{"id":234479,"date":"2020-08-13T17:27:01","date_gmt":"2020-08-13T15:27:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=234479"},"modified":"2024-08-12T13:43:13","modified_gmt":"2024-08-12T11:43:13","slug":"amazons-alexa-geknackt-zahlreiche-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/08\/13\/amazons-alexa-geknackt-zahlreiche-sicherheitslcken\/","title":{"rendered":"Amazons Alexa geknackt, zahlreiche Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[English]Sicherheitsforscher von Check Point Research Amazons Alexa geknackt und gravierende Sicherheitsl\u00fccken entdeckt. Diese wurden umgehend an Amazon gemeldet und mittlerweile geschlossen. Bis dahin aber konnte jeder Nutzer zum Opfer eines Hacker-Angriffes werden \u2013 ohne es zu merken. Sensible Daten, wie die Historie aller Sprachaufzeichnungen, k\u00f6nnten bereits gestohlen worden sein.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/9c486cd1f8054c0ab45df72b0c9efe59\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist eine h\u00e4ufiger hier im Blog ge\u00e4u\u00dferte Meinung: 'Leute, lasst die Finger von IoT-Ger\u00e4ten und vor allem von intelligenten Lautsprechern wie Amazons Alexa, denn das ist sicherheitstechnisch ein Alptraum'. Scheint eine selbsterf\u00fcllende Prophezeiung gewesen zu sein, denn der Alptraum ist wahrgeworden.<\/p>\n<h2>Amazon Alexa ist in vielen Haushalten<\/h2>\n<p>\u00dcber <a href=\"https:\/\/www.cnet.com\/news\/amazons-alexa-event-shows-the-future-of-the-echos-voice-assistant\/\" target=\"_blank\" rel=\"noopener noreferrer\">200 Millionen Alexa-Ger\u00e4te<\/a> verschiffte Versand-Riese Amazon bereits in Haushalte auf der ganzen Welt. Mittels Spracheingabe k\u00f6nnen die Nutzer andere Smart-Home-Ger\u00e4te steuern, Musik abspielen, Fernsehen und Produkte aus dem Online-Versandhaus sofort ordern. Ein Aspekt ist aber, dass die Sprachassistenten ggf. ungewollt ansprechen und alle Sprache in der Umgebung mitschneiden und an Amazon &amp; Co. \u00fcbertragen. Ich hatte hier im Blog ja diverse Beitr\u00e4ge, in denen vor diesem Szenario gewarnt wurde.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/28\/bundestags-gutachten-warnt-eltern-vor-amazons-alexa\/\">Bundestags-Gutachten warnt Eltern vor Amazons Alexa<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/25\/warnung-der-verbraucherzentrale-vor-amazon-alexa\/\">Warnung der Verbraucherzentrale vor Amazons Alexa<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/05\/amazons-alexa-aufzeichnungen-werden-nicht-gelscht\/\">Amazons Alexa-Aufzeichnungen werden nicht gel\u00f6scht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/20\/amazon-verschickt-unkontrolliert-alexa-sprachaufzeichnungen\/\">mazon verschickt unkontrolliert Alexa-Sprachaufzeichnungen<\/a><\/p>\n<p>Ein Datenschutzalptraum. K\u00fcrzlich wies mich jemand bei administrator.de auf <a href=\"https:\/\/administrator.de\/wissen\/alexa-un-co-tu-darmstadt-entwickelt-anti-spy-tool-587290.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Post<\/a> hin und bat mich, dieser Frage nachzugehen. Die TU-Darmstadt entwickelt ein Anti-Spy-Tool, um Sprachassistenten wie Amazons Alexa das unbemerkte Mithorchen abzugew\u00f6hnen. Inzwischen habe ich gesehen, dass heise das Thema in <a href=\"https:\/\/www.heise.de\/news\/Alexa-Co-Technische-Hilfe-gegen-unerwuenschtes-Mithoeren-4863038.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel aufgegriffen<\/a> haben. Ist alles nicht praxisreif &#8211; und ich sag es mal so: Wer vor so etwas Manschetten hat, sollte sich schlicht kein Alexa &amp; Co. ins Haus holen.<\/p>\n<h2>Amazons Alexa hackbar<\/h2>\n<p>Wegen dieser dauerhaften Anbindung aber an das Internet und der Vernetzung mit weiteren Ger\u00e4ten im Haushalt, sind Amazons Alexa-Ger\u00e4te zudem ein interessantes Einfallstor f\u00fcr Hacker. Sicherheitsforscher von Check Point vermuteten, dass da noch was geht und begannen zu forschen. Nach wenigen Versuchen best\u00e4tigte sich nun: Amazons Sprach-Assistent kann ein sehr gef\u00e4hrliches Einfallstor f\u00fcr Angreifer sein. Die <a href=\"https:\/\/web.archive.org\/web\/20230219115728\/https:\/\/research.checkpoint.com\/2020\/amazons-alexa-hacked\/\" target=\"_blank\" rel=\"noopener noreferrer\">Experten fanden bei genauerer Betrachtung<\/a> des Smart-Home-Devices Amazon Alexa diverse Schwachstellen, die von Angreifern ins Visier genommen werden k\u00f6nnen.<\/p>\n<h3>Ein falscher Klick reicht<\/h3>\n<p>Mit nur einem falschen Klick drohte den Anwendern der Verlust zahlreicher pers\u00f6nlicher Daten oder sogar der Historie s\u00e4mtlicher Sprachaufzeichnungen, also des pers\u00f6nlichen Stimmen-Profils. Au\u00dferdem konnten sie \u00fcber Alexa ausspioniert werden. Bei einem erfolgreichen Angriff h\u00e4tten die Hacker:<\/p>\n<ul>\n<li>Zugriff auf die pers\u00f6nlichen Informationen eines Opfers, wie die Bankdaten, den Benutzernamen, Telefonnummern und Wohnadresse erhalten.<\/li>\n<li>Zugriff auf s\u00e4mtliche Sprachaufzeichnungen erhalten, die in Alexa als Historie hinterlegt werden.<\/li>\n<li>die M\u00f6glichkeit zur unbemerkten Installation von Skills (Apps) auf dem Alexa-Konto eines Benutzers gehabt.<\/li>\n<li>Einsicht in die Zugriffsberechtigungen und Funktionen eines Alexa-Benutzerkontos erhalten.<\/li>\n<li>Befugnis zur unbemerkten Installation oder L\u00f6schung von Applikationen bekommen.<\/li>\n<\/ul>\n<p>Aus technischer Sicht gelang es den Forschers von Check Point zu zeigen, dass bestimmte Amazon- und Alexa-Subdomains anf\u00e4llig f\u00fcr einfache Cross-Origin Ressource Sharing (CORS)-Fehlkonfigurationen und Cross Site Scripting (CSS) waren. Wegen der Verwendung von XSS waren die Forscher zudem in der Lage, das CSRF-Token abzufangen und Aktionen im Namen des Opfers durchzuf\u00fchren.<\/p>\n<h3>Skills installierbar, Sprachverlauf abgreifbar<\/h3>\n<p>So h\u00e4tten diese Exploits es einem Angreifer erm\u00f6glichen k\u00f6nnen, Skills (externe Zusatzfunktionen) auf dem Alexa-Konto eines Opfers zu entfernen oder zu installieren, auf dessen Stimmverlauf zuzugreifen und pers\u00f6nliche Informationen \u00fcber die Interaktionen des Benutzers mit einzelnen Programmen zu stehlen. Ein Angriff h\u00e4tte nur einen einzigen Klick auf einen vermeintlichen Amazon-Link erfordert, der vom Angreifer erstellt wurde, um erfolgreich zu sein.<\/p>\n<p>Besonders der Zugriff Sprach-Historie h\u00e4tte Hackern wertvolle und intime Informationen \u00fcber den Benutzer in die H\u00e4nde spielen k\u00f6nnen, sowie das Tor f\u00fcr weitere Social Engineering Angriffe \u00fcber <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwiA_6Cp3JLrAhXSgVwKHVzXACYQFjAGegQIBBAB&amp;url=https%3A%2F%2Fwww.kaspersky.de%2Fresource-center%2Fdefinitions%2Fvishing&amp;usg=AOvVaw3LJRQizat9qCmh0R5ETzal\" target=\"_blank\" rel=\"noopener noreferrer\">Vishing<\/a> \u00f6ffnen k\u00f6nnen.<\/p>\n<p>(Quelle: <a href=\"https:\/\/youtu.be\/xfqGYic4hj8\" target=\"_blank\" rel=\"noopener\">YouTube<\/a>)<\/p>\n<h2>Schwachstellen geschlossen<\/h2>\n<p>Check Point informierte Amazon \u00fcber die Ergebnisse und die Schwachstellen auf den Subdomains. Sie wurden entsprechend geschlossen. Bis dahin aber, kann ein Nutzer zum Opfer eines solchen Angriffes geworden sein. Ablaufen h\u00e4tte ein Angriff folgenderma\u00dfen k\u00f6nnen:<\/p>\n<ol>\n<li>Ein Alexa-Benutzer klickt auf einen gef\u00e4lschten Link, der ihn angeblich zu Amazon leitet, woraufhin der Angreifer die M\u00f6glichkeit hat, sch\u00e4dlichen Code auszuf\u00fchren.<\/li>\n<li>Der Angreifer erh\u00e4lt eine Liste aller installierten Anwendungen auf dem Alexa-Konto und das CRF-Token des Benutzers.<\/li>\n<li>Der Angreifer kann nun eine oder mehrere Anwendungen des Benutzers l\u00f6schen.<\/li>\n<li>Dann installiert der Angreifer eine gef\u00e4lschte Anwendung desselben Rufnamens wie die gel\u00f6schte.<\/li>\n<li>Sobald der Benutzer diese \u00fcber den Sprachbefehl aufruft und so die Hacker-App aktiviert, versetzt er den Angreifer in die Lage, verschiedene Aktionen \u00fcber Alexa durchzuf\u00fchren und das Konto sozusagen zu \u00fcbernehmen.<\/li>\n<\/ol>\n<p>\u201eIntelligente Lautsprecher und virtuelle Assistenten sind so allt\u00e4glich, dass man leicht \u00fcbersieht, wie viele pers\u00f6nliche Daten sie sammeln und welche Rolle sie bei der Steuerung anderer intelligenter Ger\u00e4te in unseren Wohnungen spielen\", erkl\u00e4rt Oded Vanunu, Head of Products Vulnerabilities Research bei Check Point: \u201eHacker erkennen sie dagegen als Einstiegspunkte in das h\u00e4usliche Leben der Menschen und missbrauchen sie, um auf intime Daten zuzugreifen, Gespr\u00e4che zu belauschen oder andere b\u00f6swillige Aktionen durchzuf\u00fchren. Der Besitzer merkt davon nichts. Wir haben diese Untersuchung durchgef\u00fchrt, um zu zeigen, wie wichtig die zuverl\u00e4ssige Absicherung dieser Ger\u00e4te ist, um die Privatsph\u00e4re der Benutzer zu wahren. Amazon reagierte schnell auf unsere Offenlegung, um diese Schwachstellen auf bestimmten Amazon- und Alexa-Subdom\u00e4nen zu schlie\u00dfen. Wir hoffen, dass die Hersteller \u00e4hnlicher Ger\u00e4te dem Beispiel von Amazon folgen werden und ihre Produkte auf Schwachstellen \u00fcberpr\u00fcfen, welche die Privatsph\u00e4re der Benutzer gef\u00e4hrden k\u00f6nnten. \u00c4hnlich Sicherheitsforschung haben wir bereits bez\u00fcglich Tiktok, WhatsApp und Fortnite durchgef\u00fchrt und alarmierende Ergebnisse erhalten. Alexa allerdings hat uns aufgrund seiner Allgegenwart und seiner Verbindung zu anderen IoT-Ger\u00e4ten in der Wohnung schon seit einiger Zeit Sorgen bereitet. Es sind diese riesigen, digitalen Plattformen, die uns Menschen am meisten schaden k\u00f6nnen. Daher ist der Grad deren Sicherheit von entscheidender Bedeutung.\"<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforscher von Check Point Research Amazons Alexa geknackt und gravierende Sicherheitsl\u00fccken entdeckt. Diese wurden umgehend an Amazon gemeldet und mittlerweile geschlossen. Bis dahin aber konnte jeder Nutzer zum Opfer eines Hacker-Angriffes werden \u2013 ohne es zu merken. Sensible Daten, wie &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/08\/13\/amazons-alexa-geknackt-zahlreiche-sicherheitslcken\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6414,919,4328],"class_list":["post-234479","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-alexa","tag-amazon","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=234479"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234479\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=234479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=234479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=234479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}