Добавить новость

Суд начал процедуру банкротства экс-президента банка «Открытие» Аганбегяна

Ветеринары Подмосковья выхаживают 2 львят, пострадавших от уличных фотографов

В Москве активно развивается роботическая хирурги

В Санкт-Петербурге 11 сентября стартует седьмой сезон «Ленфильм-клуба»



World News in German


Новости сегодня

Новости от TheMoneytizer

Amazon Echo und Google Home: Deutsche Hacker brachten Alexa zum Dauerlauschen – und griffen sogar Passwörter ab

Stern 

Es sind gruselige Aufnahmen: Obwohl die Anfrage der Nutzerin längst beantwortet ist, zeichnen Alexa und Googles Assistant weiter jedes Wort auf und leiten es an fremde Server weiter. An einem Punkt fragen die Assistenten sogar im Auftrag des Hackers nach einem Passwort. Doch bei dem auf Youtube zu sehenden Clips handelt es sich nicht um eine Warnung vor möglichen Gefahren - sondern um Live-Demonstrationen eines gelungenen Angriffs auf die Sprachassistenten.

Obwohl die Interaktion mit Alexa und Co. für viele Menschen ganz selbstverständlich zum Alltag gehört, bleibt die Angst vor möglichen Lauschattacken groß. Die beiden deutschen Sicherheits-Experten Luise Frerichs und Fabian Bräunlein von SRLabs zeigen nun, dass das durchaus auch angemessen ist. Ihnen gelang es, Schadsoftware an Googles und Amazons Sicherheitskontrollen vorbeizuschmuggeln - und Amazon Echo und Google Home mit völlig unscheinbaren Programmen zur Wanze umzubauen.

+++ Spion im Zuhause? Amazons Echo-Chef verrät, wie viel Alexa mithört - und wie sie Geld verdient +++

Amazon Echo Lichter 6.30

So gelang der Angriff

Die beiden Experten konnten jeweils vier der von Amazon Skills und von Google Actions genannten Anwendungen für Google Home und Amazon  Echo in den jeweiligen Download-Portalen der Hersteller unterbringen. Vier der Apps waren dabei deutsch-sprachig. Die als Horoskop oder Zahlengeneratoren getarnten Anwendungen konnten die Nutzer aushorchen und sogar Passwörter erfragen. Obwohl beide Firmen Apps vor der Zulassung prüfen, kamen die Apps unbeanstandet durch.

Viel Hacker-Technik brauchten Frerichs und Bräunlein erschreckenderweise nicht. Sie machten sich stattdessen die Erwartungen der Kunde zu nutzen. Um mitlauschen zu können, ließen sie die Anwendungen etwa eine Minute Stille halten, nachdem die erwartete Antwort eigentlich beendet war. Statt das Programm zu schließen, wurde aber weiter aufgezeichnet. Um die Nutzer im Dunkeln zu halten, ertönte bei Google sogar das Tonsignal, das ein Ende des Befehls anzeigt. Alexa verabschiedete sich. Nur der weiter leuchtende blaue Ring deutete beim Amazon Echo darauf hin, dass das Gerät weiter zuhörteAlexa-Invasion 17.18

Zum Abgreifen von Passwörtern bedienten sich die beiden eines anderen Tricks. Statt einer Antwort erhielten die Nutzer eine Fehlermeldung: Der Befehl sei gerade nicht umsetzbar. Nach einer Minute meldete sich dann die vertraute Stimme des Assistenten beim Nutzer. Ein Update sei nötig, es würde nach Bestätigung des Passworts gestartet. Hier hätte man auch beliebige andere Daten wie eine Kreditkartennummer von den unbedarften Anwendern fordern können, erklärt Frerichs im Video.

Amazon und Google sind informiert

Den beiden sogenannten Whitehat-Hackern geht es darum, auf die Missbrauchs-Gefahr der Sprachassistenten hinzuweisen, erklären sie in einem Blogpost. Einige der Apps haben sie bereits selbst zurückgezogen, die anderen wurden von Amazon und Google aus den Stores geworfen, nachdem die Konzerne von den Hackern auf die Probleme hingewiesen worden waren. Auch in ihrem Blogpost fordern SRLabs die Unternehmen zu einer genaueren Prüfung der Programme für ihre Geräte auf. Vor allem die Fähigkeit, Pausen einzubauen, sehen sie als gefährlich an. Auch verdächtige Schlagwörter wie "Passwort" sollten Apps ihrer Ansicht nach gar nicht erst abfragen können. Alexa video lauschen

Google und Amazon haben bereits reagiert. "Wir haben den betreffenden Skill umgehend blockiert und Schutzmaßnahmen ergriffen, um diese Art von Skill-Verhalten zu erkennen und zu verhindern. Skills werden abgelehnt oder entfernt, sobald ein solches Verhalten identifiziert wird", erklärte Amazon gegenüber dem stern. Auch Google betonte auf Anfrage, ein solches Verhalten von Anwendungen zu entdecken. "[E]ntsprechend haben wir die von den Forschern entwickelten Actions gelöscht. Wir setzen zusätzliche Mechanismen ein, um derartiges in Zukunft zu unterbinden.“

Für Google und Amazon könnte die Meldung kaum zu einem schlechteren Zeitpunkt kommen. Beide Hersteller setzen voll auf ihre Sprachassistenten, beide haben jüngst eine Reihe neuer Sprachlautsprecher vorgestellt. Amazon will Alexa sogar in einer Brille und einem Fingerring den Kunden dauerhaft auf den Weg geben. Erst im Frühling mussten sich die Konzerne gemeinsam mit Apple vorwerfen lassen, dass nicht nur Computer, sondern teilweise auch echte Menschen die privaten Aufzeichnungen der Nutzer anhören konnten. Amazon hatte zur Qualitätssicherung etwa laut einem "Welt"-Bericht deutsche Aufzeichnungen von polnischen Teilzeitarbeitern abhören lassen.

Quelle: SRLabs, Youtube, Google, Amazon

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Собянин проголосовал онлайн на выборах в Мосгордуму

Средний балл поступления в МГРИ достиг рекорда за последние 6 лет

Заявки на участие в смотре «Информируем из первых рук» принимаются до конца сентября

Глава Воскресенска проверил готовность теплоэлектростанции к зиме

Музыкальные новости

“Фанагория” получила сразу 7 высоких наград Международного конкурса Asia Wine Сhallenge в китайском Гонконге

«Не знал ни русского, ни английского»: Игорь Крутой рассказал, чем зацепил его Денберел Ооржак

Трамп оказался в замешательстве из-за шутки Путина о «поддержке» Харрис

Spectre Divide launches with outrageous $90 gun skins out the gate, which only makes its broken matchmaking more annoying

Новости России

Подмосковье впервые заняло призовое место на Спартакиаде учащихся

4,33% составила очная явка избирателей Подмосковья на 18:00 6 сентября

Президент создал оргкомитет Национального центра «Россия»

Песков заявил, что Россия не вмешивается в выборы в США

Экология в России и мире

В Екатеринбурге стартует международный фестиваль театров кукол

Очередная подлая дезинформация: Новый вброс «ура-патриотов» на службе бакинских нацистов

Сотрудники «Маринс Гранд Отель Астрахань» оказали помощь фонду «Елизаветинский»

Стильный кроссовер за хит от «Авторадио»

Спорт в России и мире

В мужской сетке US Open только у Медведева и Зверева положительный баланс в четвертьфиналах «Больших шлемов»

Теннисистка Петрова назвала Синнера фаворитом US Open

Объявлен состав сборной Казахстана на Кубок Дэвиса

Тренер Янчук назвал матч Синнера и Медведева достойным финала US Open

Moscow.media

Sumatran Tiger

Безенги, виды вокруг языка тролля

Стартовал монтаж центральной секции пролета путепровода в подмосковном Красногорске

Новый мост в Абинске на Кубани откроют в начале октября











Топ новостей на этот час

Rss.plus






Компания ОКТО задает тренды на рынке смазочных материалов

Росгвардейцы провели урок мужества для детей в Подмосковье

Конкурс патриотической песни «Солдатский конверт» завершился в Ставрополе — видеосюжет

Открыто рабочее движение по съезду строящейся развязки на трассе М-7 «Волга» в Татарстане