизнь людей, благодаря которым они могут получить доступ к личным данным, подслушивать разговоры и совершать другие вредоносные действия без ведома пользователя», — отметили в Check Point.


Читайте также

Создан способ искоренить паразитов, перекрыв все пути их метаболизма

После введения российской вакцины у добровольцев нашли 144 побочных эффекта

Опубликованы первые испытания скорости интернета Starlink

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Экспериментальный лазер передал данные с зонда «Психея» на расстоянии 226 млн километров
Космос
Посмотрите на самое близкое фото обломка ракеты в космосе
Космос
Ученые нашли следы древних ритуалов майя на благословение
Наука
В Китае появились батареи со сверхбыстрой зарядкой для электрокаров: запас хода составляет 1000 км
Новости
Найдены скрытые «дорожки для мертвых»: их обнаружили с помощью лидара
Наука
Беспилотные грузовики Evocargo начинают работу во «Внуково» в рамках эксперимента
Новости
«Человеческие нейронные сети потребляют около 20 Вт, а искусственные — сотни ватт»
Технологии
Ученые считают, что недалеко от Земли есть «живая» планета
Новости
Китай готов к автономным летающим такси: когда будут первые полеты
Новости
Посмотрите на сотни черных «пауков», которые заполонили Марс весной
Космос
Где похоронен Платон: ученые наконец-то нашли ответ
Наука
Почему мужчины умирают в России на 10 лет раньше женщин: в Минздраве назвали причину
Новости
Крошечный и тонкий экран отслеживает активность мозга во время операции
Новости
Российские школьники создают автономную систему для борьбы с браконьерами
Новости
Телескоп НАСА наблюдал сверхновую, которая противоречит современным теориям
Космос
Данные передали со скоростью 25 Мбит/с на расстоянии в 226 000 000 км
Космос
Мертвая звезда осветила мощной вспышкой соседнюю галактику
Космос
Биологи представили альтернативную теорию происхождения строительных блоков жизни
Наука
Биоинженеры спроектировали клетки-киллеры для терапии рака мозга
Наука
Как Process Mining и Task Mining повышают эффективность и прибыльность бизнеса
Мнения