語(yǔ)音助手存在重大漏洞,黑客可以這樣攻擊你的手機(jī)
浙江大學(xué)研究者發(fā)現(xiàn)通過(guò)超聲波發(fā)射裝置,可以“無(wú)聲”地操控語(yǔ)音助手。

會(huì)議正酣,你正和同事就一項(xiàng)細(xì)節(jié)展開(kāi)討論,放在一邊的手機(jī)卻在“背地”里忙著:上購(gòu)物網(wǎng)站瘋狂下單,圖片和文檔逐個(gè)打開(kāi),撥打朋友電話(huà)……出賣(mài)你的,正是你手機(jī)里麥克風(fēng)。一項(xiàng)項(xiàng)指令來(lái)自別處,它聽(tīng)得見(jiàn),你聽(tīng)不見(jiàn)。
最近幾年,幾乎所有的智能設(shè)備都設(shè)置了語(yǔ)音助手,使用者無(wú)需動(dòng)手只需動(dòng)口,便能“召喚”電子設(shè)備做這做那。浙江大學(xué)電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)的徐文淵教授團(tuán)隊(duì),“黑”進(jìn)智能設(shè)備的語(yǔ)音助手系統(tǒng),利用麥克風(fēng)的一個(gè)硬件漏洞,讓“助手”接收并執(zhí)行超聲波指令,背著“主人”干壞事。
在實(shí)驗(yàn)中,團(tuán)隊(duì)成功攻擊了谷歌、亞馬遜、微軟、蘋(píng)果、三星、華為等品牌的多個(gè)語(yǔ)音助手產(chǎn)品,谷歌的Google Assistant、蘋(píng)果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無(wú)一“幸免”。
徐文淵說(shuō),語(yǔ)音助手的工作路徑,就是通過(guò)麥克風(fēng)收錄人類(lèi)語(yǔ)音,語(yǔ)音識(shí)別系統(tǒng)加以識(shí)別,把語(yǔ)音轉(zhuǎn)化為文本,系統(tǒng)依文本執(zhí)行指令。產(chǎn)品設(shè)計(jì)師沿著這個(gè)思路一路往前,設(shè)備變得越來(lái)越“聽(tīng)話(huà)”,人們也越來(lái)越享受到“聲控”的便利。但網(wǎng)絡(luò)安全科學(xué)家“反”著想:漏洞在哪?在惡意者實(shí)施攻擊和破壞之前,他們?cè)噲D以攻擊者的思路找出漏洞,并提出解決之道。

徐文淵教授(左三)與團(tuán)隊(duì)成員。
研究發(fā)現(xiàn),當(dāng)把普通語(yǔ)音轉(zhuǎn)換成超聲波的形式之后,麥克風(fēng)依然能夠接收,并繼續(xù)轉(zhuǎn)化為語(yǔ)音系統(tǒng)能夠識(shí)別的語(yǔ)音信號(hào)。只是整個(gè)過(guò)程人耳朵聽(tīng)不見(jiàn)。這就是漏洞所在。
實(shí)驗(yàn)室里,徐文淵老師正在和同事討論周一出差的事。研究生張國(guó)明等通過(guò)超聲波發(fā)射裝置,“無(wú)聲”地操控Amazon Echo(亞馬遜開(kāi)發(fā)的一款語(yǔ)音購(gòu)物助手設(shè)備),自如地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的就是導(dǎo)師徐文淵的賬號(hào)。在另一項(xiàng)實(shí)驗(yàn)中,他們還利用超聲波啟動(dòng)了車(chē)載的語(yǔ)音助手,開(kāi)啟了天窗。
團(tuán)隊(duì)成員冀曉宇老師說(shuō),他們把這種攻擊命名為DolphinAttack,“因?yàn)楹k嗟慕新暿且环N超聲波。”
麥克風(fēng)作為一種基本的電子器件,它將聲音信號(hào)轉(zhuǎn)換為電信號(hào)?!斑@是模擬信號(hào)轉(zhuǎn)換為數(shù)字信息的第一道門(mén)?!眻F(tuán)隊(duì)的著眼點(diǎn),就是各種在模擬信號(hào)轉(zhuǎn)換成數(shù)字信號(hào)0和1之前的安全問(wèn)題。這與人們熟知的處理數(shù)字信號(hào)漏洞的病毒查殺各有分工。
相關(guān)論文“DolphinAttack: Inaudible Voice Commands”已被網(wǎng)絡(luò)安全領(lǐng)域四大頂級(jí)學(xué)術(shù)會(huì)議之一的ACM CCS(Conference on Computer and Communications Security)接收。盡管距CCS會(huì)議開(kāi)始還有一個(gè)多月時(shí)間,該項(xiàng)研究已迅速引起全球眾多媒體的強(qiáng)勢(shì)關(guān)注。
各大IT設(shè)計(jì)制造廠(chǎng)商對(duì)浙大這群“破壞者”們的研究動(dòng)向充滿(mǎn)興趣,“事實(shí)上,我們一直與業(yè)界有的溝通”徐文淵解釋?zhuān)谘芯拷Y(jié)果正式發(fā)表之前,他們已經(jīng)把研究結(jié)果遞交給蘋(píng)果、華為等廠(chǎng)商,并提出“補(bǔ)漏”建議。具體到這項(xiàng)DolphinAttack,團(tuán)隊(duì)提出了兩種方法,一是加固硬件,二是開(kāi)發(fā)能夠更加精準(zhǔn)區(qū)分機(jī)器聲與人聲的軟件。
在解放雙手的欲求的驅(qū)使下,語(yǔ)音助手在未來(lái)的生活中必將扮演越來(lái)越重要的角色,成為智能家居、智能辦公的重要部分。即便“無(wú)聲”操控聽(tīng)起來(lái)讓人很沒(méi)有安全感,但科學(xué)家說(shuō)這絕不意味著“天要塌下來(lái)了”,你的鄰居目前還不太可能操縱你家客廳的設(shè)備。“我們希望,可以在語(yǔ)音功能的起步階段,發(fā)現(xiàn)并彌補(bǔ)漏洞,在它們廣泛應(yīng)用到更多領(lǐng)域具有更多功能之前,預(yù)見(jiàn)風(fēng)險(xiǎn),控制風(fēng)險(xiǎn)?!痹诮衲?月11~13日召開(kāi)的中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC2017)上,徐文淵將與360一起發(fā)布這項(xiàng)研究。
對(duì)于用戶(hù)來(lái)說(shuō),如果實(shí)在擔(dān)心語(yǔ)音助手的漏洞,可以關(guān)閉“Hey Siri”這樣的語(yǔ)音激活功能。但也有人說(shuō),是不是可以利用漏洞做些浪漫的事呢?比如,在背包里放上DolphinAttack,在辦公室里走一圈,同事們的智能音響都同時(shí)播放起《生日快樂(lè)》;又比如,你坐著車(chē),天窗突然開(kāi)啟,無(wú)人機(jī)為你送來(lái)了一束鮮花,從天而降……





