Pametni zvočnik Amazon Echo je možno spremeniti v prisluškovalno napravo!
Ko so pri podjetju Amazon pred časom javnosti predstavili pametni zvočnik imenovan Amazon Echo (Echo, Echo Dot in Echo Plus), sprva ni kazalo na to, da bo uspešen. Le nekaj mesecev kasneje pa se je izkazalo, da naprava vsebuje telo velik potencial, zato sedaj gre v prodajo kot za stavo. Pametni zvočnik Amazon Echo pa je nedavno pritegnil pozornost tudi skupine raziskovalcev kitajskega velikana Tencent, ki pa so v strojni kodi naprave odkrili zelo nevarno varnostno ranljivost.
Napad na pametni zvočnik Amazon Echo ni enostaven, saj je potrebno najprej imeti fizični dostop do naprave, ji odstraniti pomnilniški element, spremeniti strojno kodo in ponovno vstaviti pomnilniški element v napravo. Če pa do tega dejansko pride, lahko pametni zvočnik postane idealna prisluškovalna naprava in sicer bodisi za nepridiprave kot za obveščevalne službe. Poleg možnosti snemanja zvoka iz okolice bi lahko napadalec imel celo možnost predvajanja sporočil in zvokov.
Skupina raziskovalcev kitajskega velikana Tencent je podjetje Amazon že obvestila o ranljivosti njihovih pametnih zvočnikov Echo. Na srečo so se pri podjetju Amazon hitro odzvali in odpravili omenjeno ranljivost preko posodobitve. To pomeni, da če je vaš pametni zvočnik posodobljen, ste pred tovrstnim napadom povsem varni, čeprav je sam napad v praksi zelo težko izvesti, saj je potreben najprej fizični dostop do naprave, nato pa še znanje, kako namestiti prirejeno strojno kodo.
Prijavi napako v članku