智能音箱市場(chǎng)正在逐步發(fā)展,但其安全風(fēng)險不容忽視。在論壇上的SONOS智能音箱的用戶(hù)說(shuō)母語(yǔ)的人會(huì )在半夜起奇怪的聲音,如開(kāi)門(mén)、玻璃破碎或哭鬧的嬰兒,這使他害怕。趨勢科技安全人員發(fā)現,市面上有好幾個(gè)智能音箱,很容易被黑客破解,播放任何黑客想播放的音樂(lè )文件。
趨勢科技安全官員:在這種情況下,我們攔截原始指令并播放它,然后插入我們的阻塞服務(wù)攻擊(DoS attack)指令。
科學(xué)和技術(shù)安全人員發(fā)現了兩個(gè)可以聯(lián)網(wǎng)的智能音箱的趨勢,黑客通過(guò)遠程訪(fǎng)問(wèn),使用應用程序編程接口(API),可以讓任何黑客選定的聲音文件的聲音,此前SONOS智能音頻的用戶(hù)在論壇上表示,音箱會(huì )在半夜打怪的聲音,像門(mén)的聲音,打破玻璃或嬰兒啼哭,嚇壞了他。SONOS說(shuō)安全漏洞正在研究。
隨著(zhù)智能音箱市場(chǎng)的逐步發(fā)展,甚至在線(xiàn)智能家居家具,它將起到智能管家的作用,但其內部的安全風(fēng)險不容忽視。
技術(shù)媒體《Wired》:“(智能音箱)通過(guò)聲音傳輸信息啟動(dòng)系統,然后將你的指令發(fā)送回遠程服務(wù)器。”
亞馬遜回聲和谷歌家居甚至有在線(xiàn)訂購等功能,但以前的外部媒體測試發(fā)現,兩個(gè)語(yǔ)音助手無(wú)法區分其他用戶(hù)的聲音。
科技媒體《CNET》:“hey,google,我的名字是什么?你的名字叫Steve。hey,google,你的名字叫史提夫。Alexa,我叫什么名字?我在和Megan說(shuō)話(huà),這是Kevin的帳戶(hù),Alexa。我叫什么名字?我在和梅甘說(shuō)話(huà)。這是Kevin帳戶(hù)。”
隨著(zhù)物聯(lián)網(wǎng)的出現,它帶來(lái)了便利,但它也代表了黑客可以使用的更多漏洞。面對新的安全風(fēng)險,公眾應該更加警惕和防范這些問(wèn)題。