Добавить новость

Компания ОКТО задает тренды на рынке смазочных материалов

Глава Воскресенска проверил готовность теплоэлектростанции к зиме

Подмосковье впервые заняло призовое место на Спартакиаде учащихся

Средний балл поступления в МГРИ достиг рекорда за последние 6 лет

World News in German


Новости сегодня

Новости от TheMoneytizer

Amazon Echo und Google Home: Deutsche Hacker brachten Alexa zum Dauerlauschen – und griffen sogar Passwörter ab

Stern 

Es sind gruselige Aufnahmen: Obwohl die Anfrage der Nutzerin längst beantwortet ist, zeichnen Alexa und Googles Assistant weiter jedes Wort auf und leiten es an fremde Server weiter. An einem Punkt fragen die Assistenten sogar im Auftrag des Hackers nach einem Passwort. Doch bei dem auf Youtube zu sehenden Clips handelt es sich nicht um eine Warnung vor möglichen Gefahren - sondern um Live-Demonstrationen eines gelungenen Angriffs auf die Sprachassistenten.

Obwohl die Interaktion mit Alexa und Co. für viele Menschen ganz selbstverständlich zum Alltag gehört, bleibt die Angst vor möglichen Lauschattacken groß. Die beiden deutschen Sicherheits-Experten Luise Frerichs und Fabian Bräunlein von SRLabs zeigen nun, dass das durchaus auch angemessen ist. Ihnen gelang es, Schadsoftware an Googles und Amazons Sicherheitskontrollen vorbeizuschmuggeln - und Amazon Echo und Google Home mit völlig unscheinbaren Programmen zur Wanze umzubauen.

+++ Spion im Zuhause? Amazons Echo-Chef verrät, wie viel Alexa mithört - und wie sie Geld verdient +++

Amazon Echo Lichter 6.30

So gelang der Angriff

Die beiden Experten konnten jeweils vier der von Amazon Skills und von Google Actions genannten Anwendungen für Google Home und Amazon  Echo in den jeweiligen Download-Portalen der Hersteller unterbringen. Vier der Apps waren dabei deutsch-sprachig. Die als Horoskop oder Zahlengeneratoren getarnten Anwendungen konnten die Nutzer aushorchen und sogar Passwörter erfragen. Obwohl beide Firmen Apps vor der Zulassung prüfen, kamen die Apps unbeanstandet durch.

Viel Hacker-Technik brauchten Frerichs und Bräunlein erschreckenderweise nicht. Sie machten sich stattdessen die Erwartungen der Kunde zu nutzen. Um mitlauschen zu können, ließen sie die Anwendungen etwa eine Minute Stille halten, nachdem die erwartete Antwort eigentlich beendet war. Statt das Programm zu schließen, wurde aber weiter aufgezeichnet. Um die Nutzer im Dunkeln zu halten, ertönte bei Google sogar das Tonsignal, das ein Ende des Befehls anzeigt. Alexa verabschiedete sich. Nur der weiter leuchtende blaue Ring deutete beim Amazon Echo darauf hin, dass das Gerät weiter zuhörteAlexa-Invasion 17.18

Zum Abgreifen von Passwörtern bedienten sich die beiden eines anderen Tricks. Statt einer Antwort erhielten die Nutzer eine Fehlermeldung: Der Befehl sei gerade nicht umsetzbar. Nach einer Minute meldete sich dann die vertraute Stimme des Assistenten beim Nutzer. Ein Update sei nötig, es würde nach Bestätigung des Passworts gestartet. Hier hätte man auch beliebige andere Daten wie eine Kreditkartennummer von den unbedarften Anwendern fordern können, erklärt Frerichs im Video.

Amazon und Google sind informiert

Den beiden sogenannten Whitehat-Hackern geht es darum, auf die Missbrauchs-Gefahr der Sprachassistenten hinzuweisen, erklären sie in einem Blogpost. Einige der Apps haben sie bereits selbst zurückgezogen, die anderen wurden von Amazon und Google aus den Stores geworfen, nachdem die Konzerne von den Hackern auf die Probleme hingewiesen worden waren. Auch in ihrem Blogpost fordern SRLabs die Unternehmen zu einer genaueren Prüfung der Programme für ihre Geräte auf. Vor allem die Fähigkeit, Pausen einzubauen, sehen sie als gefährlich an. Auch verdächtige Schlagwörter wie "Passwort" sollten Apps ihrer Ansicht nach gar nicht erst abfragen können. Alexa video lauschen

Google und Amazon haben bereits reagiert. "Wir haben den betreffenden Skill umgehend blockiert und Schutzmaßnahmen ergriffen, um diese Art von Skill-Verhalten zu erkennen und zu verhindern. Skills werden abgelehnt oder entfernt, sobald ein solches Verhalten identifiziert wird", erklärte Amazon gegenüber dem stern. Auch Google betonte auf Anfrage, ein solches Verhalten von Anwendungen zu entdecken. "[E]ntsprechend haben wir die von den Forschern entwickelten Actions gelöscht. Wir setzen zusätzliche Mechanismen ein, um derartiges in Zukunft zu unterbinden.“

Für Google und Amazon könnte die Meldung kaum zu einem schlechteren Zeitpunkt kommen. Beide Hersteller setzen voll auf ihre Sprachassistenten, beide haben jüngst eine Reihe neuer Sprachlautsprecher vorgestellt. Amazon will Alexa sogar in einer Brille und einem Fingerring den Kunden dauerhaft auf den Weg geben. Erst im Frühling mussten sich die Konzerne gemeinsam mit Apple vorwerfen lassen, dass nicht nur Computer, sondern teilweise auch echte Menschen die privaten Aufzeichnungen der Nutzer anhören konnten. Amazon hatte zur Qualitätssicherung etwa laut einem "Welt"-Bericht deutsche Aufzeichnungen von polnischen Teilzeitarbeitern abhören lassen.

Quelle: SRLabs, Youtube, Google, Amazon

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Синоптик Вильфанд рассказал о погоде на День города в Москве

Заявки на участие в смотре «Информируем из первых рук» принимаются до конца сентября

Собянин проголосовал онлайн на выборах в Мосгордуму

Средний балл поступления в МГРИ достиг рекорда за последние 6 лет

Музыкальные новости

Выборы губернаторов и депутатов стартовали в России

Во Франции требуют от Харрис объяснений после слов Путина о ее поддержке

Делегация ГУАП посетила научно-технологический центр и заводы ПАО «КАМАЗ»

Spectre Divide launches with outrageous $90 gun skins out the gate, which only makes its broken matchmaking more annoying

Новости России

Росгвардейцы принимают участие в обеспечении правопорядка в период проведения Единого дня голосования в Подмосковье

В СИЗО-8 Сергиева Посада проверили соблюдение избирательных прав заключенных

В Москве раскрыто убийство, совершенное более 30 лет назад

Песков заявил, что Россия не вмешивается в выборы в США

Экология в России и мире

От высокого холестерина спасут яблоки? Врач объяснила, можно ли заменять статины на продукты и пищевые добавки

Стильный кроссовер за хит от «Авторадио»

Сотрудники «Маринс Гранд Отель Астрахань» оказали помощь фонду «Елизаветинский»

Как правильно выбрать профессионального детского ортодонта?

Спорт в России и мире

Тиафу об Арене Артура Эша: «Я всегда мечтал играть на этом корте. Тут я лучшая версия себя»

Даниил Медведев не смог пробиться в полуфинал Открытого чемпионата США по теннису

Четвертая ракетка мира Зверев не смог пробиться в полуфинал US Open

Арина Соболенко квалифицировалась на Итоговый турнир WTA

Moscow.media

Беспроводной сканер штрих-кодов Heroje S-H29W

Sumatran Tiger

В Екатеринбурге запретят стоянку на улицах Белинского и Раевского

В отчетной конференции Объединенного Совета ветеранов АО ЖДРМ принял участие представитель ветеранской организации Уссурийского ЛРЗ











Топ новостей на этот час

Rss.plus






Открыто рабочее движение по съезду строящейся развязки на трассе М-7 «Волга» в Татарстане

В СИЗО-8 Сергиева Посада проверили соблюдение избирательных прав заключенных

Подмосковье впервые заняло призовое место на Спартакиаде учащихся

Конкурс патриотической песни «Солдатский конверт» завершился в Ставрополе — видеосюжет