أعرب كثير من الهاكرز عن قلقهم اتجاه قوة الأمان للمساعدات الصوتية، خلال انعقاد مؤتمر Def، وقام باحثان من شركة تنست الصينية بإجراء عرض بعنوان: “اختراق الناطق الصوتي، نحن نسمعك”، شرحا فيه كيف تمكنا من اختراق أمازون ايكو وتحويله لجهاز تجسس.
وتضمنت عملية الاختراق جهازاً معدلاً لأمازون ايكو، باستبدال بعض أجزاءه، وأضافة أخرى، ثم أُستخدم ايكو المعدل لاختراق أخر غير معدل، عن طريق وصل كلا الجهازين بنفس شبكة الاتصال، وبالتالي سَمحَ للهاكر بتحويل أمازون ايكو المعدل إلى جهاز تنصت، بنقل الصوت من الجهاز الأخر دون إي إشارة تفيد بعملية لإرسال للصوت منه.
وكان تنفيذ هذه الطريقة معقد فعلاً ، لكنها بينت خطوة مبكرة في استغلال أمازون ايكو متعالي الانتشار. وقد أخبر الباحقون شركة أمازون عن هذه الثغرة قبل العرض، في حين دفعت الأخيرة بترقية لتصيحيح هذا حسب موقع Wired.
وصرح المتحدث الرسمي لشركة أمازون لموقع :Wired “أنه ليس على المستخدم القيام بأي إجراءات، فأجهزتهم حُدثت بشكل تلقائي بإصلاحات الأمان اللازمة”.
ولطالما فندت أمازون مخاوف حول مراقبة جهازها للمستخدمين، ليأتي باحثي مؤتمر Def ويثبتوا العكس، لكن لنكون أكثر وضوحاً، يجب التعديل على الجهاز الخاص بالهاكر في هذه الحالة، لتتم العملية وهو ليس بالأمر السهل.
التدوينة باحثا أمان وجدا طريقةً لاختراق أمازون ايكو ظهرت أولاً على عالم التقنية.
from الأخبار – عالم التقنية https://ift.tt/2B6T6Vs
تحويل كودإخفاء محول الأكواد الإبتساماتإخفاء