一條條超聲波語音指令 你聽不見車和手機卻被控制

2020-12-02 浙江在線

  徐文淵(左二)和團隊成員在利用設備向亞馬遜Echo發布「無聲的指令」。通訊員 盧紹慶 攝

 學生們正通過設備攻擊特斯拉的語音助手系統。

  浙江在線9月13日訊(浙江在線記者 章咪佳 通訊員 周煒)「我們學校有個教授,剛買了一輛特斯拉,本來我們想『黑』進它的導航系統,導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了。」

  9月11日舉行的中國網際網路安全大會(2017ISC)上,浙江大學徐文淵教授在臺上發言,聽起來卻像是一個愛搞破壞的壞學生。

  她和團隊,還搞了一系列類似的「破壞」——他們利用麥克風的硬體漏洞,成功「黑」進智能設備的語音助手系統,通過發出人耳無法聽到的超聲波語音,讓語音助手執行荒謬甚至危險的指令。

  他們已經成功攻擊了多個品牌的語音助手系統,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一「倖免」。

  目前,相關廠商已經接受他們的「補漏」建議,正召集研發人員研究對策,讓產品變得更加安全。

  你的手機可以被人無聲控制

  你一覺醒來,從睜開眼睛開始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開窗簾,啟動咖啡衝泡,聲控解鎖,開啟自動駕駛。這已經是可以想像到的未來的智能生活。

  但假如它們在你不知覺的情況下出了問題呢?家裡的語音助手裝置,反而成了外部竊聽的通道;你的汽車執行了異常的導航指令,突然來個急轉彎或急剎車。它們其實都是受到了語音攻擊。

  徐文淵教授說,語音助手的工作原理,就是通過麥克風接收人類語音,語音識別系統進行識別,把語音轉化為數字文本指令,系統依文本指令執行操作。

  一般來講,人耳可以聽到的聲音在20至20000赫茲之間,而徐文淵團隊發起的語音攻擊,用的是20000至40000赫茲的超聲波語音指令。它像海豚的叫聲一樣,人耳是聽不見的。

  錢報記者在浙江大學見識了一回這樣的「無聲攻擊」。

  在浙大電氣工程學院的智能系統安全實驗室(USSLab)裡,研究生張國明等通過超聲波發射裝置,操控Amazon Echo(亞馬遜開發的一款語音購物助手設備),悄無聲息地在亞馬遜網站上下單了一箱牛奶,用的正是徐文淵的帳號,而她正在一步之遠的地方和同事熱烈討論著,毫無察覺。

  問題出在一款麥克風的硬體上。谷歌、特斯拉、亞馬遜、微軟、蘋果、三星、華為等多個品牌的產品,均使用這一款麥克風。團隊成員冀曉宇老師解釋,團隊在發表相關論文前,已經向所涉及的廠商發去了「補漏」建議。

  攻擊,是為了更加安全

  發現問題的人,一定要比真正搞破壞的人快一步。徐文淵課題組每天都在打開腦洞:什麼環節可能被攻擊?

  這不,浙大的「X教授」就倒黴了,他新買的特斯拉 Model S 85,也成為了被攻擊對象。

  「我們本來想攻擊特斯拉的導航系統和娛樂系統,但是沒有得手。麥克風被包裝在一個塑料殼中,密封性很好,必須將麥克風從車體內拆卸出來才能實現攻擊。」一位同學說。

  畢竟是老師的車,大家就放了它一馬。

  但特斯拉可不是第一次被「黑」。2016年,徐文淵和另外兩位中國科學家通過無線電波、聲和光,成功「欺騙」了一輛特斯拉的傳感器,導致它在自動駕駛狀態下,「眼睛」失效了。

  對此,特斯拉官方回覆:「我們非常欣賞 Wenyuan(徐文淵)團隊對自動駕駛系統傳感器的攻擊,我們將會和 Wenyuan 的團隊共同研究,如何應對這樣的攻擊。」

  徐文淵的名字,後來上了特斯拉安全研究員名人堂。

  徐文淵自己的私家車也為此遭過殃。2011年時,徐文淵還在美國南卡羅萊納大學任教。當時,美國出臺一項新規:所有的新車,必須安裝胎壓監測系統。學生拆了她的車,並通過發送無線信號,讓車上的胎壓監測控制器「謊報」胎壓。

  因為這次攻擊,幾大汽車廠商開始重新設計通信協議,新一代的胎壓監測器有效避免了這一缺陷。

相關焦點

  • 智能語音系統出現了安全漏洞,超聲波也可以控制它了
    智能語音助手可以聽懂人聲下達的指令,但帶來了新的安全問題。最近浙江大學智能系統安全實驗室的研究人員發現了一種叫 DolphinAttack 的聲波程序,可以在人不知道的情況下控制包括亞馬遜 Alexa、Apple Siri 在內的智能語音軟體。
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    「我們使用固體材料來傳輸這些超聲波,」密西根州立大學的計算機科學家說。「該技術可以激活放在桌面上的手機語音助手,讀取手機內的私人信息,從手機中提取認證密碼,甚至給通訊錄裡的人打電話。該實驗對17款流行的智慧型手機進行了測試,其中包括蘋果、三星、小米以及華為手機。語音助手通常通過智能揚聲器或蜂窩設備上的麥克風接收可聽到的命令。幾年前,研究人員發現它們可以將語音指令調節到超聲波頻率範圍。
  • 「海豚音攻擊」調查:超聲波操縱手機,蘋果、三星都中招!
    手機一直隨身攜帶,綁定的網購帳戶卻「擅自做主」買了一箱牛奶;會議進行中,手機居然「自作主張」呼出電話,將會議「直播」了出去……有一種「海豚音」,不動聽,你也聽不見,你的手機卻「唯命是從」——在實驗室場景中,可以在手機用戶毫無察覺的情況下,用人耳聽不到的超聲波啟動手機語音助手功能,
  • 堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機
    堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機  對著手機麥克風輕輕說一聲,手機就能自動播放音樂、撥打電話以及查找路線,人工智慧的語音識別技術讓手機、汽車、音響等設備「聽話」辦事,為人們帶來了諸多便利。然而,一種無聲的語音指令可能隱秘地控制語音助手。「它」對著你的手機下達命令,你聽不見,但手機已經開始默默執行操作。
  • 小心聽不見的「海豚攻擊」,正悄悄入侵你的智慧助理
    一項研究指出,攻擊者可藉由發出人類聽不到的超聲波指令,又稱作海豚攻擊(Dolphin Attack),偷偷喚醒智慧助理並為所欲為。最近加州大學柏克萊分校一項研究指出,攻擊者可以藉由發出人類聽不到的超聲波指令,偷偷喚醒智慧助理並為所欲為地發出指令,更可怕的是攻擊者可以將超聲波隱藏在音樂中,讓人類幾乎無法察覺。
  • 谷歌推出語音準入特徵 可語音控制手機
    (原標題:谷歌推出語音準入特徵 語音控制手機)網易科技訊 4月13日消息,據cnet網站報導,需要使用你的安卓手機但是雙手不得空?谷歌推出的一個新語音特徵或可以幫助解決這個問題。目前處於測試階段的語音準入(Voice Access)特徵使得你可以通過聲音在屏幕上移動,切換到其它屏幕或者打開應用程式。你可以說出特定指令,例如「打開Chrome瀏覽器」或者「返回主屏幕」。語言準入以及其它應用程式的圖標邊上還有特定數字,你只需要讀出與特定應用程式相關的數字,即可打開這個應用程式。
  • 黑客對你手機使用「海豚攻擊」,只有2款手機逃過
    你知道「海豚攻擊」嗎?你知道這項技術已經被黑客用來控制你手機了嗎?1海豚攻擊2017年,浙江大學的研究團隊發現通過使用人類無法聽到卻可以被電子麥克風識別的高頻聲波(超聲波),可以向市面上「智能助手」發送指令,並將這項技術命名為「海豚攻擊」。
  • 你的 Siri 能聽到你聽不到的聲音
    儘管以 Siri 為代表的語音助手發展至今,仍然在很多方面不夠聰明,但我們也漸漸習慣了召喚 Siri 們進行一些諸如設置鬧鐘、切換歌曲、撥打電話之類的簡單操作。然而,你能想像有人悄悄與你的智慧型手機交談,而你卻渾然不知嗎?
  • 年終盤點技術篇|車聯網:真正的智能車機元年到來,用戶體驗不再是空話
    文/白楊 一輛汽車中,最能影響你情緒的功能是什麼?相信很多人的答案都是車機系統。生長在電子資訊時代的我們,可以接受一臺車沒有車機,但決不能容忍一臺車的車機猶如人工智障。
  • 《使命召喚戰區》聽不到隊友語音怎麼辦 聽不到隊友語音解決方法
    導 讀 近日很家在遊玩使命召喚戰區時遇到了語音方面的問題,具體的表現為語音時隊友可以聽到玩家講話但是玩家卻聽不到隊友講話
  • 語音指令+智能導航,有了哈弗F7效率提升這麼高?
    哈弗F7就以其強大的AI智能網聯繫統和跨界營銷新思維,成為年輕一代中倍受熱捧的車型,更巧的是,2021款哈弗F7還可以與德雲社「無縫銜接」。2021款哈弗F7是哈弗車型中首次搭載新一代智能網聯繫統的汽車,只有你想不到,沒有它做不到。從語音交互,車載社交,生態帳號、服務隨行滿足你的生活基本需求,甚至還加入了b站,抖音,各大視頻網站,全民k歌,這也讓哈弗F7在年輕人最關注的智能科技上具備了脫穎而出的實力。而當你親自試駕哈弗F7你會發現,網絡上的媒體和用戶推薦完全沒有一點誇大其詞。
  • 基於Atmega128的智能教學無人車控制系統設計
    摘要:針對市場上大多數教學無人車設計採用單片機單一控制導致其功能擴展性弱、靈活度低等問題,設計了一種基於Atmega128單片機和無線通信的智能教學無人車控制系統,該系統包括PC機控制部分和無人車控制部分,通過PC控制端軟體可以經無線通信模塊實現對無人車的準確運動控制。
  • 雷射筆能控制語音助手?你的智能家居可能存在可怕的「漏洞」
    央視網消息:如今,很多家具、電器越來越智能化,可以通過語音控制,讓我們的生活更加便捷。然而智能家居在帶給我們便利的同時,也暗藏隱患。
  • ...語音關懷上熱搜?沒有什麼是24條語音說不完的,有就48條!查看圖片
    #印小天給伍嘉成發24條語音關懷# 剛剛登上熱搜榜啦,排名第44。沒有什麼是24條語音說不完的,有就48條!查看圖片#印小天給伍嘉成發24條語音關懷#@X玖少年團伍嘉成 曬出與@印小天 的聊天記錄,照片中印小天給自己連發24條語音,還調侃是「MAMA式的關懷」,隨後印小天轉發並說道:「沒有什麼是24條語音說不完的,有就48條!」
  • 車載語音越來越好用了,原來背後有這些原因
    具體表現有,能夠支持打斷,支持多輪對話,支持上下文理解,支持中英文混合理解,可以自動糾錯,支持免喚醒,誤觸率降低,反應速度增加,能夠識別更輕的聲音,能夠輸入更長的對話,能夠理解一條語音多指令,能夠理解一些普世的倫理邏輯…… 說到底這些基礎能力只是一種交互模式,是一種手段,真正要實現價值需要結合應用和生態。
  • 基於嵌入式Linux的語音識別系統硬軟體設計
    在嵌入式Linux作業系統下,運用多進程機制完成了對語音識別晶片、超聲波測距和雲臺的控制,並將語音識別技術應用於多角度超聲波測距系統中。通過測試,系統可以通過識別語音指令控制測量方向,無需手動幹預,最後將測量結果通過語音播放出來。
  • 比手機導航更好的用車載導航,關於別克英朗智能互聯繫統的5個知識點
    要知道事故總是在這樣不經意的一瞬間發生,所以說語音控制系統的存在是擁有著巨大的實用性意義的。車載語音控制系統其實並不少見,但是大部分的車載語音系統往往只能識別固定的指令。而在英朗上搭載的全新智能互聯繫統是運用的是智能雲端語音交互系統,不再是固定化的語音指令,我們可以用更生活化,更自然是說話方式去指揮英朗。而且除了多媒體,電話,空調等基礎的語音控制外,英朗還可以實現更多的擴展。比如你說:我想去天安門,英朗便能直接識別並開啟導航,同時規劃好路線;再比如你想知道今天的天氣狀況或者股票的走勢,不用多想直接問就行了。怎麼問?平時怎麼問你就怎麼問好嘍。
  • 如何關閉語音控制功能...
    如果你不曉得開到什麼設置,看到iPhone 左上角出現一個「藍色的麥克風圖示」,本篇教學告訴你這到底是什麼、有何用處,以及該如何關閉,有時候出現這個麥克風圖示有可能講了一些話手機又跑出一些奇怪的動作,其實,這是iOS 內建的「語音控制」功能,以下就告訴大家這到底有什麼用途!
  • 基於超聲波測距和PSD紅外測距的智能語音導盲器
    摘要:設計了一種以超聲波測距和PSD紅外測距為核心的智能語音導盲器。利用STC12C5A60S2單片機循環採樣,ISD1700語音晶片作語音提示,實現導盲提示的功能。
  • 手機驅狗超聲波mp3真的可以驅狗嗎?
    手機已經成為大家生活中必不可少的隨身用品,那麼在遇到惡犬的時候,能不能利用手機發出超聲波mp3驅狗呢?超聲波為什麼可以驅狗?大家在生活中可能有碰到這樣的情況,在強烈的炮竹聲下,狗會受到驚嚇,並本能的選擇安全的角落躲起來。