Kinesiska säkerhetsforskare har visat Amazons Echo (Alexa) kan hackas och den smarta högtalaren med en digital assistent skulle kunna användas för att spionera på dig. Nu ska noga understrykas att en sådan attack kräver stort kunnande, resurser och att det i skrivande stund inte är särskilt sannolikt att det skulle gå att genomföra i praktiken.
Just nu så får den attack som de kinesiska forskarna har presenterat mer ses som en teoretisk modell men den visar också att även de system som vi tror är mycket säkra kan attackeras.
Exploateras
För att attacken ska lyckas krävs dels en manipulerad högtalare, dels att svagheter och säkerhetshål i Amazon Echos bakomliggande system exploateras. Attacken görs i två steg.
En högtalare plockas isär, kretsarna med mjukvaran (firmware) tas ut och byts ut mot manipulerad mjukvara. Sedan sätts högtalaren samman igen och ansluts till Amazons nät.
De andra steget innebär att Amazons nät, anslutningar och gränssnitt exploateras. Attacken gör mot det protokoll som högtalarna använder för att kommunicera med Amazon.
Åtgärdade
Amazon har åtgärdat bristerna i gränssnitt och sitt system vilket gör att den nu presenterade metoden inte längre fungerar, inte ens i teorin. Metoden fungerar dessutom bara i mindre omfattning, inom ett begränsat område, ett hotell med flera Alexa-enheter till exempel.


0 kommentarer