黑客如何操控你的手机?一段超声波就够了

自从人工智能成为新的风口之后,如今就变成了“张口即来”的时代。苹果的 Siri、Google Assistant、亚马逊的 Alexa、微软的 Cortana,甚至三星、小米和华为,都迫不及待地要上台来好好比一比。

不过虽然动动嘴就能下指令让“助手们”帮你完成一切是挺爽的,这事却也没那么简单。最近,来自浙江大学的一个研究团队就发现,如今市场上的热门智能语音助手都或多或少存在着一些安全漏洞,只要运用一个小小的技巧,就可以轻易地“黑”进去控制它们。

  (图片来自:Getty)

他们把这个小技巧命名为“海豚攻击”(The DolphinAttack),只要将特殊的语音指令转换为类似于海豚的超声波,便可以在人类无法感知的情况下对智能语音助手下指令,实现“隐形”的操纵。

在测试中,研究人员不用像平时一样使用“Hey Siri”或者“Okay
Google”来唤醒智能语音助手,他们只要在一台智能手机上安装一个微型的话筒和扩音器,便可以采用“海豚攻击”来对指令进行重新编码,然后就能偷偷地让你的
iPhone 拨号,让你的 MacBook 打开一个恶意网站,或者让你的亚马逊 Echo “敞开后门”。就连搭载了智能语音助手的奥迪
Q3,也能被控制着重新给自己的导航系统定位。

  (图片来自:The DolphinAttack 研究团队)

从理论上来说,只要了解了这个原理,稍微懂一些相关知识的人都可以完成这个“攻击”。

在大部分情况下,这种“攻击”仅能在距离被攻击者的很近的范围内实现,因此一般对在远处放置的智能语音音箱来说,要通过这种方式来控制稍微有点难度。不过对于如今能够随身携带的各类智能手表、手机等设备来说,攻击者要想“黑”进去就比较容易了。

  (图片来自:iMore)

比如说攻击者可以在人群中使用手机播放一段人耳听不到的超声波指令,那么周边的设备就很容易被这种指令所“劫持”,去完成攻击者所下达的命令。

根据这支来自浙大的团队近期发表的论文,如今市面上包括 Siri、Alexa、Google Assistant 等在内的主流智能语音助手,都可以捕捉到超过 20kHz 的声波。但对于人耳来说,20 kHz 却是一个临界值。

  (图片来自:Pinterest)

为什么这些公司宁可留着这么一个漏洞也不考虑提高一下产品的安全等级呢?这就不得不提到到产品的易用性了。

首先,为了能更好地“理解”用户下达的指令,这些语音助手们实际上需要尽可能多地捕捉各种语音信息——包括人耳可以接收到的声音以及人类听不到的各种音频。如果为了提高安全性而减少它们能接收的声音范围的话,这些语音助手可能就没法那么“智能”了。

其次,很多公司为了给智能语音助手创造更多的使用场景,已经在各种设备互联中使用了超声波连接。比如说亚马逊可以自动下单的 Dash
Button 和手机的连接,大概使用的音频在 18 kHz
左右。对于普通用户来说,他们基本感知不到这种被“隐形化”的连接声音,因此才能获得一种类似魔法般的使用体验。

  (图片来自:CNET)

正因为如此,这种“用户友好型”的设计和数据信息安全越来越成为了一种悖论般的存在。来自非营利性机构 SimplySecure 的设计总监 Ame Elliott 表示:

我认为硅谷方面在关于产品会不会被滥用方面还存在很多盲点,很多时候产品规划和设计并不如想象中那么完善。语音控制系统显然很难去保障安全,这方面应该提高警惕。

目前,还是有一些措施可以防范类似于“海豚攻击”的行为的。比如说关闭 Siri 和 Google Assistant
的常开装置,这样黑客就没办法通过这种方式侵入你的手机了;而对于亚马逊和 Google Home 这样的智能音箱来说,它们本身就有可以静音的设置。

不过如今这些保护措施还是处于“用户自我防范”的状态,各大厂商们会对此采取什么防范措施,仍然是个未知数。

本文转自d1net(转载)

时间: 2024-08-06 20:16:56

黑客如何操控你的手机?一段超声波就够了的相关文章

黑客仅花5美元用一段音乐就能攻破联网设备

3月17日讯 隶属美国国土安全部的工控系统网络应急响应小组(ICS-CERT)基于密歇根大学和南卡罗来纳大学的"声波攻击"研究结果于当地时间3月15日在官网发布警告称,世界五大知名传感器制造商生产的加速计存在严重的硬件设计漏洞,黑客能通过声音和廉价的便携式扬声器快速入侵联网设备,例如汽车和物联网设备,尤其是人手一个的智能手机. 黑客仅5美元用一段音乐就能攻破联网设备 - E安全 现代企业过分专注网络安全,却忽略了最基础的设备安全这些年,IT行业编程软件自动信任硬件传感器似乎成为既定事实

新型iPhone漏洞:一张照片就可以操控你的手机

日前,苹果针对通过加载一张图片就可以操控苹果设备的系统漏洞进行了研究,并且在第一时间发布了一个系统修复补丁,这个补丁适用于所有的苹果设备. 苹果已经证实这个补丁能够对苹果手机和苹果手表的核心图像漏洞进行有效的修复. 而这个漏洞已经使得很多苹果用户的设备遭到攻击,因为用户只需要加载一张简单的jpeg格式的图片,就可以瞬间让自己的设备遭到攻击,被黑客接管,造成非常大的损失. 根据苹果最新的消息,公司已经针对近来流行的通过加载图片就可以让黑客接管苹果用户设备的名为CoreGraphic的系统漏洞进行了

德国专家称黑客可操控铁路系统威胁火车安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间12月29日凌晨消息,一位互联网安全专家周四在德国柏林出席一场技术会议的时候表示,黑客可以通过超负荷的互联网流量来迫使网站关闭的技术,也可能会影响到控制火车变轨的计算机. 德国达姆施塔特工业大学(Technische Universität Darmstadt)的教授斯塔范·卡森贝斯尔(Stefan Katzenbeisser)表示,

黑客猖獗 谁来保护手机交易安全?

在刚刚结束的3 15晚会中,黑客现场演示了如何利用虚假WiFi盗取晚会现场观众手机系统.品牌型号.自拍照片.邮箱帐号密码等各类隐私数据.更有很多观众在看完晚会后质疑:既然手机无法保护隐私,那么手机银行是否安全呢? 在手机高速普及的今天,对于金融业来说,移动端的交易安全已成为了业务发展一大挑战.但目前手机银行大多处于"裸奔"状态,还没有很好的安全机制去保障移动交易安全. <2015中国电子银行调查报告>显示:48%的手机银行用户更希望手机银行像支付宝和微信钱包一样方便,42%

Adobe Flash漏洞可使黑客远程操控Mac

网易科技讯 4月29日消息,据国外媒体报道,Adobe公司周一表示,其Flash软件已发现一处新的漏洞.该漏洞可导致黑客远程控制运行Mac.Windows及 Linux系统的电脑,因此该公司建议用户立即更新程序,安装最新版Flash以修复问题.受到此次漏洞影响的Flash版本包括有:Mac版的Flash Player 13.0.0.201及更早期版本,Windows版的Flash Player 13.0.0.182及更早期版本,以及Linux版的Flash Player 11.2.202.350

黑客侵女星手机可判60年

去年,iPhone手机,遭黑客克里斯多佛·钱尼入侵,她露点自拍及背部全裸照被泄露流传于网络.嫌疑犯开始并不认罪,日前改变主意,预计今天出庭将供认包括非法入侵他人电脑等9项罪名,最高将面临60年有期徒刑. 去年9月,好莱坞性感女星斯嘉丽·约翰森的手机遭黑客入侵,将其手机中存留的上身露点照及背部全裸自拍照上传网络.斯嘉丽发现自己手机被黑客侵袭后,随即向FBI寻求帮助,FBI随即展开调查.据悉,犯罪嫌疑人克里斯多佛·钱尼开始并不认罪,日前改变主意,预计今天出庭将供认包括非法入侵他人电脑等9项罪名,最高

GeekPwn 2016 |“屠宰场”里的黑客盛会:攻破机器人、智能插座、电子轮椅……

   我们总是不断探索技术的极限, 因为人类对未知.新奇充满渴求, 我们又深深恐惧, 新兴技术将把生活撕得支离破碎, 被技术所协迫,危险不安: 我们突破,又不断尝试推翻之前的突破: 看上去像西西弗斯一样,不断推动一颗永远无法停留在山顶的石头: 只有我们自己知道,我们在前进. 1933老场坊今天属于2016 Geekpwn 上海站赛场. 这个历史上的屠宰场,在10月24日程序员的节日里,陈列了许多智能产品,它们像曾经要被屠宰的牛一般等待奇思妙想的黑客拿起"屠刀". 如果智能设备有情感,它

黑客频频入侵高校网站留个脚印就闪

我是一个大侠,你要知道一个大侠,不会对你的数据感兴趣的.由于你的网站存在大量漏洞,特用此方式通知管理员."--HACK ★身份 川内某高校的在读研究生. ★目的 发现很多网站有漏洞,友情检测,善意提醒,不会修改网站数据,也不影响 网友对该网站的访问. ★招式 通常是找漏洞入侵,拿下服务器,全靠双手.可以把整个网站下载到本地或者将内容全部删除. ★战绩 西北师大.川师大以及广东等地的一些学校的网站,都在他的控制之下:川内高校只有入侵电子科大网站失败. ★后续 不敢再黑了,担心被入侵的网站追究,毕业

在其微信公众帐号“小道消息”上分享了一则关于“黑客”的故事

而关于"中国互联网"的三个世界,Fenng也早在2012年年初就提到过这个归类方法:"在中国,存在三个互联网形态.一种是媒体给人灌输的互联网,以海外IPO为目标的;一种是草根互联网,低调掘金,如迅猛龙般彪悍;一种是深藏地下的互联网." 这个分法,大致上是合理的,如果对应其实际的案例,第一类是属于"空中互联网",通常保持在媒体视野之内活动,有着从西方借鉴过来的成熟的商业模式,比如大家熟知的百度淘宝微博等.第二类是"地面互联网",