{"id":144833,"date":"2019-10-21T18:26:54","date_gmt":"2019-10-21T16:26:54","guid":{"rendered":"https:\/\/www.ifun.de\/?p=144833"},"modified":"2019-10-21T18:29:33","modified_gmt":"2019-10-21T16:29:33","slug":"im-video-boesartige-alexa-skills-sind-moeglich","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/im-video-boesartige-alexa-skills-sind-moeglich-144833\/","title":{"rendered":"Im Video: B\u00f6sartige Alexa-Skills sind m\u00f6glich"},"content":{"rendered":"<p>Die Sicherheitsforscher der &#8222;Security Research Labs&#8220; demonstrieren ihre Erkenntnisse in <a href=\"https:\/\/srlabs.de\/bites\/smart-spies\/\">einem Blogeintrag<\/a> und vier Demo-Videos. Die als sogenannte Skills bzw. Actions angebotenen Zusatzerweiterungen f\u00fcr die Sprach-Assistenzsysteme Alexa und Google Home lassen sich &#8211; mit der n\u00f6tigen kriminelle Energie ausgestattet &#8211; so manipulieren, dass die Lautsprecher Passw\u00f6rter abgreifen oder als tempor\u00e4re &#8222;Wanze&#8220; genutzt werden k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-144835\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy-500x334.jpg\" alt=\"Smart Spy\" width=\"500\" height=\"334\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy-500x334.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy-768x512.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy-700x467.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/smart-spy.jpg 1000w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Im einem der <a href=\"https:\/\/srlabs.de\/bites\/smart-spies\/\">geschilderten Szenarien<\/a> ist es den in Berlin ans\u00e4ssigen SRLabs etwa gelungen, im Anschluss an die Skill-Ausf\u00fchrung gesprochene Worte zu transkribieren und diese zur\u00fcck an die eigenen Server zu senden. Zwar m\u00fcssen f\u00fcr die Angriffe zahlreiche Voraussetzungen erf\u00fcllt sein (der Nutzer muss den entsprechenden Skill installieren, aktivieren, nutzen und anschlie\u00dfend auch den daueraktiven LED-Ring ignorieren)\ufffcgrunds\u00e4tzlich ist das Abh\u00f6ren nach dem gesprochenen &#8222;Stopp&#8220;-Kommando des Anwenders jedoch m\u00f6glich.<\/p>\n<p>Die eigentliche Erkenntnis der Security-Spezialisten: die von Privatanwendern bereitgestellten Skills werden zwar vor ihrer Freigabe auf den jeweiligen Plattformen gepr\u00fcft, es kann jedoch nicht ausgeschlossen werden, dass die Erweiterungen auch zwielichtige Elemente enthalten. In einem Fall lie\u00dfen die Forscher Alexa ein stummes Unicode-Zeichen als abschlie\u00dfende Gru\u00dfformel sprechen, um auch nach Beendigung des Skills weiter aktiviert bleiben zu k\u00f6nnen.<\/p>\n<blockquote><p>Alexa und Google Home sind leistungsstarke und oft n\u00fctzliche Ger\u00e4te in privaten Umgebungen. Die Auswirkungen auf die Privatsph\u00e4re eines mit dem Internet verbundenen Mikrofons, sind jedoch weiterreichend als bisher angenommen. Die Benutzer m\u00fcssen sich des Potenzials b\u00f6sartiger Sprachapplikationen bewusst sein, die ihre intelligenten Lautsprecher missbrauchen. Die Verwendung einer neuen Sprachapplikation sollte mit \u00e4hnlicher Vorsicht wie die Installation einer neuen App auf Ihrem Smartphone behandelt werden.<\/p><\/blockquote>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/A3n-0AbXznc\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/Wh2uexUAy7k\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/im-video-boesartige-alexa-skills-sind-moeglich-144833\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/alexa-srlabs-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Alexa Srlabs\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die Sicherheitsforscher der &#8222;Security Research Labs&#8220; demonstrieren ihre Erkenntnisse in einem Blogeintrag und vier Demo-Videos. Die als sogenannte Skills bzw. Actions angebotenen Zusatzerweiterungen f\u00fcr die Sprach-Assistenzsysteme Alexa und Google Home lassen sich &#8211; mit der n\u00f6tigen kriminelle Energie ausgestattet &#8211; so manipulieren, dass die Lautsprecher Passw\u00f6rter abgreifen oder als tempor\u00e4re &#8222;Wanze&#8220; genutzt werden k\u00f6nnen. Im [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":144836,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[3208,88,92,31],"class_list":["post-144833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-alexa","tag-security","tag-sicherheit","tag-video"],"acf":[],"aioseo_notices":[],"subheadline":["Auch Google Assistant betroffen"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/alexa-srlabs.jpg"],"rest_api_enabler":{"subheadline":"Auch Google Assistant betroffen","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/10\/alexa-srlabs.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/144833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=144833"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/144833\/revisions"}],"predecessor-version":[{"id":144838,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/144833\/revisions\/144838"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/144836"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=144833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=144833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=144833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}