全新安全漏洞爆出:用雷射「劫持」智能音箱,大多數麥克風都中招

2021-01-20 DeepTech深科技

不僅網絡攻擊能威脅你的智能音箱,如今雷射照射也能做到。當一道雷射穿過窗戶,照射你屋內的智能音箱,光信號可能就被識別成你的聲音,從而讓黑客用你的帳號網絡購物、控制智能設備,甚至打開你家的車庫門。

這份研究由東京電氣通信大學副教授 Takeshi Sugawara 等研究者,於 11 月 4 日發表在網站 lightcommands.com 上。"這帶來了一種全新的漏洞",參與研究的密西根大學副教授 Kevin Fu 表示:"它是如此基本,很難知道有多少產品會受到影響。"就連麥克風上的膠帶、防塵罩都不會影響雷射照射的效果,"大多數麥克風都需要重新設計,才能解決這一問題"。

這份研究已經引起科技公司重視。Google 發言人稱,公司正在研究這份論文,以保護它們的用戶。Amazon 也與文章作者取得聯繫,進一步了解這項工作。而 Apple 和 Facebook 尚未對此公開回應。

圖 | 通過簡易設備控制 Google Home 打開車庫門(來源:lightcommands.com)

2018 年春天,研究者最早發現這種可能性,當時 Takeshi Sugawara 用高功率雷射照射 iPad 的麥克風,發現能從連接的耳機裡聽到聲音。當雷射波動頻率上升到 1000 次/秒,聽到的聲音也變得尖銳。如果研究者以特定頻率改變雷射強度,智能設備便會認為收到了特定頻率的聲音,例如人聲,從而接收指令。

在數月研究後,研究者已經能用雷射影響所有接收聲音信號的設備,包括智慧型手機、Amazon Echo、Google Homes、Apple Siri、Facebook Portal 等。

圖 | 不同設備的最小啟動雷射功率,以及在 5mW 和 60mW 功率雷射照射下的最大控制距離(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

要實施這樣的攻擊,雷射照射並不用特別精確,甚至用光鋪滿設備表面也可以。在其中一次實驗裡,研究者在相隔 70 米的建築外,攻擊了另一棟建築玻璃窗戶裡的 Google Home。在另一次實驗裡,研究者用長焦距鏡頭聚攏雷射,從而將 5 mW 廉價雷射指示器的攻擊範圍延長到 110 米。

圖 | 通過低功率雷射橫跨建築攻擊設備(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

真正恐怖的是,這種攻擊確實能做到"神不知鬼不覺"。儘管智能音箱會發出語音反饋,但攻擊者可以發送指令,將音量調到 0,或乾脆喚醒 Amazon Echo 的"耳語模式"等。攻擊者還能使用紅外線而非可見波段的雷射,讓用戶無法發現設備被照射。

至少在目前,論文作者承認,還不知道麥克風為何會將光辨識為聲音。但哈佛大學物理學與電子工程名譽教授 Paul Horowitz 有兩種解釋:其一,雷射脈衝可能加熱了麥克風的隔膜,並引起周圍空氣膨脹,產生壓力被誤以為聲音;其二,也許設備的組件並不完全透明,雷射穿過了麥克風直接打到電子晶片上,從而被辨識為電信號。

圖 | MEMS 麥克風結構圖,左圖為 MEMS 麥克風橫斷面,中圖為已拆包的麥克風的隔膜和 ASIC 電路,右圖為 PCB 電路板上的聲學埠(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

所幸,這種攻擊並不總是有效。許多設備如 iPhone 和 iPad,會要求用戶在執行網購等操作前驗證指紋或刷臉,另一些智慧型手機則要求用戶用自己的聲音說出"喚醒詞"。但也有設備如 Google Home 、Amazon Echo 並不總是要求聲音授權。保護它們的最好方式,可能是不要將它們放在他人視線之內。

相關焦點

  • 一根雷射筆就能控制智能音箱 這是怎麼回事?
    由於一般的智能家居都能通過語音激活,被控制後就可怕了。最簡單的例子,不法分子可以輕易打開你的家門,研究人員在實驗中就成功通過雷射控制了智能音箱進而打開了車庫大門,如果車輛的車鎖也綁定在手機上,甚至可以在不知不覺間把車開走。
  • MEMS麥克風市場持續增長,智能音箱促進作用明顯
    語音助理早已不是新鮮事物,但是近來搭載AI語音助理的智能音箱卻成為了國內外科技巨頭爭相推出的智能家居新品,這無疑將帶動語音識別中必不可少的傳感器——麥克風市場的增長,不過增長並非包括所有類型的麥克風。MEMS麥克風憑藉微型化、一致性好、低功耗等特性更好滿足智能音箱、智能耳機、機器人等應用的語音交互需求將受惠最大,但麥克風陣列的應用也將帶來技術挑戰。
  • 智能音箱將MEMS麥克風推向高潮,為啥中國企業是最大贏家
    在經歷了不同設備不同遙控器、手機統一遙控、第三方遙控統一這些嘗試以後,終於迎來了智能音箱這個用語音來控制的形態。除了聯發科和瑞芯微這些做主控的廠商以外,智能音箱「控制入口」所依仗的MEMS麥克風繼續智慧型手機時代大熱之後,再次迎來了一波新高潮。
  • 小米小愛智能音箱HD拆解:5個揚聲器,6個麥克風孔
    小米目前的AI布局比較完美,有小米AI音箱、 小米小愛音箱mini等等。其中,小米AI音箱中規中矩並且目前大多數家庭都在使用,小愛音響mini則適合在隨處移動的地方例如學生宿舍、臨時辦公場所等等。另外,還有更加便攜的 小米小愛藍牙音箱隨身版,可以隨心帶出戶外使用,可以說小米智能音箱覆蓋了絕大多數的使用場景。
  • 你的智能家居可能存在可怕的「漏洞」
    然而智能家居在帶給我們便利的同時,也暗藏隱患。最近美國密西根大學的研究人員在一項實驗中發現,通過一根雷射筆就能控制語音助手,進而操控關聯了語音助手的多種設備。有了這些設備,即使距離較遠,也只需通過望遠鏡確認雷射照射到了智能語音設備的麥克風埠,就可以通過調整雷射強度和閃爍,給語音助手發送指令,有效照射距離最遠可達110米。在實驗中,研究人員成功控制語音助手打開了車庫門和家門,如果房主的汽車也關聯了語音助手,那直接啟動汽車想必也不是難事。現在主流的智慧型手機基本都配備了語音助手,這意味著手機也能被以這種方式入侵,比如在用戶不知情的情況下上網購物。
  • 智能音箱訂單暴漲,MEMS麥克風晶片廠商供貨缺口超30%
    wXJesmc由於看好終端市場需求正值快速成長階段,近期深圳消費性電子產品供應鏈開始掀起智能語音助理產品新戰火。據統計,目前深圳南山的智能音箱方案商猛增到上百家。此外,代工廠為了搶佔市場份額,不斷壓縮利潤,甚至不惜墊付百萬元賠本做買賣。
  • 國產不多見的智能好聲音!內置5揚聲器的小豹AI智能音箱評測
    【TechWeb報評測】隨著人工智慧發展不斷,不少巨頭公司已經從2017年開始關注音箱的AI智能化,大多數都是以好玩智能語音交互化形式的,最關鍵的是解放雙手的懶人交互模式才是消費者的青睞,這就要考驗AI自我學習識別能力了。
  • E拆解:華為AI智能音箱2,融合了1代與Sound X的一款音箱
    今天帶來的依然是智能音箱。也依然是華為的智能音箱——華為AI智能音箱2。這也是一款支持一碰傳音的音箱哦。 頂部麥克風板用少量雙面膠固定在音箱上部外殼內側,用手輕推音箱頂部空隙就能取出。
  • 兩款爆品迷你智能音箱拆解對比:天貓精靈方糖、小愛mini
    2018年註定是智能音箱出貨量爆發的一年,回顧上半年的智能音箱市場,各家產品已經呈現出多元化多角度覆蓋的趨勢。為了開拓智能音箱這片全新的領域,小米的小愛智能音箱mini和天貓精靈方糖先後出現在我們眼前,兩款產品憑藉超高的性價比和較高的市場熱度,在小型智能音箱領域裡呈現出一種二虎相爭的姿態。
  • 四大爆款智能音箱評測 不能說的秘密都在這裡
    錄音受到手機麥克風與回訪器材的限制,無法完全表現出不同音箱的音質特點,僅作為參考。 語音控制作為AI智能音箱的主要信息輸入方式,是衡量其性能的核心指標。本次評測的4款智能音箱均採用6支麥克風組成的陣列對語音指令進行採集,在商品介紹中也都標稱5米內可以用語音輕鬆喚醒。但實際使用中有沒有區別呢? 場景1——深夜家中無人說話的情況下,環境音量約為31~34dB。
  • 20款主流智能音箱主控晶片匯總!來看看你家音箱用的啥晶片吧
    導讀:智能音箱已經發展的越來越迅速,而帶屏音箱的出現又對主控提出了新的要求,傳統的智能音箱只需要主控處理音頻信息就可以勝任,而帶屏智能音箱對主控的要求也進一步提升,需要處理圖形信息。  智能音箱作為語音助手從手機到智能家居的衍生,正在以不可思議的速度發展。
  • 居家嗨歌神器,唱吧小巨蛋音箱麥克風Q3測評
    因為受到大環境影響,這半年來我和我媳婦幾乎都沒上過班,整天就在家憋著。雖然不能出門,但是我們並不覺得寂寞,全靠這款網紅產品——唱吧小巨蛋音箱麥克風Q3,讓我們足不出戶也能隨時隨地嗨歌。現在條件好了,可以到外面玩了,每次出遊我們也是必帶唱吧小巨蛋音箱麥克風Q3,已經成了不可或缺的娛樂神器。
  • 小愛同學、天貓精靈、小度智能音箱體驗:離真正的智能音箱還很遠
    但與人一樣,智能音箱同樣存在「走神」的情況,它不一定能「聽到」你的喚醒聲,而且不同的智能音箱反應速度也有一定差距。影響音箱喚醒成功率的因素主要有三個方面——音箱的麥克風數量、用戶與音箱的距離與喚醒聲音大小、是否有噪音。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 華為「帝瓦雷」音箱再升級小金標,智能音箱中注重音質的少數派
    在選擇智能音箱的時候,不知道大家有沒有一樣的疑問,就是智能音箱到底是音箱這塊重要,還是智能方面更加重要?在使用過很多智能音箱後,心中已經有了自己的認知,就是以現在的「人工智慧」技術,智能這塊的表現可以作為音箱的錦上添花,如果音質不好,一切都是白搭。追根溯源我們購買的畢竟還是一臺音箱,在日常使用中可以加入一些指令就可以很好地完成音箱之外的工作。
  • 堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機
    堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機  對著手機麥克風輕輕說一聲,手機就能自動播放音樂、撥打電話以及查找路線,人工智慧的語音識別技術讓手機、汽車、音響等設備「聽話」辦事,為人們帶來了諸多便利。然而,一種無聲的語音指令可能隱秘地控制語音助手。「它」對著你的手機下達命令,你聽不見,但手機已經開始默默執行操作。
  • 每個周五夜晚,都有幾十萬個智能音箱被同時喚醒
    這也是為什麼,我們如今的智能語音助手和智能音箱大多要聯網才能用,因為本地的計算機資源帶不動(或者功耗大而不適合跑在本地),要把你的聲音傳到雲端伺服器,處理完再把結果傳回來。和手機相比,插著電源用的智能音箱不必擔心電池問題,但如果功耗太高,即便放著不用,一天也得浪費不少電。
  • 科學是把雙刃劍:只需一支雷射筆,就可以控制你家的智能家居設備
    下面這個場景你一定很難相信:一個小偷潛伏在你家附近的隱蔽處,當你和你的家人關燈睡下之後,小偷用一支雷射筆對準你家安裝的亞馬遜Echo設備(智能家居控制設備),命令它打開車庫門,然後再發射另一種雷射,指揮亞馬遜Alexa(智能語音助手)發動你的汽車。可怕嗎?
  • 京東物聯推出京魚座AI音箱C1 配置4麥克風環形陣列
    7月5日消息,據京東官方微信號發布的消息顯示,京東物聯宣布推出全新一代語音智能產品—京魚座AI音箱C1。     外觀方面,京魚座AI音箱C1整體呈圓柱狀,箱體採用3D編織工藝的網布面料,易於持握。
  • 無緣HompPod首發 智能音箱熱過了麼?
    去年6月的WWDC開發者大會上,蘋果發布了自己的第一款智能音箱產品HomePod。去年6月可謂是智能音箱廝殺最激烈的時候,國產智能音箱入雨後春筍般冒出。叮咚、天貓、小米等等都發布了自己的智能音箱硬體產品。不少做硬體的廠商也把自己的音箱加了塊屏幕,裝上了安卓系統,號稱「智能」就匆匆上市了。