WAŻNE
TERAZ

Kłopoty Brauna. Jest wniosek prokuratury o zgodę na zatrzymanie

Alexa: jedno przeoczenie Amazona i hakerzy mogli zrobić z naszym urządzeniem wszystko

Eksperci ds. cyberbezpieczeństwa z firmy Check Point ujawnili poważne luki w usługach sieciowych Amazon Alexa.

fot. David Ryder/The Washington Post via Getty Imagesfot. David Ryder/The Washington Post via Getty Images

Wykorzystując podatności bezpieczeństwa, hakerzy mogli przejąć od danego użytkownika całą historię wyszukiwań głosowych wykonanych przez wirtualną asystentkę Amazona.

To nie jedyne newralgiczne dane, jakie mogły wpaść w niepowołane ręce. Luka pozwalała na uzyskanie informacji takich, jak adres domowy, a także historia dodanych umiejętności i powiązanych aplikacji. Co więcej, atakujący mogli nawet zainstalować złośliwą usługę, aby uzyskać jeszcze więcej informacji, a także odinstalować wszystko, co tylko sobie zapragnęli.

W jaki sposób dochodziło do "zarażenia"? Ofiara musiała najpierw kliknąć w złośliwy link (tak rozpoczyna się duża liczba ataków), który wyglądał jak autentyczny odnośnik Amazona do śledzenia przesyłek zakupionych od firmy.

I właśnie wtedy następowało wstrzykiwanie złośliwego kodu, który podczepiał się pod infrastrukturę Alexy i rozpoczynał śledzenie użytkownika, wykorzystując jego "ciasteczka".

Atak był tak wyrafinowany, że nie był w stanie go wychwycić Amazon. Zrobiła to właśnie firma Check Point, która poinformowała o tym amerykańską korporację.

Luka została już przez Amazon załatana, aczkolwiek nie wiadomo, jak wiele osób mogło ucierpieć z jej powodu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟