תוכן עניינים:
ישנן כמה דרכים לחשוב על אבטחה בכל הקשור למכשירים המחוברים שלנו. האחד בינארי. או שהם בטוחים ובטוחים ולא מנוצלים באופן פעיל, או שהם לא.
אני נוקטת אחרת. אני מסתכל על המכשירים המחוברים שלי ומניח שמישהו יכול לראות או לשמוע אותי דרכם ולעבוד לאחור משם כשמדובר במעלולים ופריצות שהוכרזו בפומבי. כיצד מושגת האק? האם זה דורש גישה פיזית למכשיר? האם אני צריך לעשות משהו קודם כל, כמו להתקין אפליקציה ממקור מפוקפק? האם זה משהו קצת יותר מפחיד, כמו הפגיעות האחרונה של ברודקום? ומה ההיסטוריה של יצרן החומרה בכל הקשור לעדכונים?
דברים חשובים, כולם. ומשהו שצריך לזכור כשאנחנו מסתכלים על הגילוי האחרון של "גרזן" של האמזונס, כמפורט ב Wired. באופן ספציפי, אנחנו מדברים על דגמי 2015 ו- 2016. אז אם קנית אחת השנה, אתה צריך להיות בסדר.
אלא אם כן אתה יעד פעיל של האקר, דרישת גישה פיזית למכשיר פירושה בדרך כלל שאתה תקין.
הגרסה הקצרה היא כזו: דגמי Echo הקודמים יותר היו מיוצרים באופן שמישהו יכול פיזית לחבר מעט יותר חומרה ל- Echo (כרטיס SD שניתן לאתחל, למעשה), מוסתר מחוץ לטווח ראייה מתחת לרגלי הגומי. זה יאפשר להם להאזין לדברים שנאמרו, להקליט את זה ולפטר אותו בכל מקום שההאקר שמח. (זה בנוסף לטירוף אחר.)
יש כמה דברים שכדאי לזכור כאן, וזה דבר שרשום בצדק את רישום המנצל.
ראשית, ההאקר יזדקק לגישה פיזית להד שלך. ואם אתה כבר מטרה פעילה ומישהו מסוגל להיכנס לבית שלך, יש לך סוגיות הרבה יותר גדולות מאשר אלכסה שהאזינה. (כמו, נניח, שתול באג אמיתי במקום אחר. או מספר סוגים אחרים).
שנית: ההאקר יצטרך גישה פיזית להד שלך. זה לא רק דבר תוכנה. כדאי להזכיר פעמיים.
זה לא אומר שאין תרחישים שבהם אני עלול לדאוג קצת יותר. הכתבה המקורית מזכירה גם שהנושא הגדול יותר (אך עדיין תיאורטי, כיוון שזה הכל חלק מעניין של הוכחת מושג) יכול להיות במקומות כמו בתי מלון, שבהם יש לאנשים רבים יותר גישה.
מלונות ווין בווגאס הודיעו בדצמבר 2016 כי יהיה להם הד בכל חדר. אמנם אני לא שונאת את הרעיון לשלוט באורות ובגוני החלונות בקולי, אולם חדר במלון הוא בדיוק סוג המקום שלא הייתי מוכן לסמוך עליו. אבל מצד שני, אין לי גם מושג אם מלון קזינו - שכבר מחובר יותר מכל מקום אחר שתוכלו לבקר בו ללא אישור ביטחוני - כבר לא מקשיב לכל מה שאני עושה.
בחר את הרעל שלך, באמת.
הד שעשוי להיות פריצה בחדר מלון? זה סיפור אחר.
אז כן. זהו ניצול פוטנציאלי מעניין. אבל זה כזה שדורש ממני להיות אקו אמזון ישן יותר. בבית, זה משהו שאני יכול לתקן את עצמי. (קבלו אחד שאין לו דגם מספר 23-002518-01.) זה גם דורש מהתוקף גישה פיזית להד שלי, וזה שוב גרוע מבחינתי ממגוון סיבות אחרות.
ולבסוף (או ליתר דיוק, ראשית) זה מחייב אותי להיות יעד. זה לא משהו שאתה יכול פשוט למעוד בהליכה ברחוב או להיכנס לרשת ה- Wifi של מישהו.
לעת עתה? אני רק בחור עם הד של אמזון שעדיין הולך לישון בסדר גמור בלילה.
קבל יותר הד
הד אמזון
- אקו של אמזון מול נקודה מול מופע מול פלוס: מה כדאי לקנות?
- קישור הד בין מגבר הד הקישור: איזה כדאי לקנות?
- התקני הבית החכם הטובים ביותר תואמי אלכסה עבור Amazon Echo
- כיצד לשחזר Sonos בתקציב באמצעות Alexa Multi Audio Audio
אנו עשויים להרוויח עמלה לרכישות באמצעות הקישורים שלנו. למד עוד.