JavaScript is currently disabled.Please enable it for a better experience of Jumi. ECF

Tietoturvayhtiö Check Point Software Technologiesin tutkimusorganisaatio havaitsi äskettäin tietyissä Amazon/Alexa-aliverkkotunnuksissa tietoturva-aukkoja. Niiden kautta hakkerit olisivat voineet poistaa tai asentaa ”taitoja” (skills) kohteen Alexa-tilille. Aukkojen kautta olisi voinut päästä käsiksi äänihistoriaan ja henkilökohtaisiin tietoihin.

Alexa-virtuaaliavustajia on myyty yli 200 miljoonaa kappaletta eri puolilla maailmaa. Se vastaanottaa äänikomentoja, asettaa hälytyksiä, toistaa musiikkia ja hallitsee älylaitteita hallintaan kodin ohjausjärjestelmässä. Käyttäjät voivat kehittää Alexan kykyjä asentamalla siihen "taitoja" (skills), jotka ovat ääniohjattuja sovelluksia.

Alexa-tileihin tallennetut henkilökohtaiset tiedot ja laitteen käyttö kodin automaatiojärjestelmän ohjaimena tekevät Alexasta houkuttelevan kohteen hakkereille. Check Pointin tutkijat osoittivat, kuinka hakkerit saattoivat hyödyntää tiettyjä Amazon/Alexa-alidomainien haavoittuvuuksia lähettämällä uhrille haitallisen linkin, joka näyttää tulevan Amazonilta.

Jos käyttäjä klikkaa linkkiä, hyökkääjä voi:käyttää uhrin henkilökohtaisia tietoja, kuten pankkitietohistoriaa, käyttäjätunnuksia, puhelinnumeroita ja kotiosoitetta, päästä käsiksi uhrin puhehistoriaan Alexan kanssa, asentaa uusia skills-sovelluksia Alexa-tilille käyttäjän tietämättä, tarkastella käyttäjän Alexa-tilin koko taitoluetteloa, sekä poistaa asennettuja taitoja käyttäjän tietämättä.

Amazon reagoi Check Pointin raporttiin nopeasti ja korjasi haavoittuvuudet.

Check Point kuitenkin muistuttaa, että älykaiuttimien kanssa kannattaa suojautua ja varautua eri tavoin:

  1. Älä asenna tuntemattomia sovelluksia älykaiuttimeesi.
  2. Harkitse tarkkaan, mitä henkilökohtaisia tietoja jaat älykaiuttimesi kanssa (esimerkiksi salasanat, pankkitilit).
  3. Hanki lisätietoja. Nykyään kuka tahansa voi luoda älyavustajasovelluksia, joten lue siitä lisää ennen asennusta ja tarkista sen tarvitsemat käyttöoikeudet.
 

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...
 
 
ETN_fi @HuaweiMobile @AppGallery @HSL_HRT Näin kääntyi HSL-sovellus Huawein AppGalleryyn https://t.co/YFzrvtrj6k
ETN_fi How to lead large ecosystems? A handbook from Spinverse explains. Read more and get your copy here: https://t.co/qtIP5JTLgb
ETN_fi Stop the press: Islanders will take the Cup. https://t.co/ajQNVLquif NY Islanders will win the Stanley Cup, says ar… https://t.co/3aSjAIqkvO
ETN_fi Mistä saadaan kasvua? Valtio ja poliitikot eivät ymmärrä rooliaan https://t.co/28W7ilENYu @martenmickoshttps://t.co/HJBrWUuk7H
ETN_fi Isao Matsumoto appointed as new President and CEO from ROHM Co., Ltd. https://t.co/RcBnaVDzKz


Sponsors


congatec is a leading supplier of industrial computer modules using the standard form factors COM Express, Qseven and SMARC as well as single board computers and EDM services. congatec’s products can be used in a variety of industries and applications, such as industrial automation, medical, entertainment, transportation, telecommunication, test & measurement and point-of-sale.



Presentors


We offer custom, cost-effective solutions to help you fulfil your project. With our wealth of technology expertise, we can provide expert technical support and guidance at every stage of your design.



AFRY (previous ÅF Pöyry) offers customized SW, HW and mechatronics services to the embedded and industrial IoT-markets. Based on your needs we deliver requirement specification, design, implementation, manufactured product and maintenance for your intelligent and connected systems. AFRY has many years' experience in providing air-born products with high demands on quality and traceability, robust end-to-cloud solutions as well as cost-efficient end user products. We also provide expert consultants.



Exhibitors


DATA MODUL stands behind its claim as a worldwide leading supplier of professional “visual solutions” and is a reliable premier choice partner in the areas of display, touch, embedded and monitor solutions.



Kontron is a global leader in embedded computing technology (ECT). As a part of technology group S&T, Kontron offers a combined portfolio of secure hardware, middleware and services for Internet of Things (IoT) and Industry 4.0 applications. With its standard products and tailor-made solutions based on highly reliable state-of-the-art embedded technologies, Kontron provides secure and innovative applications for a variety of industries.




Rutronik has developed from a “one-man-company” into one of the worldwide leading broadline distributors, employing more than 1,600. In the electronic components market, Rutronik currently ranks 11th worldwide and is the third largest European distributor. The product range includes semiconductors, passive and electromechanical components as well as embedded boards, storage technologies, displays and wireless products.





ECF template