<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    亞馬遜智能音箱被爆可能竊聽并記錄談話

    VSole2018-05-02 21:06:53

    亞馬遜的Alexa是如今大熱的一款智能音箱,只需你說出它的喚醒詞,比如“Alexa”、“Echo”或“Computer”,它就能對你的聲音指令作出響應。不過,現在這一特性也讓人們開始擔心自己的隱私。來自安全公司Checkmarx的研究人員發現了一種方法,可以讓Alexa竊聽、記錄并發送用戶的談話記錄。

    亞馬遜智能音箱被爆可能竊聽并記錄談話

    Checkmarx的研究人員能夠創造出一種看似無害的Alexa技能,在大多數技能被關閉以保護人們的隱私之后,這種技能將會持續生效。Checkmarx的Amit Ashbel告訴科技網站CNET的記者,這個技能可以持續記錄談話。“就我們所知,這個技能沒有限制,”他說,“只要你不告訴它停止,它就不會停止。”

    Checkmarx說他們在4月初通知了亞馬遜這個漏洞,亞馬遜向CNET的記者證實,目前已經解決了這個問題。“客戶信任對我們很重要,我們會認真對待安全和隱私問題。”亞馬遜的一位發言人在一份聲明中說,“我們已經為檢測這類技能行為提供了適當的緩解措施,當我們發現這樣的漏洞時,我們會拒絕或抑制這些技能。”

    來源:中關村在線

    亞馬遜alexa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    英國皇家霍洛威大學和意大利卡利亞里大學的研究人員發現可利用亞馬遜智能音箱 Amazon Echo 自己的揚聲器發出語音命令,迫使其打開門,撥打電話和進行未經授權的購買,以及控制其它智能電器。研究人員發現,在喚醒詞之后緊跟著一個可執行的命令,Amazon Echo 就會執行它,執行敏感命令需要口頭確認,但只要在發出命令 6 秒后加上 yes 就能繞過。這一攻擊被研究人員稱為 Alexa vs. Al
    美國聯邦貿易委員會當天在其官網宣布,Ring將為其受到的侵犯客戶隱私指控支付580萬美元。雖然和解協議必須經法院批準才能生效,但亞馬遜表示,我們會認真并負責任的對待此次事件,會進一步采取有效措施保護客戶隱私,嚴格的保護客戶數據。
    亞馬遜Alexa是如今大熱的一款智能音箱,只需你說出它的喚醒詞,比如“Alexa”、“Echo”或“Computer”,它就能對你的聲音指令作出響應。不過,現在這一特性也讓人們開始擔心自己的隱私。來自安全公司Checkmarx的研究人員發現了一種方法,可以讓Alexa竊聽、記錄并發送用戶的談話記錄。
    亞馬遜最近發布了Amazon Q,這是一款專為企業市場設計的生成式人工智能助手。
    亞馬遜宣布收購了制造 Roomba 吸塵器機器人的企業 iRobot 時,許多隱私權倡導者表達了擔憂。盡管萬豪和喜達屋的合并發生在 2016 年,但喜達屋繼續使用自己的基礎設施,尚未遷移到萬豪的預訂系統。盡管被利用的是喜達屋的系統,但萬豪的聲譽岌岌可危,最終要承擔責任。
    美國司法部和聯邦貿易委員會 宣布,亞馬遜已同意支付 2500 萬美元罰款,以解決與該公司 Alexa 語音助理服務相關的涉嫌違反兒童隱私法的行為。
    亞馬遜員工在社交媒體帖子中報告稱,該公司的倉庫在努力解決亞馬遜網絡服務中斷的過程中處于停頓狀態,讓員工無事可做,只能閑逛,或者顯然是唱卡拉 OK。
    Checkpoint研究人員分析發現部分Amazon/Alexa 子域名存在CORS(跨域資源共享)誤配置和跨站腳本漏洞。攻擊者利用XSS可以獲取CSRF token,并以受害者名義執行動作。 攻擊者利用這些漏洞可以: 在用戶的Alexa 賬號中安...
    柯林斯于去年11月21日在阿肯色州本頓維爾拜訪他的同事貝茨家時去世。第二天早上,科林斯的尸體在一個熱水浴缸里被發現,貝茨被指控犯有一級謀殺罪。據推測,當局認為Echo設備可能在事件當晚拾取并上傳到亞馬遜服務器的音頻記錄可能包含與正在調查的案件有關的證據。檢方聲稱,在他殺死柯林斯后,這些水被用來沖走證據。
    谷歌和亞馬遜的美國信息請求政策表示最在這些案件中,當局在移交數據之前必須出示搜查令、傳票或類似的法庭命令。不過,與這些公司不同的是,如果執法部門提交緊急數據請求,谷歌和亞馬遜將例外。本月早些時候,亞馬遜透露,今年已經滿足了11項此類請求。另一方面,亞馬遜則拒絕透露任何消息科技博客CNET公司它是否會讓用戶知道它允許警方訪問他們的視頻。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类