Echo: So einfach lassen sich Daten des Lautsprechers wiederherstellen

Felix Baumann

Anzeige

In den letzten Jahren haben immer mehr intelligente Lautsprecher ihren Weg in die privaten Haushalte gefunden. Daher ist es auch wenig überraschend, dass der Markt gebrauchter Geräte ein großes Volumen aufweist. So gelingt inzwischen fast jedem der günstige Einstieg ins Smart Home, Verkäufer müssen sich aber Sorgen um ihre Daten machen. Denn ein zurückgesetztes Echo lässt sich schnell wiederherstellen.

Das haben nun Forscher:innen der Northeastern Universität demonstriert. Diese kauften in 16 Monaten über 86 Echo Dots, zusätzlich wurden sechs neue Geräte angeschafft und mit Testdaten gefüttert. Dabei war häufig gar nicht die einfache Wiederherstellung das Problem, 61 Prozent der Geräte wurden überhaupt nicht zurückgesetzt. Der Zugriff auf die Daten war so extrem einfach.

Der Echo Dot könnte selbst nach dem Zurücksetzen noch einige pikante Details ausplaudern

Bei zurückgesetzten Geräten war die Wiederherstellung hingegen ebenfalls keine Magie. Dazu reichte ein forensisches Tool namens Autospy, Grund für den einfachen Prozess ist die Art, auf die das Echo Daten speichert. Denn bei den Geräten kommt Flash-Speicher zum Einsatz, der bei zu vielen Schreibzugriffen schnell kaputtgehen würde. Daher werden gelöschte Daten nur als „ungültig“ gekennzeichnet und in einen nicht benutzten Speicherblock geschoben.

Eine Löschung passiert nur, wenn neue Daten auf den Speicherblock geschrieben werden. Die Forscher haben also den Speicher ausgelesen und gelöschte Blöcke wieder lesbar gemacht. Nach der Zurücksetzung auf Werkseinstellungen konnte selbst in einem neuen Netzwerk auf die Daten der bisherigen Besitzer zugegriffen werden.

Der Echo Dot ist ein ordentlicher Alltagshelfer

Alexa antwortete dann mit dem Namen des Nutzers, es ließen sich Bestellungen per Amazon tätigen und viele weitere Informationen auslesen. Auch der ungefähre Wohnort des vorherigen Besitzers konnte herausgefunden werden, eine Frage zu den nächsten Einkaufszentren, Apotheken und Co., grenzte die Suche immer weiter ein.

Die Forscher:innen meldeten die Schwachstelle an Amazon und machten einen ersten Lösungsvorschlag. So sollen Informationen verschlüsselt auf dem Gerät abgelegt werden, Daten ließen sich so deutlich schwerer wiederherstellen. Amazon selbst arbeitet nach eigenen Angaben bereits an einer Lösung, wann diese ausgerollt wird, ist noch unklar.

Via CPO Magazine

🤝 25 Euro geschenkt!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld! Und obendrauf gibt's sogar noch 25 Euro geschenkt!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Graphic Designer & Content Creator (m/w/d)
FamiCord AG in Leipzig
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Key Account Manager (m/w/d) im Bereich Online...
AZ fundraising services GmbH & Co. KG in Gütersloh
SAP Project Manager (m/w/d)
Bosch Gruppe in Stuttgart
Werkstudent*in Online Marketing (w/m/div)
Sparda-Bank Berlin eG in Berlin
PreMaster Program | Software Engineer for MEM...
Bosch Gruppe in Reutlingen
Intern/Working Student (m/f/d) in Generative AI
Clarios Germany GmbH & Co. KG in Hannover
Intern (m/f/d) in Digital Marketing
Clarios Germany GmbH & Co. KG in Hannover
THEMEN:
Teile diesen Artikel
Felix Baumann ist seit März 2022 Redakteur bei BASIC thinking. Bereits vorher schrieb er 4 Jahre für den Online-Blog Mobilegeeks, der 2022 in BASIC thinking aufging. Nebenher arbeitet Felix in einem IT-Unternehmen und beschäftigt sich daher nicht nur beim Schreiben mit zukunftsfähigen Technologien.