Hacker konnten Amazon Alexa über Sicherheitslücke ausspähen
Die Sicherheitsforscher von Check Point Research haben Schwachstellen der Amazon Sprachassistentin Alexa aufgedeckt. Die Forscher zeigten dabei, wie Hacker auf Stimmprotokolle und persönliche Informationen zugreifen konnten.
Der Angriff erforderte dabei nur einen einzigen Klick des Nutzers auf einen von einem Hacker erstellten bösartigen Link und eine Sprachinteraktion des Opfers. Das berichtet nun unter anderem der Deutschlandfunk. Die Sicherheitslücken sind von Amazon mittlerweile behoben worden, doch es wirft ein schlechtes Licht auf die rund 200 Millionen Geräte, die mit Alexa weltweit in Verwendung sind.
Die Sicherheitslücken bestanden laut dem Bericht in Verbindung mit bestimmten Amazon- und Alexa-Subdomänen, die es Unbefugten ermöglichten, auf persönliche Daten zuzugreifen. Wenn ein Angreifer sich gegenüber einem Nutzer zum Beispiel mit einer Phishing-Kampagne als Amazon ausgegeben hat, konnten recht einfach manipulierte Links eingeschleust werden.
Amazon hat aber gegenüber der Nachrichtenagentur dpa bestätigt, dass die Sicherheitslücke von Check Point Research gemeldet wurde und man das Problem schnell identifiziert und behoben hat. Sicherheitsexperten diskutieren schon länger, wie anfällig Sprachassistenten und Smarthome-Geräte sind, da sie mit vielen für Kriminelle überaus attraktiven Informationen gefüttert werden.
Amazons Echo wird unvorhersehbar aktiv
Die Sicherheitslücken bestanden laut dem Bericht in Verbindung mit bestimmten Amazon- und Alexa-Subdomänen, die es Unbefugten ermöglichten, auf persönliche Daten zuzugreifen. Wenn ein Angreifer sich gegenüber einem Nutzer zum Beispiel mit einer Phishing-Kampagne als Amazon ausgegeben hat, konnten recht einfach manipulierte Links eingeschleust werden.
Offenlegung persönlicher Daten
Wenn der Benutzer auf den Link klickt, führt das laut Check Point Research zur Offenlegung von persönlichen Daten wie den Bankdaten, Benutzernamen, Telefonnummern oder die Wohnadresse. Damit wiederrum hätten Cyberkriminelle wahrscheinlich auch einen großen finanziellen Schaden anrichten können. Zudem könnten unbefugte Dritte auch mithören, was an dem anderen Ende der Alexa alles gesprochen wird. Ob die Schwachstelle auch ausgenutzt wurde, bleibt zunächst einmal unklar.Amazon hat aber gegenüber der Nachrichtenagentur dpa bestätigt, dass die Sicherheitslücke von Check Point Research gemeldet wurde und man das Problem schnell identifiziert und behoben hat. Sicherheitsexperten diskutieren schon länger, wie anfällig Sprachassistenten und Smarthome-Geräte sind, da sie mit vielen für Kriminelle überaus attraktiven Informationen gefüttert werden.
Siehe auch:
Thema:
Amazon-Echo-Videos
- Super Bowl 2026: Chris Hemsworth denkt, dass Alexa+ ihn töten will
- Super Bowl 2022: So wäre es, wenn Alexa Gedanken lesen kann
- Amazon: Alexa erhält jetzt eine neue Stimme und wird zu "Ziggy"
- Gelungene Neuauflage: Amazon Fire HD 10 & Fire HD 10 Plus im Test
- Super Bowl 2021: Amazon verpasst Alexa einen muskulösen Körper
Beliebt im Preisvergleich
- Multiroom-Lautsprecher:
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- SteamOS-Update: Valve bringt sein Linux auf neue Gaming-Handhelds
- Meta veröffentlicht leistungsstarkes KI-Modell, das lokal auf PC läuft
- Mobile Startrampe: Rocket Lab verpackt Weltraumbahnhof in Container
- GTA 6 vorbestellen: Fast alle greifen sofort zur 100-Euro-Edition
- Fluglotsenkrise: Tausende Gamer sollen bald den Luftraum überwachen
- iOS 27 Beta 5 ist da: Diese neuen Funktionen kommen aufs iPhone
- 20 Jahre iPhone: Apple hält an radikal neuem Glas-Design fest
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen