V2EX nidever
nidever

nidever

V2EX 第 551854 号会员,加入于 2021-07-27 10:30:02 +08:00
nidever 最近回复了
2021-08-28 20:22:04 +08:00
回复了 nidever 创建的主题 互联网 国内大厂们好像并不怎么 care 智能音箱的安全问题
跑偏了各位, 安全的范畴不仅仅是网络安全. 也不是想讨论家里的哪个设备更容易被入侵或者更容易窃取什么

即便是按照有些思路, 没有远程漏洞就无所谓, 那么想一想智能音箱的二手交易, 一般人能否分辨是否动了手脚.
而且, 以后二手电子产品的市场会增长很快, 即便是物理破解, 隐患也可想而知.

有人觉得智能音箱就不用, 或者不用时断电就是了. 如果智能门锁安全性做的不够呢, 智能汽车呢

硬件安全同样重要, 希望能引起大家足够的重视

硬件安全方面再举个例子, 黑莓的最后几款手机用了安卓系统, 以安全性著称, 所以没有听说能给那几款黑莓手机刷机的.
2021-08-27 22:23:53 +08:00
回复了 nidever 创建的主题 互联网 国内大厂们好像并不怎么 care 智能音箱的安全问题
@cabbage so, 要怎样看待厂商的这种操作
2021-08-27 22:16:37 +08:00
回复了 nidever 创建的主题 互联网 国内大厂们好像并不怎么 care 智能音箱的安全问题
@mxalbert1996 作为一个拿到 root 的 linux 设备, 能做的事情就多了. 音箱来讲, 比较容易想到的是偷偷录音, 上传到第三方服务器, 而且是在不影响正常功能的情况下, 让用户感知不到.

作为智能家居的入口, 理论上可以操控联网的家电
2021-08-27 09:28:57 +08:00
回复了 nidever 创建的主题 互联网 国内大厂们好像并不怎么 care 智能音箱的安全问题
@mxalbert1996 更多指的是设备本身的安全性. 任天堂的 switch 是物理手段破解的. 而且硬件本身存在漏洞的情况下, 是不容易通过软件升级解决的.

现在芯片一般都有 secure boot 机制, 启动时会校验固件, 避免启动被篡改的固件.
天猫精灵用的是 MTK 的 mt8516, 启动时会链式校验 bootloader, kernel 以及 rootfs.
意味着即便获取了 root, rootfs 也是不能动的, 不然校验失败, 没法启动.

这种启动情况下, 天猫精灵能刷成 alexa, 说明 secure boot 使用不当, 形同虚设.

大家喜闻乐见的非接触式的也来一个:
杭州某琪的 mini, 端口 10004, 名为 zygote 的进程, 跑了个简单的 tcp server,
执行的是这个 "execl("/bin/sh", "sh", "-c", buff, (char *)0);"
2021-08-26 20:57:37 +08:00
回复了 nidever 创建的主题 互联网 国内大厂们好像并不怎么 care 智能音箱的安全问题
当初 Tencent Blade Team 破解 amazon echo 和 google home 时, 是把 nand flash 吹了下来, 提取固件, 研究出了漏洞, 获取了 RCE

[物联网安全系列之远程破解 Google Home]( https://security.tencent.com/index.php/blog/msg/141)


设备本身还是做了很多防护手段的

[Echo Dot 3rd Gen Digging Deeper]( https://www.briandorey.com/post/echo-dot-3rd-gen-digging-deeper)


然后国内大厂们的智能音箱, 一个 usb-ttl, 焊两根线的事儿. 顶多加个登陆密码
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     913 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 13ms UTC 19:39 < href="/worldclock#pvg">PVG 03:39 LAX 12:39 JFK 15:39
Do have faith in what you're doing.
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86