「海豚音攻擊」調查:超聲波操縱手機,蘋果、三星都中招!

2020-12-06 經濟日報

手機一直隨身攜帶,綁定的網購帳戶卻「擅自做主」買了一箱牛奶;會議進行中,手機居然「自作主張」呼出電話,將會議「直播」了出去……

有一種「海豚音」,不動聽,你也聽不見,你的手機卻「唯命是從」——在實驗室場景中,可以在手機用戶毫無察覺的情況下,用人耳聽不到的超聲波啟動手機語音助手功能,實現包括網購、撥打電話、查看文檔等在內的一系列私密操作。這種被命名為「海豚音攻擊」的新型攻擊方式究竟是何方神器?記者進行了調查。

暗器!大品牌手機全沒扛住「海豚音」

在浙江大學電氣工程學院智能系統安全實驗室內,徐文淵教授正和自己的研究生們進行驗證實驗,將人聲加載為人耳聽不見的超聲波,對一款蘋果手機進行模擬攻擊。

在操作實驗中,研究人員用事先錄製好的語音對著一臺iPhoneSE說:「嗨,Siri,撥打1234567890。」隨即Siri響應了這個指令,撥出了電話。接著研究人員掛掉電話,鎖住屏幕,再用一個超聲波播放器把人聲的頻率轉化成超聲波頻率,然後對Siri發出相同指令,它同樣響應且撥出了電話。

「海豚音攻擊」的威脅並不僅局限在智慧型手機的語音助手上。在一項測試實驗中,研究人員利用超聲波「黑」進了車載語音助手,並開啟了汽車天窗。

記者在實驗現場了解到,研究人員對「海豚音攻擊」進行了近2000次的實驗,測試對象包括蘋果Siri、亞馬遜Alexa、三星SVoice、微軟Cortana以及華為HiVoice等在內的6種極為廣泛使用的智能語音助手,除了沒能把一臺iPhone 6Plus上的Siri喚醒外,其餘測試均顯示成功。

據徐文淵介紹,他們之所以把這種攻擊命名為「海豚音攻擊」,是因為海豚的叫聲是一種超聲波。「我們設計了一種完全無聲的攻擊,將正常的語音調製成超聲波載波上的語音命令,當其頻率大於2萬赫茲時,人耳無法聽見,但手機的語音助手依然可以接收這樣的命令。」

萬幸!科學家先於黑客發現這個漏洞

一眾知名品牌手機在面對「海豚音攻擊」時顯得毫無招架之力,值得慶幸的是,科學家先於黑客發現了這個漏洞,並已向有關手機廠商提交了實驗數據。

「海豚音攻擊」對普通人究竟會有什麼影響?在浙江某企業從事融資上市工作的胡先生告訴記者,自己經常使用手機查閱工作郵箱和微信,裡面含有一些商業敏感信息,「手機一旦被談判對手用這種方式『黑』進,那我們談判的籌碼就沒有了。」胡先生說,自己偶爾會使用語音助手查詢天氣或股票信息,但沒想到這個不起眼的「小助手」有可能成為別人的「小間諜」。交談後,胡先生果斷在手機設置中將語音助手關閉了。

儘管目前研究團隊的驗證結果都是在2米之內的距離下產生,但據該團隊介紹,目前最先進的超聲波發射器可以實現2公裡範圍的傳播,這也意味著未來更多的攻擊可能性。

在充分了解該實驗的操作過程和數據結果後,360安全研究員嚴敏睿認為,「海豚音攻擊」的發現讓廣大安全研究人員開始關注除手機系統本身外的硬體安全問題。「現在的手機越來越智能,傳感器也越來越多,這也就意味著手機如果被入侵,黑客就可以獲取更多的用戶隱私數據。」嚴敏睿說。

記者調閱了研究團隊與各手機廠商的往來郵件記錄,其中華為、亞馬遜和三星三家反應最為積極,均表示正在積極調查有關漏洞;蘋果、谷歌和安卓則僅表示收悉相關內容,將會給予反饋。截至記者發稿,後三家公司中,僅安卓公司於近日向徐文淵團隊發來最新郵件回復,稱「在經過技術和安全團隊的調查後,我們認為這個漏洞最好在未來通過手機的硬體進行修復」。

預警!監管應儘早為用戶穿上「鐵布衫」

有可能升級為手機用戶安全新隱患的「海豚音攻擊」也並非防不勝防,可推廣的防禦手段包括以升級軟體的方式替代硬體召回、建立行業準入機制、及早預警等。

該團隊建議重新設計語音可控制系統以防禦聽不到的語音命令攻擊。「通過軟體升級的方式讓硬體『學會』辨識聲音來源究竟是人聲還是超聲波,可比召回所有智慧型手機進行硬體調整效率更高。」徐文淵說

上海信息安全行業協會專委會副主任張威認為,這種攻擊方式主要針對的是人工智慧領域。只要裝載了語音助手的設備都可能被攻擊,一旦未來這些設備接入物聯網,將會為使用安全埋下較大隱患。

專家因此建議,有關部門儘早介入調查,發布該漏洞信息,督促相關手機生產廠商加快推出漏洞補丁,以保障用戶財產權和隱私權。同時,有關部門也應加快出臺相應的行業準入標準,對包括可執行操作指令的收聲傳感器在內的新興電子元器件劃定「安全紅線」。

(實習編輯:潘巧絢)

相關焦點

  • 堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機
    這裡「無聲的語音指令」,是指一種人耳無法聽見的超聲波,被稱為「海豚音攻擊」。日前,浙江大學電氣工程學院徐文淵教授團隊用事先錄製好的語音轉化為這種「海豚音攻擊」,成功啟動了蘋果手機Siri且撥出電話。  10月30日在美國達拉斯市,徐文淵團隊發表的論文《海豚音攻擊:聽不見的語音指令》,獲得信息安全領域的四大頂級學術會議之一的ACM CCS最佳論文獎。
  • 蘋果(AAPL.US)或將導入超聲波屏下指紋方案?
    美股 蘋果(AAPL.US)或將導入超聲波屏下指紋方案?據報導,蘋果(AAPL.US)在今年下半年發布的5G iPhone中計劃導入超聲波屏下指紋識別方案。相關人士指出,由於三星S20系列旗艦機的超音波屏下指紋辨識技術與模組,均由高通(QCOM.US)供貨,也是現今市場上唯一具備量產、高可靠度的模組,若蘋果想趕在今年新機導入,有極高的機率採用高通的解決方案。
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    「我們使用固體材料來傳輸這些超聲波,」密西根州立大學的計算機科學家說。「該技術可以激活放在桌面上的手機語音助手,讀取手機內的私人信息,從手機中提取認證密碼,甚至給通訊錄裡的人打電話。該實驗對17款流行的智慧型手機進行了測試,其中包括蘋果、三星、小米以及華為手機。語音助手通常通過智能揚聲器或蜂窩設備上的麥克風接收可聽到的命令。幾年前,研究人員發現它們可以將語音指令調節到超聲波頻率範圍。
  • 一條條超聲波語音指令 你聽不見車和手機卻被控制
    她和團隊,還搞了一系列類似的「破壞」——他們利用麥克風的硬體漏洞,成功「黑」進智能設備的語音助手系統,通過發出人耳無法聽到的超聲波語音,讓語音助手執行荒謬甚至危險的指令。  他們已經成功攻擊了多個品牌的語音助手系統,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一「倖免」。  目前,相關廠商已經接受他們的「補漏」建議,正召集研發人員研究對策,讓產品變得更加安全。
  • 智能語音系統出現了安全漏洞,超聲波也可以控制它了
    人類可以聽到的聲音頻段是 20 赫茲到 20000 赫茲之間,以外的頻段分別叫次聲波和超聲波,人的耳朵聽不到。DolphinAttack 就是一種超聲波。在實驗中,研究人員先用手機錄音對著一臺 iPhone 說:「 嗨, Siri,撥打 1234567890。」 隨即 Siri 響應了這個指令,撥出了電話。
  • 還在用蘋果三星手機注意,因為手機輻射嚴重,三星和蘋果被起訴了
    從早上起床、通勤,到日常辦公,下班後的休閒娛樂……手機陪伴我們度過一天,很多人都有了這樣的擔心:如此頻繁地接觸,手機輻射一直是大家關注的問題,這個問題隨著手機的增多也時常被大家談起。手機輻射會不會傷害我們的身體健康?
  • 360手機極客覺醒?遠超華為蘋果三星
    ,這款手機創造了多項黑科技,同時採用了目前業界頂級硬體配置,在某些領域已經完全超過了價格遠超自己的華為Mate8、iPhone 6s Plus以及三星Note5,更是請來了當紅氣質男神靖王王凱前來代言360手機,讓這款手機的呼聲達到了前所未有的高度。
  • 黑客對你手機使用「海豚攻擊」,只有2款手機逃過
    你知道「海豚攻擊」嗎?你知道這項技術已經被黑客用來控制你手機了嗎?來自深圳灣超聲波具有很強的穿透性,方向性好,具有很集中的聲能,固體傳播好、距離遠。麥克風中有塊薄膜(低通濾波器),能偵測到20 千赫以上的信號(超聲波)。而「海豚攻擊」的思路就是將正常頻率範圍的語音信號調製到超聲範圍(用戶聽不到的聲音),並將這種成為載波。
  • 屏幕下Touch ID有戲,蘋果贏得超聲波生物識別感測技術專利
    今天美國專利商標局公布了蘋果獲批的一系列共計45項專利。其中一項專利與最近傳的沸沸揚揚iPhone 8的屏幕下Touch ID功能有關。確切地講,這是一項關於利用超聲波技術進行生物識別感測的技術專利。在下面的專利圖1中,蘋果指出覆蓋玻璃#108可以部分或者全部安置在設備的正面之上。
  • 三星帝國:全宇宙都是三星的
    而現在能與蘋果一較高下的也僅有三星而已,三星在近年推出的Galaxy系列行動裝置均獲得一致的好評,這也是三星現在為何能如此強盛的原因之一。說起蘋果,不得不提起近年來三星與蘋果的世紀專利之戰,這一戰爭同時也將三星一下子推到世界大舞臺的頂峰上,與蘋果長達一年多的戰爭,至今仍未結束。要是在三四年前,諾基亞仍大行其道的時候,誰能相信三星會成為Android手機的行業龍頭。
  • 韓研究院:蘋果 iPhone 發出的電磁輻射是三星手機的兩倍
    IT之家訊 9月27日消息,來自韓國無線電研究院(National Radio Research Agency)的最新數據顯示,蘋果iPhone發出的電磁輻射是三星手機的兩倍。韓國電信委員會國會議員崔明吉(Choi Myung-Gil)在周二舉行的聽證會中引用了該研究院的相關數據,三星今年所推產品的平均電磁輻射SAR為0.517 W/kg,而蘋果iPhone的平均電磁輻射SAR為1.166 W/kg
  • 懟死蘋果三星,小米MIX2將採用斯塔克設計
    回顧2016年,在國產手機中恐怕沒有誰的風頭能夠蓋過小米MIX。倒不是因為它的銷量有多高,也不是銷售額有多少,而是他的設計跟以往的小米手機大相逕庭。小米MIX全機身採用陶瓷材料、超聲波感應、振動傳聲等黑科技,最亮眼的是它居然達到91.3%超高屏佔比,這點前衛的設計徵服了不少國內外的手機愛好者和科技媒體。小米MIX反觀,去年蘋果公司iPhone7在創意上略顯陳舊,遭受外界質疑;而三星也因為Note7爆炸門事件形象大大折扣。不過大廠商終歸大廠商,今年三星S8和iPhone8都將做出重大改進。
  • 超聲波指紋好在哪?能媲美3D結構光嗎?
    據SamMobile報導,三星Galaxy S10將會是三星首款屏下指紋手機,而且相比現在安卓陣營的光學屏下指紋,S10將採用更加先進的超聲波屏下指紋識別。 超聲波屏下指紋由於是通過超聲波掃描指紋,因此在識別指紋時不用屏幕開啟最高亮度。
  • Samsung的Celox與蘋果的iPhone 4S:未來超級的手機
    新一代智慧型手機即將上市,挑戰蘋果即將推出的iPhone 5。隨著三星Celox的到來,與蘋果寵兒的競爭可能會進一步加劇。在Galaxy S II取得巨大成功之後,三星正加緊準備與蘋果展開大規模的競爭。最值得注意的是,據《華爾街日報》(the Wall Street Journal)報導,三星第二季度的智慧型手機銷量超過諾基亞,位居第二,僅次於蘋果(Apple)。現在,有關三星Celox的傳言表明,它可能對蘋果的iPhone 5構成巨大威脅。
  • 手機被訴存在輻射超標,蘋果和三星回應稱符合FCC標準
    現在,我們的生活已經離不開智慧型手機了,有些人由於長時間的玩手機,造成近視度數加深,頸椎病,甚至頭暈眼花等等。而關於手機的輻射是否會對人體造成傷害的問題社會上也爭論了很久。最近,美國一家律師事務所對蘋果和三星提起了訴訟。
  • 同樣是屏下指紋 三星所用的超聲波技術有何不同?
    近日,三星正式發布了年度旗艦手機Galaxy S10系列,其中S10和S10+均採用了高通的新一代超聲波屏下指紋技術,那麼具體體驗如何呢?國外媒體The Verge在現場上手體驗了S10的超聲波屏下指紋之後表示,整個指紋識別速度非常快,而且用戶只需要將手指放在屏幕的三分之一下方任意位置,就能實現快速解鎖。
  • 我的手機歷史,華為、蘋果、三星、小米
    最早用的一部智慧型手機是華為8600,當時還是運營商合作機,最深的印象就是沒有GPU加速,3D小遊戲都玩不了;因為必須用電信卡的原因,早期一直沒有好的手機,一直到小米1S的出現,終於有了一部高配置的電信手機,這部手機我用了3年,除了電源鍵摔得沒有彈性,沒有其他問題。
  • 五大洲智慧型手機佔比分析,三星、華為、蘋果三分天下,小米亮點
    5G智慧型手機的份額從2020年第一季度的1%增長到2020年第一季度的7%以上。5G可能有助於2020年下半年的恢復速度。根據該報告可以看出,當前全球智慧型手機市場依舊是三星、華為、蘋果三分天下的局面,三大手機廠商佔據全球智慧型手機市場的51%,頭部優勢明顯。
  • iPhone 12綠屏怎麼檢測 蘋果12查屏幕廠商是LG還是三星的方法
    昨天,蘋果發布了 iOS 14.2.1 正式版,修復了信號門和斷觸門兩個問題,但對於大量用戶吐槽的綠屏門依然沒有得到解決。此前,蘋果公司已承認,在某些情況下 iPhone 12 的屏幕會出現閃爍、綠色或灰色光芒,以及其它非預期的顏色變化。蘋果還表示正在進行調查,今後將通過軟體更新進行修復,用戶不需要更換硬體。