DAX ®13.241,75+0,47%TecDAX ®2.998,92+0,73%Dow Jones28.004,89+0,80%NASDAQ 1008.315,52+0,70%
finanztreff.de

'Spiegel': Sicherheitsforscher hören Nutzer von smarten Lautsprechern ab

| Quelle: dpa-AFX (SW) | Lesedauer etwa 2 min. | Text vorlesen Stop Pause Fortsetzen
BERLIN (dpa-AFX) - Berliner Sicherheitsforscher haben nach einem Bericht des Nachrichtenmagazins "Der Spiegel" Sicherheitslücken in dem Freigabeprozess von Apps für smarte Lautsprecher von Amazon -0,86% und Google +1,16% aufgedeckt. Die Forscher der Berliner Security Research Labs (SRLabs) konnten über die offiziellen App-Stores für Amazon Echo und Google Home Apps verbreiten, mit denen sich Nutzer eines Amazon Echo oder Google Home unbemerkt abhören ließen. Dabei sei es gelungen, die Sicherheitskontrollen von Amazon und Google zu überlisten.

Die SRLabs-Forscher hatten zunächst harmlose Varianten der Apps, die bei Amazon "Skills" heißen und bei Google "Actions" oder "Aktionen", bei den Unternehmen eingereicht und freischalten lassen. Die Apps konnten Nutzeranfragen zum Beispiel nach einem Horoskop beantworten und täuschten anschließend ihre Inaktivität vor. Nach der ersten Sicherheitskontrolle wurden die Apps allerdings so verändert, dass sie nach einer "Goodbye"-Meldung weiterhin lauschten. Eine erneute Überprüfung der manipulierten App habe nicht stattgefunden.

In der Praxis richteten die Apps quasi keinen Schaden an, weil sie zunächst einmal unter den Tausenden von Skills und Aktionen gefunden und installiert werden mussten. Außerdem zeigen die leuchtenden Farbsignale an den Geräten an, dass sie die Sprache aufzeichnen. Das Experiment der Forscher legte allerdings gravierende Schwachstellen bei der Freigabe von App-Aktualisierungen bei Amazon und Google offen.

Die SRLabs-Forscher informierten die Unternehmen über ihre Versuche, die daraufhin reagierten. "Wir haben Schutzmaßnahmen ergriffen, um diese Art von Skill-Verhalten zu erkennen und zu verhindern. Skills werden abgelehnt oder entfernt, sobald ein solches Verhalten identifiziert wird", teilte Amazon dem "Spiegel" mit. Eine Google-Sprecherin schrieb auf Anfrage: "Wir untersagen und entfernen jede Action, die gegen unsere Richtlinien verstößt." Die von den Forschern entwickelten Actions habe Google gelöscht. "Wir setzen zusätzliche Mechanismen ein, um derartiges in Zukunft zu unterbinden."/chd/DP/fba


Quelle: dpa-AFX
Schlagworte:
, , , , , , , , , , , ,
Werbung

Passende Hebelprodukte von

WKN Bezeichnung Hebel
Long  DC0WCT Amazon.com WaveXXL L 1568.35 (DBK) 7,055
Short  DS63L9 Amazon. WaveUnlimited S 2033.7526 (DBK) 5,721
Werbung

Das könnte Sie auch interessieren

News-Suche

Suchbegriff:
Werbung

Werbung
Diese Seite empfehlenschliessen
Interessant, oder?
Teilen Sie diese Seite auf Facebook oder Twitter
Wenn Sie auf die Teilen-Buttons klicken und sich bei den Betreibern einloggen, werden Daten an den jeweiligen Betreiber übermittelt. Bitte beachten Sie die Datenschutzerklärung.
Aktuelle Umfrageschliessen
Elon Musk hat vor in der Nähe von Berlin eine Gigafabrik zu bauen. Ist das eher ein Segen für die Region und Deutschland oder eher eine Kampfansage an die deutschen Autobauer?
Jetzt abstimmen!
Alle Umfragen ansehen