小心!物聯(lián)網(wǎng)時(shí)代黑客更容易入侵手機(jī)語音助理
掃描二維碼
隨時(shí)隨地手機(jī)看文章
語音助理的地位在現(xiàn)代顯得越來越重要,更是未來智能家居的聲控中樞,舉凡調(diào)整燈光、開關(guān)冷氣、提醒每日行程、設(shè)置鬧鐘、預(yù)報(bào)天氣等,都少不了這樣的裝置以及里頭的人工智能助理,不過,隨之而來的安全問題也很值得重視。
通常,這類的裝置在用戶說出“喚醒詞”之后,便會(huì)開始聆聽使用者的命令。例如:蘋果裝置的喚醒詞是“Hey,Siri”;而Google智能音響Home的喚醒詞則是“OK,Google”。
近日,中國(guó)的安全研究人員發(fā)明了一種相當(dāng)巧妙,甚至不用開口說話的方式來喚醒這些語音助理,那就是透過人類無法聽到的高音頻,向目標(biāo)設(shè)備下指令,浙江大學(xué)的團(tuán)隊(duì)稱其技術(shù)為海豚攻擊(DolphinAttack),取名的邏輯顯而易見。
大多數(shù)電子產(chǎn)品中的麥克風(fēng)都使用一個(gè)微小的振膜,當(dāng)聲波進(jìn)入麥克風(fēng),振膜受到聲波的壓力而產(chǎn)生振動(dòng),由于人們通常聽不到20千赫茲以上的任何信號(hào),因此麥克風(fēng)軟件通常會(huì)減少(或減弱)高于此頻率的信號(hào)通過,但在技術(shù)上,它仍能被偵測(cè)到,這又被稱為低通濾波器(low-pass filter)。
完美的麥克風(fēng)通常只會(huì)在已知的某些頻率內(nèi)振動(dòng),但在現(xiàn)實(shí)世界中,薄膜會(huì)受到諧波的影響,例如,400Hz的音調(diào)也會(huì)引起200Hz和800Hz響應(yīng),這通常不會(huì)是一個(gè)什么大問題,因?yàn)橹C波比原來的振動(dòng)弱得多,不過,大多數(shù)在語音設(shè)備中所使用的麥克風(fēng)都會(huì)受到這種諧波的影響,從智能手機(jī)、智能手表,到家用智能音響都是。
此次被點(diǎn)名的語音辨別系統(tǒng)包括蘋果的Siri、Google Now、三星S Voice、華為Hi Voice、微軟Cortana,以及亞馬遜的Alexa,研究人員發(fā)現(xiàn),黑客可以利用這種人耳聽不到聲音,對(duì)設(shè)備發(fā)出秘密指令,例如:使用你的iPhone打電話、讓MacBook進(jìn)入惡意網(wǎng)站,或者請(qǐng)你家中的語音助理“打開家門”。
這聽起來有些毛骨悚然, 不過,基本上也不用太擔(dān)心。因?yàn)榈谝?,你可以選擇關(guān)閉語音喚醒功能,相當(dāng)簡(jiǎn)單地就化解了海豚攻擊帶來的危險(xiǎn)。第二,即使你開啟了語音喚醒功能,許多設(shè)備也會(huì)限制未解鎖情況下使用聯(lián)絡(luò)人、app或者網(wǎng)站,直到使用者解鎖該設(shè)備。
最后,這種海豚攻擊理論上只能在很近的距離內(nèi)才能做到,因此對(duì)于放在家中有段距離的智能音響來說,要透過此種方式接收這些隱形指令有些困難,而對(duì)于手機(jī)來說,即使犯人在你身邊用隱形命令對(duì)你的手機(jī)下任何指令,手機(jī)屏幕只要一亮或者發(fā)出聲音,你也能馬上發(fā)現(xiàn)。
這種威脅聽起來可能不是那么現(xiàn)實(shí),但這項(xiàng)發(fā)現(xiàn)也讓這種連網(wǎng)語音設(shè)備的安全性、完善度更加受到重視,并能間接使產(chǎn)品審查嚴(yán)謹(jǐn)一些。