Китайские хакеры взломали колонку Amazon Echo
Специалисты китайского технологического гиганта Tencent на крупнейшей в мире конференции для хакеров DefCon в Лас-Вегасе показали новый способ взлома "умных" колонок Amazon Echo. Они разобрали колонку, изъяли чип флеш-памяти из материнской платы и перепрошили программное обеспечение. После этого устройство можно стало использовать для атак на другие колонки Echo через подключение к той же сети Wi-Fi.
Используя уязвимости интерфейса Amazon Alexa на сайте Amazon.com, китайские хакеры задействовали перенаправление URL-адресов, межсайтовый скриптинг и понижение уровня веб-шифрования. В результате удалось прослушать и записать разговоры в комнате, а также дистанционно дать команду о воспроизведении музыки.
В связи с потенциальным риском взлома специалисты в сфере кибербезопасности призывают производителей повышать защищенность технологий, связанных с интернетом вещей.
Эксперты Tencent успокоили пользователей, что этот способ практически невыполним, так как как необходимы физический доступ к колонке Echo и знания о том, как разобрать устройство.
Во втором квартале 2018 г. поставки акустических систем, оснащенных голосовыми помощниками, достигли 11,7 млн устройств, что на 203% больше, чем годом ранее.
По прогнозу OC&C Strategy Consultants, объем продаж с помощью голосовых помощников к 2020 г. увеличится с $2 млрд до $40 млрд. RBC Capital Markets ожидает, что в 2020 г. Alexa будет генерировать от $5 до $6 млрд выручки благодаря голосовому шопингу. Однако, пока что голосовой шопинг не является массовым. Пока что, Сс помощью голосового помощника от Amazon покупки совершали лишь 2% пользователей.