欧美 日韩 国产 综合网,欧美午夜性春猛交xxx,欧美女人性爱内射毛茸茸,男的捣女的下面视频刺激

語音助手存在重大漏洞,黑客可以這樣攻擊你的手機(jī)

2017年09月14日   文章來源:環(huán)球科學(xué)   周煒

  浙江大學(xué)研究者發(fā)現(xiàn)通過超聲波發(fā)射裝置,可以“無聲”地操控語音助手。

圖片2.png

  會(huì)議正酣,你正和同事就一項(xiàng)細(xì)節(jié)展開討論,放在一邊的手機(jī)卻在“背地”里忙著:上購物網(wǎng)站瘋狂下單,圖片和文檔逐個(gè)打開,撥打朋友電話……出賣你的,正是你手機(jī)里麥克風(fēng)。一項(xiàng)項(xiàng)指令來自別處,它聽得見,你聽不見。

  最近幾年,幾乎所有的智能設(shè)備都設(shè)置了語音助手,使用者無需動(dòng)手只需動(dòng)口,便能“召喚”電子設(shè)備做這做那。浙江大學(xué)電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)的徐文淵教授團(tuán)隊(duì),“黑”進(jìn)智能設(shè)備的語音助手系統(tǒng),利用麥克風(fēng)的一個(gè)硬件漏洞,讓“助手”接收并執(zhí)行超聲波指令,背著“主人”干壞事。

  在實(shí)驗(yàn)中,團(tuán)隊(duì)成功攻擊了谷歌、亞馬遜、微軟、蘋果、三星、華為等品牌的多個(gè)語音助手產(chǎn)品,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一“幸免”。

  徐文淵說,語音助手的工作路徑,就是通過麥克風(fēng)收錄人類語音,語音識(shí)別系統(tǒng)加以識(shí)別,把語音轉(zhuǎn)化為文本,系統(tǒng)依文本執(zhí)行指令。產(chǎn)品設(shè)計(jì)師沿著這個(gè)思路一路往前,設(shè)備變得越來越“聽話”,人們也越來越享受到“聲控”的便利。但網(wǎng)絡(luò)安全科學(xué)家“反”著想:漏洞在哪?在惡意者實(shí)施攻擊和破壞之前,他們試圖以攻擊者的思路找出漏洞,并提出解決之道。

圖片3.png

  徐文淵教授(左三)與團(tuán)隊(duì)成員。

  研究發(fā)現(xiàn),當(dāng)把普通語音轉(zhuǎn)換成超聲波的形式之后,麥克風(fēng)依然能夠接收,并繼續(xù)轉(zhuǎn)化為語音系統(tǒng)能夠識(shí)別的語音信號(hào)。只是整個(gè)過程人耳朵聽不見。這就是漏洞所在。

  實(shí)驗(yàn)室里,徐文淵老師正在和同事討論周一出差的事。研究生張國明等通過超聲波發(fā)射裝置,“無聲”地操控Amazon Echo(亞馬遜開發(fā)的一款語音購物助手設(shè)備),自如地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的就是導(dǎo)師徐文淵的賬號(hào)。在另一項(xiàng)實(shí)驗(yàn)中,他們還利用超聲波啟動(dòng)了車載的語音助手,開啟了天窗。

  團(tuán)隊(duì)成員冀曉宇老師說,他們把這種攻擊命名為DolphinAttack,“因?yàn)楹k嗟慕新暿且环N超聲波?!?/p>

  麥克風(fēng)作為一種基本的電子器件,它將聲音信號(hào)轉(zhuǎn)換為電信號(hào)?!斑@是模擬信號(hào)轉(zhuǎn)換為數(shù)字信息的第一道門?!眻F(tuán)隊(duì)的著眼點(diǎn),就是各種在模擬信號(hào)轉(zhuǎn)換成數(shù)字信號(hào)0和1之前的安全問題。這與人們熟知的處理數(shù)字信號(hào)漏洞的病毒查殺各有分工。

  相關(guān)論文“DolphinAttack: Inaudible Voice Commands”已被網(wǎng)絡(luò)安全領(lǐng)域四大頂級(jí)學(xué)術(shù)會(huì)議之一的ACM CCS(Conference on Computer and Communications Security)接收。盡管距CCS會(huì)議開始還有一個(gè)多月時(shí)間,該項(xiàng)研究已迅速引起全球眾多媒體的強(qiáng)勢關(guān)注。

  各大IT設(shè)計(jì)制造廠商對浙大這群“破壞者”們的研究動(dòng)向充滿興趣,“事實(shí)上,我們一直與業(yè)界有的溝通”徐文淵解釋,在研究結(jié)果正式發(fā)表之前,他們已經(jīng)把研究結(jié)果遞交給蘋果、華為等廠商,并提出“補(bǔ)漏”建議。具體到這項(xiàng)DolphinAttack,團(tuán)隊(duì)提出了兩種方法,一是加固硬件,二是開發(fā)能夠更加精準(zhǔn)區(qū)分機(jī)器聲與人聲的軟件。

  在解放雙手的欲求的驅(qū)使下,語音助手在未來的生活中必將扮演越來越重要的角色,成為智能家居、智能辦公的重要部分。即便“無聲”操控聽起來讓人很沒有安全感,但科學(xué)家說這絕不意味著“天要塌下來了”,你的鄰居目前還不太可能操縱你家客廳的設(shè)備?!拔覀兿M?,可以在語音功能的起步階段,發(fā)現(xiàn)并彌補(bǔ)漏洞,在它們廣泛應(yīng)用到更多領(lǐng)域具有更多功能之前,預(yù)見風(fēng)險(xiǎn),控制風(fēng)險(xiǎn)。”在今年9月11~13日召開的中國互聯(lián)網(wǎng)安全大會(huì)(ISC2017)上,徐文淵將與360一起發(fā)布這項(xiàng)研究。

  對于用戶來說,如果實(shí)在擔(dān)心語音助手的漏洞,可以關(guān)閉“Hey Siri”這樣的語音激活功能。但也有人說,是不是可以利用漏洞做些浪漫的事呢?比如,在背包里放上DolphinAttack,在辦公室里走一圈,同事們的智能音響都同時(shí)播放起《生日快樂》;又比如,你坐著車,天窗突然開啟,無人機(jī)為你送來了一束鮮花,從天而降……

分享到

推薦

more >
<
權(quán)利聲明-免責(zé)聲明-聯(lián)系我們
主辦單位:中國科學(xué)技術(shù)協(xié)會(huì) 承辦單位:科學(xué)普及出版社 中科數(shù)創(chuàng)(北京)數(shù)字傳媒有限公司 版權(quán)所有:科學(xué)傳播網(wǎng) 京ICP備16005954號(hào)-1京公網(wǎng)安備 11010202008982號(hào)
铜川市| 通海县| 拜城县| 五台县| 江华| 晴隆县| 双辽市| 陆川县| 新乐市| 壶关县| 含山县| 邵阳县| 宣恩县| 达日县| 康定县| 贵南县| 巧家县| 广水市| 磐石市| 房产| 壤塘县| 桦南县| 乐东| 珠海市| 大城县| 师宗县| 蕉岭县| 南涧| 阿坝县| 垣曲县| 开封市| 满城县| 黑山县| 渝北区| 宁蒗| 历史| 循化| 泽普县| 榆社县| 绍兴市| 长子县|