語音助手存在重大漏洞,黑客可以這樣攻擊你的手機(jī)
浙江大學(xué)研究者發(fā)現(xiàn)通過超聲波發(fā)射裝置,可以“無聲”地操控語音助手。
會(huì)議正酣,你正和同事就一項(xiàng)細(xì)節(jié)展開討論,放在一邊的手機(jī)卻在“背地”里忙著:上購物網(wǎng)站瘋狂下單,圖片和文檔逐個(gè)打開,撥打朋友電話……出賣你的,正是你手機(jī)里麥克風(fēng)。一項(xiàng)項(xiàng)指令來自別處,它聽得見,你聽不見。
最近幾年,幾乎所有的智能設(shè)備都設(shè)置了語音助手,使用者無需動(dòng)手只需動(dòng)口,便能“召喚”電子設(shè)備做這做那。浙江大學(xué)電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)的徐文淵教授團(tuán)隊(duì),“黑”進(jìn)智能設(shè)備的語音助手系統(tǒng),利用麥克風(fēng)的一個(gè)硬件漏洞,讓“助手”接收并執(zhí)行超聲波指令,背著“主人”干壞事。
在實(shí)驗(yàn)中,團(tuán)隊(duì)成功攻擊了谷歌、亞馬遜、微軟、蘋果、三星、華為等品牌的多個(gè)語音助手產(chǎn)品,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一“幸免”。
徐文淵說,語音助手的工作路徑,就是通過麥克風(fēng)收錄人類語音,語音識(shí)別系統(tǒng)加以識(shí)別,把語音轉(zhuǎn)化為文本,系統(tǒng)依文本執(zhí)行指令。產(chǎn)品設(shè)計(jì)師沿著這個(gè)思路一路往前,設(shè)備變得越來越“聽話”,人們也越來越享受到“聲控”的便利。但網(wǎng)絡(luò)安全科學(xué)家“反”著想:漏洞在哪?在惡意者實(shí)施攻擊和破壞之前,他們試圖以攻擊者的思路找出漏洞,并提出解決之道。
徐文淵教授(左三)與團(tuán)隊(duì)成員。
研究發(fā)現(xiàn),當(dāng)把普通語音轉(zhuǎn)換成超聲波的形式之后,麥克風(fēng)依然能夠接收,并繼續(xù)轉(zhuǎn)化為語音系統(tǒng)能夠識(shí)別的語音信號(hào)。只是整個(gè)過程人耳朵聽不見。這就是漏洞所在。
實(shí)驗(yàn)室里,徐文淵老師正在和同事討論周一出差的事。研究生張國明等通過超聲波發(fā)射裝置,“無聲”地操控Amazon Echo(亞馬遜開發(fā)的一款語音購物助手設(shè)備),自如地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的就是導(dǎo)師徐文淵的賬號(hào)。在另一項(xiàng)實(shí)驗(yàn)中,他們還利用超聲波啟動(dòng)了車載的語音助手,開啟了天窗。
團(tuán)隊(duì)成員冀曉宇老師說,他們把這種攻擊命名為DolphinAttack,“因?yàn)楹k嗟慕新暿且环N超聲波?!?/p>
麥克風(fēng)作為一種基本的電子器件,它將聲音信號(hào)轉(zhuǎn)換為電信號(hào)?!斑@是模擬信號(hào)轉(zhuǎn)換為數(shù)字信息的第一道門?!眻F(tuán)隊(duì)的著眼點(diǎn),就是各種在模擬信號(hào)轉(zhuǎn)換成數(shù)字信號(hào)0和1之前的安全問題。這與人們熟知的處理數(shù)字信號(hào)漏洞的病毒查殺各有分工。
相關(guān)論文“DolphinAttack: Inaudible Voice Commands”已被網(wǎng)絡(luò)安全領(lǐng)域四大頂級(jí)學(xué)術(shù)會(huì)議之一的ACM CCS(Conference on Computer and Communications Security)接收。盡管距CCS會(huì)議開始還有一個(gè)多月時(shí)間,該項(xiàng)研究已迅速引起全球眾多媒體的強(qiáng)勢關(guān)注。
各大IT設(shè)計(jì)制造廠商對浙大這群“破壞者”們的研究動(dòng)向充滿興趣,“事實(shí)上,我們一直與業(yè)界有的溝通”徐文淵解釋,在研究結(jié)果正式發(fā)表之前,他們已經(jīng)把研究結(jié)果遞交給蘋果、華為等廠商,并提出“補(bǔ)漏”建議。具體到這項(xiàng)DolphinAttack,團(tuán)隊(duì)提出了兩種方法,一是加固硬件,二是開發(fā)能夠更加精準(zhǔn)區(qū)分機(jī)器聲與人聲的軟件。
在解放雙手的欲求的驅(qū)使下,語音助手在未來的生活中必將扮演越來越重要的角色,成為智能家居、智能辦公的重要部分。即便“無聲”操控聽起來讓人很沒有安全感,但科學(xué)家說這絕不意味著“天要塌下來了”,你的鄰居目前還不太可能操縱你家客廳的設(shè)備?!拔覀兿M?,可以在語音功能的起步階段,發(fā)現(xiàn)并彌補(bǔ)漏洞,在它們廣泛應(yīng)用到更多領(lǐng)域具有更多功能之前,預(yù)見風(fēng)險(xiǎn),控制風(fēng)險(xiǎn)。”在今年9月11~13日召開的中國互聯(lián)網(wǎng)安全大會(huì)(ISC2017)上,徐文淵將與360一起發(fā)布這項(xiàng)研究。
對于用戶來說,如果實(shí)在擔(dān)心語音助手的漏洞,可以關(guān)閉“Hey Siri”這樣的語音激活功能。但也有人說,是不是可以利用漏洞做些浪漫的事呢?比如,在背包里放上DolphinAttack,在辦公室里走一圈,同事們的智能音響都同時(shí)播放起《生日快樂》;又比如,你坐著車,天窗突然開啟,無人機(jī)為你送來了一束鮮花,從天而降……