小心聽不見的「海豚攻擊」,正悄悄入侵你的智慧助理

2020-12-06 戲人生

一項研究指出,攻擊者可藉由發出人類聽不到的超聲波指令,又稱作海豚攻擊(Dolphin Attack),偷偷喚醒智慧助理並為所欲為。

智慧聲控裝置在近年高速成長,生活周遭接觸到這類產品、服務也越來越平常,這周登場的Google開發者大會 I/O上,甚至推出了新技術「Duplex」,可以用幾乎與人類相同的聲音,協助用戶打電話訂位,但這也讓許多安全專家開始擔心起安全問題。

最近加州大學柏克萊分校一項研究指出,攻擊者可以藉由發出人類聽不到的超聲波指令,偷偷喚醒智慧助理並為所欲為地發出指令,更可怕的是攻擊者可以將超聲波隱藏在音樂中,讓人類幾乎無法察覺。

用人類聽不到的海豚音,默默控制智慧助理

這項研究其實在去年,就由普林斯頓大學、浙江大學的研究人員提出,他們發現攻擊者可以利用「超聲波」,這種人類耳朵聽不到的聲音頻率,來喚醒智慧助理。

因為海豚發出的聲音就是一種超聲波,人類是完全無法聽見這種頻率的聲音,因此這項攻擊手法就稱為「海豚攻擊(Dolphin Attack)」,攻擊者可能會利用人類無法察覺的超聲波喚醒智慧助理,進而指示裝置接觸含有惡意病毒的網站、撥打電話、傳訊息、購物下單、打開文件等行為,可以說攻擊者掌握了虛擬助理後,就能透過「聲音」為所欲為。

而根據研究人員最新的研究指出,攻擊者還能將超聲波隱藏在音樂中,用戶以為自己在聽音樂的同時,智慧助理就可能同步偵測到隱藏其中的「隱形指令」,加州大學研究人員Nicholas Carlini表示,他相信已經有駭客使用過類似的技術,而研究證明超聲波可以更隱秘地藏在音樂中,就算現在沒有被攻擊的案例,這項漏洞出現問題也是早晚的事。

但這項攻擊也有其極限,成功的關鍵在於攻擊者必須離智慧助理「夠近」,因為超聲波最遠只能傳播到約7公裡外的距離,且超聲波無法穿越水泥牆這類的材質,要成功就必須要站在窗外,在不被牆壁遮蔽的狀態下才能完成,然而攻擊者最不希望的就是驚動受害者,要在這麼近的距離內冒著被發現的風險,仍有一定的難度。

避免聲音被濫用,可以怎麼做呢?

超聲波攻擊智慧語音助理,仍是一種相當新的攻擊手法,過去語音助理太過敏感也曾引發問題,Amazon Echo 曾因收音功能太過敏銳,發生過兒童誤下訂單、成為謀殺案證據等新聞,只要說出喚醒詞「Hi,Siri」、「Alexa」就能輕易掌控,因此智慧音響製造商需花更多心力在聲音認證功能上,更精確地辨識發號施令者的身分,甚至是偵測不同的音頻,封鎖超聲波等作法。

今年Google在開發者大會上,大打AI聲控功能,在眼花撩亂的新功能背後,卻少提到安全問題,尤其透過最新的「Duplex 」技術,激似人類聲音與說話語調的技術,不要說機器,連人類都可能無法分辨。Google 發言人表示,要避免類似攻擊,用戶可以安裝Voice Match,這項工具可以透過設定,防止語音助理回應像是購物下單、存取個人敏感資訊等要求;亞馬遜則是要求用戶說出PIN碼才能下單。

在科技日新月異的時代,我們不能期待消滅所有的攻擊,但多一份警覺永遠是最好的做法。

資料來源:Techcrunch、CNET、Mashable

相關焦點

  • 「我的世界」MC關於海豚的小妙聞 你知道幾個
    它有一個很可愛的小海豚標誌,在這種效果的加持下,你的遊泳速度會加快。但你必須緊跟海豚,因為這種效果的持續時間非常短暫。擱淺海豚是一種中立生物,喜歡群居,如果你主動去攻擊海豚群中的某一隻,那麼整個族群都會對你發起反攻,不要小看這種攻擊
  • 浙大「海豚攻擊」原理詳解
    yA8ednc這支來自浙江大學的研究團隊把他們的技術命名為「 海豚攻擊 」,因為海豚就是用高頻聲波進行交流的。你想了解其中的原理嗎?來上一堂物理課吧!yA8ednc科學原理大多數電子產品中的麥克風使用了一小塊薄膜,它可以通過振動來響應由聲波引起的氣壓變化。
  • 「降維攻擊」,網際網路創新的「三體」法則
    在科幻作家劉慈欣的小說《三體》中最早出現了「降維攻擊」一詞,因其概念與網際網路行業的某些商業競爭實踐異曲同工,所以也時常被大家拿來形容那些「不按套路出牌」的顛覆型創新。
  • 黑客對你手機使用「海豚攻擊」,只有2款手機逃過
    你知道「海豚攻擊」嗎?你知道這項技術已經被黑客用來控制你手機了嗎?1海豚攻擊2017年,浙江大學的研究團隊發現通過使用人類無法聽到卻可以被電子麥克風識別的高頻聲波(超聲波),可以向市面上「智能助手」發送指令,並將這項技術命名為「海豚攻擊」。
  • 「珠海長隆海洋王國」繽紛海底世界等你來!
    珠海長隆海洋王國超多種類海底生物,上萬隻海洋萌寶已經迫不及待要和你見面啦行走的教科書,在這裡等著你來探索珠海長隆海洋王國呈現出很大的水族館更是榮獲由主題娛樂協會(TEA)頒發2014年度的主題公園「傑出成就獎」在這裡開啟關於五一假期的驚喜奇妙之旅你將驚嘆海洋物種的豐富與奇特!
  • 揭秘《球狀閃電》中的「黑森威懾」與「降維攻擊」
    比如,「球狀閃電」本身,這個概念用在了第一位面壁人泰勒的計劃中——用球狀閃電攻擊人類艦隊,從而創造出一支量子幽靈艦隊。而在《球狀閃電》的高潮部分中,我們還可以看到「黑森威懾」和「降維攻擊」的影子。 三體中的「黑森威懾」和這如出一轍——你敢動我試試,老子和你同歸於盡!通過「黑森威懾」,人類成功地逼迫三體人撤出太陽系,還無條件地給人類傳輸先進的科學知識與技術。「黑森威懾」實際上是一種弱者對強者的威懾,弱者通過某種手段(通常就是要死一起死,反正你的命更值錢)跨越兩者間的差距,實現對強者的有效制約,迫使強者妥協就範。
  • 日本「世界自然遺產」攻略:4個美如仙境的世界自然遺產
    這些並不需要體力或花費鉅資,只希望遊客在這片充滿驚奇又祥和沉靜的大地中當個盡責的旅人,請靜靜來悄悄離去,只帶走滿滿感動回憶,不留下一絲人為破壞!▋日本四大世界自然遺產接下來「樂吃購!日本」將針對日本境內的四處自然遺產依到達難易度依序介紹,包括「白神山地」、「屋久島」、「知床」、「小笠原諸島」四處,每處都美到不像真實世界。
  • 殺人蜂入侵美國?網友:口水流出來了
    陪你邊玩邊學,每天漲點新知識屋漏偏逢連夜雨,就在美國疫情確診人數超120萬的時候,2020又給美國人民加戲了,而且依然是恐怖片。近期據多家媒體報導:「殺手大黃蜂」入侵美國。殺手?大黃蜂?入侵?是汽車人叛變了,還是生物變異了?
  • 每日知識點:英語裡的各種「小心」的說法你都會嗎
    」。今天就跟大家聊聊英語裡常見的「小心」都有哪些單詞或短語,希望大家學完後,可以學以致用。 take care 這是我們最常見到的小心、保重的說法。比如: Bye!小心點兒,我回頭找你算帳. watch out跟look out類似,也表示小心、當心點。 "Watch out! there's a car coming!" he hollered.
  • ULSUMFootball | 「看不見你的笑我怎麼睡得著」
    ULSUMFootball | 「看不見你的笑我怎麼睡得著」 原標題:ULSUMFootball | 「看不見你的笑我怎麼睡得著」
  • 一條條超聲波語音指令 你聽不見車和手機卻被控制
    通訊員 盧紹慶 攝 學生們正通過設備攻擊特斯拉的語音助手系統。  浙江在線9月13日訊(浙江在線記者 章咪佳 通訊員 周煒)「我們學校有個教授,剛買了一輛特斯拉,本來我們想『黑』進它的導航系統,導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了。」
  • 小心!你的 Siri 能聽到你聽不到的聲音
    然而,你能想像有人悄悄與你的智慧型手機交談,而你卻渾然不知嗎?這不是恐怖片,而是中國和美國的研究人員正在進行的一項試驗,《紐約時報》介紹了他們的研究成果。而且這一攻擊會先讓手機處於靜音狀態,因此主人也不會察覺到語音助手的響應。他們把這項技術命名為 「海豚攻擊」(Dolphin Attack),因為海豚能夠發出人耳無法識別的超聲波。
  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • 聽古典音樂讓你變聰明?「莫扎特效應」是真的嗎?
    我相信,若是學生們事前先聆聽一段音樂或故事,而非安靜地坐著的話,也會在相同的「紙張未折前應該是什麼形狀」測驗上,有較佳的表現。測驗結束後,這些學生必須表明自己比較喜歡聽故事還是音樂。較喜歡聽故事的學生,在聽完故事後所做的測驗分數最高;同樣地,較愛好音樂的學生,則是在聽完音樂後做的測驗分數最好。因此,我們現在不必再費神搞懂,為何莫扎特的音樂能神奇地重整大腦模式,讓它變得更有效率了。
  • 日本下關必去景點:到亞洲前五的水族館「海響館」摸企鵝、看海豚
    這裡有漂亮的海景、美味的海鮮,還有必訪的下關市立水族館「海響館」。「海響館」不僅有世界最大規模的企鵝水池以及海豚與海獅共同演出的水上劇場,還展示有100多種河豚!當然還有海底隧道,如置身海中一般觀賞水中世界,展示豐富又有趣,特別推薦給家族旅行的人!
  • 【研究前沿】滑手機讓你聽不見?
    「點擊上方「三倉心理學界」關注我們 | 右上角「···」分享至朋友圈」來源 情緒與認知新聞網
  • 唯一會「對同類進行致命攻擊的物種」,一種黑猩猩,另一種你很熟
    然後它們跨越了領地邊界,悄悄走進了另外一群黑猩猩的領地。 這時,只見不遠處有一隻年輕的雄性黑猩猩,它正在怡然自得地獨自享用樹上成熟的果實。 所有入侵的黑猩猩把戈迪團團圍住,把它的臉按在地上,並且發起攻擊。 在狂風暴雨般的尖叫、扭打、撕咬和攻擊中,8隻黑猩猩就好比一群黑幫少年正在毆打一個倒黴的受害者。
  • 最苦逼的外來植物:從巴西入侵中國後泛濫成災,如今已幾乎不見
    中國人是怎麼憑藉智慧解決物種失衡的問題的呢?咱們接著往下看。外來物種的入侵很容易影響物種平衡,如果這些外來物種融入了當地的生物系統和生態環境的話,那麼生態系統還是可以保持平衡的,如果外來物種十分泛濫的話,那麼原有的生態平衡就會遭受致命的打擊。
  • 瑪麗亞凱莉飈海豚音 真海豚嚇到彈飛網笑:它沒聽過人類說海豚話
    記者蕭採薇/綜合報導「花蝴蝶」美國歌唱天后瑪麗亞凱莉(Mariah Carey)出道多年,經典的「海豚音」更是招牌。不過當她碰到真正的海豚,那就是一場大對決了。瑪麗亞凱莉3日在IG上傳一段影片,她的「海豚音」連真正的海豚都嚇一大跳。
  • 網易有道超級詞典上新,智能系統,既是翻譯又是助理!
    近日,我們發現「網易有道超級詞典」上線。接下來咱們就一起來看下「網易有道超級詞典」有些什麼「過人之處」!據官方介紹,主打:智能翻譯,智能系統,智能助理,拍照語音輕鬆譯,內置有道智能學習系統,支持四種方式輕鬆翻譯。