欧美 日韩 国产 综合网,欧美午夜性春猛交xxx,欧美女人性爱内射毛茸茸,男的捣女的下面视频刺激

語(yǔ)音助手存在重大漏洞,黑客可以這樣攻擊你的手機(jī)

2017年09月14日   文章來(lái)源:環(huán)球科學(xué)   周煒

  浙江大學(xué)研究者發(fā)現(xiàn)通過(guò)超聲波發(fā)射裝置,可以“無(wú)聲”地操控語(yǔ)音助手。

圖片2.png

  會(huì)議正酣,你正和同事就一項(xiàng)細(xì)節(jié)展開(kāi)討論,放在一邊的手機(jī)卻在“背地”里忙著:上購(gòu)物網(wǎng)站瘋狂下單,圖片和文檔逐個(gè)打開(kāi),撥打朋友電話(huà)……出賣(mài)你的,正是你手機(jī)里麥克風(fēng)。一項(xiàng)項(xiàng)指令來(lái)自別處,它聽(tīng)得見(jiàn),你聽(tīng)不見(jiàn)。

  最近幾年,幾乎所有的智能設(shè)備都設(shè)置了語(yǔ)音助手,使用者無(wú)需動(dòng)手只需動(dòng)口,便能“召喚”電子設(shè)備做這做那。浙江大學(xué)電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)的徐文淵教授團(tuán)隊(duì),“黑”進(jìn)智能設(shè)備的語(yǔ)音助手系統(tǒng),利用麥克風(fēng)的一個(gè)硬件漏洞,讓“助手”接收并執(zhí)行超聲波指令,背著“主人”干壞事。

  在實(shí)驗(yàn)中,團(tuán)隊(duì)成功攻擊了谷歌、亞馬遜、微軟、蘋(píng)果、三星、華為等品牌的多個(gè)語(yǔ)音助手產(chǎn)品,谷歌的Google Assistant、蘋(píng)果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無(wú)一“幸免”。

  徐文淵說(shuō),語(yǔ)音助手的工作路徑,就是通過(guò)麥克風(fēng)收錄人類(lèi)語(yǔ)音,語(yǔ)音識(shí)別系統(tǒng)加以識(shí)別,把語(yǔ)音轉(zhuǎn)化為文本,系統(tǒng)依文本執(zhí)行指令。產(chǎn)品設(shè)計(jì)師沿著這個(gè)思路一路往前,設(shè)備變得越來(lái)越“聽(tīng)話(huà)”,人們也越來(lái)越享受到“聲控”的便利。但網(wǎng)絡(luò)安全科學(xué)家“反”著想:漏洞在哪?在惡意者實(shí)施攻擊和破壞之前,他們?cè)噲D以攻擊者的思路找出漏洞,并提出解決之道。

圖片3.png

  徐文淵教授(左三)與團(tuán)隊(duì)成員。

  研究發(fā)現(xiàn),當(dāng)把普通語(yǔ)音轉(zhuǎn)換成超聲波的形式之后,麥克風(fēng)依然能夠接收,并繼續(xù)轉(zhuǎn)化為語(yǔ)音系統(tǒng)能夠識(shí)別的語(yǔ)音信號(hào)。只是整個(gè)過(guò)程人耳朵聽(tīng)不見(jiàn)。這就是漏洞所在。

  實(shí)驗(yàn)室里,徐文淵老師正在和同事討論周一出差的事。研究生張國(guó)明等通過(guò)超聲波發(fā)射裝置,“無(wú)聲”地操控Amazon Echo(亞馬遜開(kāi)發(fā)的一款語(yǔ)音購(gòu)物助手設(shè)備),自如地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的就是導(dǎo)師徐文淵的賬號(hào)。在另一項(xiàng)實(shí)驗(yàn)中,他們還利用超聲波啟動(dòng)了車(chē)載的語(yǔ)音助手,開(kāi)啟了天窗。

  團(tuán)隊(duì)成員冀曉宇老師說(shuō),他們把這種攻擊命名為DolphinAttack,“因?yàn)楹k嗟慕新暿且环N超聲波。”

  麥克風(fēng)作為一種基本的電子器件,它將聲音信號(hào)轉(zhuǎn)換為電信號(hào)?!斑@是模擬信號(hào)轉(zhuǎn)換為數(shù)字信息的第一道門(mén)?!眻F(tuán)隊(duì)的著眼點(diǎn),就是各種在模擬信號(hào)轉(zhuǎn)換成數(shù)字信號(hào)0和1之前的安全問(wèn)題。這與人們熟知的處理數(shù)字信號(hào)漏洞的病毒查殺各有分工。

  相關(guān)論文“DolphinAttack: Inaudible Voice Commands”已被網(wǎng)絡(luò)安全領(lǐng)域四大頂級(jí)學(xué)術(shù)會(huì)議之一的ACM CCS(Conference on Computer and Communications Security)接收。盡管距CCS會(huì)議開(kāi)始還有一個(gè)多月時(shí)間,該項(xiàng)研究已迅速引起全球眾多媒體的強(qiáng)勢(shì)關(guān)注。

  各大IT設(shè)計(jì)制造廠(chǎng)商對(duì)浙大這群“破壞者”們的研究動(dòng)向充滿(mǎn)興趣,“事實(shí)上,我們一直與業(yè)界有的溝通”徐文淵解釋?zhuān)谘芯拷Y(jié)果正式發(fā)表之前,他們已經(jīng)把研究結(jié)果遞交給蘋(píng)果、華為等廠(chǎng)商,并提出“補(bǔ)漏”建議。具體到這項(xiàng)DolphinAttack,團(tuán)隊(duì)提出了兩種方法,一是加固硬件,二是開(kāi)發(fā)能夠更加精準(zhǔn)區(qū)分機(jī)器聲與人聲的軟件。

  在解放雙手的欲求的驅(qū)使下,語(yǔ)音助手在未來(lái)的生活中必將扮演越來(lái)越重要的角色,成為智能家居、智能辦公的重要部分。即便“無(wú)聲”操控聽(tīng)起來(lái)讓人很沒(méi)有安全感,但科學(xué)家說(shuō)這絕不意味著“天要塌下來(lái)了”,你的鄰居目前還不太可能操縱你家客廳的設(shè)備。“我們希望,可以在語(yǔ)音功能的起步階段,發(fā)現(xiàn)并彌補(bǔ)漏洞,在它們廣泛應(yīng)用到更多領(lǐng)域具有更多功能之前,預(yù)見(jiàn)風(fēng)險(xiǎn),控制風(fēng)險(xiǎn)?!痹诮衲?月11~13日召開(kāi)的中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC2017)上,徐文淵將與360一起發(fā)布這項(xiàng)研究。

  對(duì)于用戶(hù)來(lái)說(shuō),如果實(shí)在擔(dān)心語(yǔ)音助手的漏洞,可以關(guān)閉“Hey Siri”這樣的語(yǔ)音激活功能。但也有人說(shuō),是不是可以利用漏洞做些浪漫的事呢?比如,在背包里放上DolphinAttack,在辦公室里走一圈,同事們的智能音響都同時(shí)播放起《生日快樂(lè)》;又比如,你坐著車(chē),天窗突然開(kāi)啟,無(wú)人機(jī)為你送來(lái)了一束鮮花,從天而降……

分享到

推薦

more >
<
權(quán)利聲明-免責(zé)聲明-聯(lián)系我們
主辦單位:中國(guó)科學(xué)技術(shù)協(xié)會(huì) 承辦單位:科學(xué)普及出版社 中科數(shù)創(chuàng)(北京)數(shù)字傳媒有限公司 版權(quán)所有:科學(xué)傳播網(wǎng) 京ICP備16005954號(hào)-10京公網(wǎng)安備 11010202008982號(hào)
长宁县| 都匀市| 房山区| 连平县| 蒲江县| 双辽市| 塔河县| 班戈县| 浦东新区| 阿拉善左旗| 馆陶县| 宁蒗| 赣州市| 简阳市| 东辽县| 淮阳县| 汕头市| 德令哈市| 禹城市| 湖南省| 江陵县| 合川市| 拜城县| 徐闻县| 鄂州市| 象山县| 滦南县| 和田市| 射洪县| 凤山县| 绍兴县| 玛纳斯县| 郴州市| 苏尼特右旗| 甘德县| 上犹县| 蕉岭县| 灵武市| 兴隆县| 大城县| 涿鹿县|