<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警方要求亞馬遜提供Echo數據,以幫助偵破一起謀殺案

    VSole2022-08-04 09:54:39

    阿肯色州警方正在向電子商務巨頭亞馬遜尋求幫助,以獲取其回聲設備上可能記錄的屬于一起謀殺案嫌疑人的數據,從而將沖突帶入物聯網領域。

    亞馬遜回聲是一款聲控智能家居揚聲器,通過與多種家庭自動化集線器集成,能夠控制多個智能設備。它可以播放音樂、制作待辦事項列表、設置警報等任務,還可以提供天氣和交通等實時信息。

    根據該信息的首次報道,本頓維爾當局已向亞馬遜發出搜查令,要求亞馬遜交出詹姆斯·安德魯·貝茨(James Andrew Bates)的回聲設備的音頻或記錄,希望他們能幫助揭開維克多·柯林斯謀殺案的更多細節。

    就像蘋果拒絕FBI幫助他們解鎖屬于圣貝納迪諾恐怖分子之一的iPhone一樣,亞馬遜也拒絕向警方提供回聲在其服務器上記錄的任何信息。

    柯林斯于去年11月21日在阿肯色州本頓維爾拜訪他的同事貝茨家時去世。第二天早上,科林斯的尸體在一個熱水浴缸里被發現,貝茨被指控犯有一級謀殺罪。

    作為調查的一部分,當局在貝茨家中查獲了一臺屬于貝茨的亞馬遜回聲設備,以及其他與互聯網相連的設備,包括一個水表、一個Nest恒溫器和一個霍尼韋爾報警系統。

    常聽功能

    Echo通常處于空閑狀態,在開始錄制數據并將數據發送到亞馬遜服務器之前,它的麥克風會不斷監聽“喚醒”命令,如“Alexa”或“Amazon”。

    然而,由于它的常開功能,Echo通常會錯誤地激活,并抓取用戶可能不知道正在錄制的音頻片段。

    其中一些語音命令不是存儲在Echo上,而是登錄到亞馬遜的服務器上。

    據推測,當局認為Echo設備可能在事件當晚拾取并上傳到亞馬遜服務器的音頻記錄可能包含與正在調查的案件有關的證據。

    亞馬遜(兩次)拒絕交出其用戶的數據

    然而,亞馬遜否認提供了當局需要的任何數據。以下是該公司發言人告訴CNBC的內容:

    “如果我們沒有收到有效且具有約束力的法律要求,亞馬遜不會發布客戶信息。亞馬遜當然反對過激或其他不適當的要求。”

    雖然這家在線零售巨頭兩次拒絕向警方提供其服務器上記錄的回聲數據,但亞馬遜確實提供了貝茨的賬戶信息和購買歷史。

    警方表示,他們能夠從Echo中提取數據,但尚不確定他們能夠發現什么,以及這些數據在他們的調查中有多有用。

    根據法庭記錄,貝茨的智能水表顯示,在科林斯被發現死在貝茨的熱水浴缸里的那晚,從凌晨1點到凌晨3點,他的家里有140加侖的水。檢方聲稱,在他殺死柯林斯后,這些水被用來沖走證據。

    亞馬遜是否應該共享數據?

    柯林斯謀殺案的有關部門要求亞馬遜服務器上的數據,以幫助將罪犯繩之以法。如果是這樣的話,當局應該能夠訪問它。

    在蘋果與聯邦調查局(FBI)的案件中,蘋果被迫編寫一個后門軟件,可以繞過iPhone內置的安全機制,而該公司已經移交了存儲在其服務器上的數據。

    更廣泛的收獲:在家里自動化你習慣的物聯網設備可以合法地用于支持或反對你。

    柯林斯謀殺案似乎是這類案件中的首例,我們非常肯定將來會看到更多此類案件。

    我們很有興趣看到,制造智能家居設備的公司將如何為客戶服務,同時在保護客戶隱私安全和協助司法程序之間保持平衡。

    亞馬遜echo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    研究人員警告用戶不要從第三方零售商處購買智能揚聲器,并建議他們按下Echo的靜音按鈕,以實際禁用麥克風。作為對MWR調查結果的回應,亞馬遜發布了一份聲明,稱用戶保護自己免受此類篡改的最佳方式始終是直接從該公司購買Echo。擁有2017款設備的用戶不會受到這一最新黑客攻擊的影響,因為新機型引入了一種緩解措施,以防止設備外部啟動的方式連接了兩個關鍵的調試板。
    對于2020年的Pwn2Own東京活動將在多倫多舉行,并與線上PacSec會議同時舉行,該會議目前定于2020年11月1-6日舉行。我們將在2020年11月3-5日舉行比賽。’將有20臺設備可作為攻擊目標,超過500,000美元的獎金。與春季的P...
    柯林斯于去年11月21日在阿肯色州本頓維爾拜訪他的同事貝茨家時去世。第二天早上,科林斯的尸體在一個熱水浴缸里被發現,貝茨被指控犯有一級謀殺罪。據推測,當局認為Echo設備可能在事件當晚拾取并上傳到亞馬遜服務器的音頻記錄可能包含與正在調查的案件有關的證據。檢方聲稱,在他殺死柯林斯后,這些水被用來沖走證據。
    隨著無線通信技術的廣泛應用,傳統網絡已經越來越不能滿足人們的需求,無線網絡突破了傳統有線網絡的限制,使用戶獲得了可移動性和方便性,有效彌補了有線網絡不具備移動功能的不足。近年來,無線網絡技術產品逐漸走向成熟,正以它優越的靈活性和便捷性在網絡應用中發揮日益重要的作用,其應用也越來越廣泛,對于它的研究也逐漸成為計算機網絡行業的一個熱門方向。
    亞馬遜的Alexa是如今大熱的一款智能音箱,只需你說出它的喚醒詞,比如“Alexa”、“Echo”或“Computer”,它就能對你的聲音指令作出響應。不過,現在這一特性也讓人們開始擔心自己的隱私。來自安全公司Checkmarx的研究人員發現了一種方法,可以讓Alexa竊聽、記錄并發送用戶的談話記錄。
    英國皇家霍洛威大學和意大利卡利亞里大學的研究人員發現可利用亞馬遜智能音箱 Amazon Echo 自己的揚聲器發出語音命令,迫使其打開門,撥打電話和進行未經授權的購買,以及控制其它智能電器。研究人員發現,在喚醒詞之后緊跟著一個可執行的命令,Amazon Echo 就會執行它,執行敏感命令需要口頭確認,但只要在發出命令 6 秒后加上 yes 就能繞過。這一攻擊被研究人員稱為 Alexa vs. Al
    在為其硬接線和插入式設備增加了端對端加密選項一年多后,Ring現在為其電池供電的視頻門鈴和安全攝像機提供了端對端加密。
    在研究在 Docker 容器中執行不受信任的 Python 代碼會出現什么反應的過程中測試了幾個在線代碼執行引擎,以了解它們對各種攻擊的反應。Qualified 被廣泛使用,包括CodeWars 或InterviewCake等網站。能夠運行代碼與網絡訪問,且在 Amazon Web Services 中運行。
    使用Redshift COPY命令訪問敏感數據的幾種方式
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类