智能語音系統出現了安全漏洞,超聲波也可以控制它了

2020-12-06 好奇心日報

智能語音助手可以聽懂人聲下達的指令,但帶來了新的安全問題。

最近浙江大學智能系統安全實驗室的研究人員發現了一種叫 DolphinAttack 的聲波程序,可以在人不知道的情況下控制包括亞馬遜 Alexa、Apple Siri 在內的智能語音軟體。

人類可以聽到的聲音頻段是 20 赫茲到 20000 赫茲之間,以外的頻段分別叫次聲波和超聲波,人的耳朵聽不到。DolphinAttack 就是一種超聲波。

在實驗中,研究人員先用手機錄音對著一臺 iPhone 說:「 嗨, Siri,撥打 1234567890。」 隨即 Siri 響應了這個指令,撥出了電話。接著研究人員掛掉電話,鎖住屏幕,再用一個超聲波放大器把人聲的頻率轉化成超聲波頻率,然後對這臺 Siri 發出同樣的指令,它同樣響應了而且撥出了電話。

DolphinAttack 測試實驗,紅色的設備是超聲波放大器。

研究人員用不同手機機型測試了 Siri、Alexa、Cortana、Chrome 等六種智能語音助手,除了沒能把一臺 iPhone 6 Plus 上的 Siri 喚醒外,其餘的都中招了。

這就給智能語音系統帶來了新的安全隱患,比如有人可以在你聽不到的情況下,讓 DolphinAttack 命令手機語音助手訪問惡意網站,或者打開飛行模式,切斷無線網絡。

不過 DolphinAttack 也不是一用就靈,它的效果會受到超聲波深度、頻率、背景噪音等一系列因素的影響。

它在 1.75 米外就不能喚醒語音助手了;有時候喚醒了也不能下達指令,在用 Siri 做實驗時,DolphinAttack 喚醒了 Siri,但在距離 1.1 米的地方讓它命令 Siri 撥打 1234567890 卻沒有成功。

DolphinAttack 在不同距離下喚醒和下達指令的成功率。

另外,語音助手也不太能聽懂 DolphinAttack 下達的長句子指令,在用三星 Galaxy S6 Edge 測試時,它能在 113.5 分貝的聲音強度下聽懂單個詞形式的指令,但是聽不懂 11 個單詞組成的句子。

DolphinAttack 在不同聲波強度下說單個詞指令和長句指令的成功率。

如果你還是擔心,研究人員也給出了防範措施。他們提到 DolphinAttack 能夠攻擊成功的關鍵不在於語音助手,而在於揚聲器能夠聽到 20000 赫茲以上的聲波,如果生產廠家把揚聲器換掉,問題就可以解決。

題圖/thewireculture

相關焦點

  • 一條條超聲波語音指令 你聽不見車和手機卻被控制
    通訊員 盧紹慶 攝 學生們正通過設備攻擊特斯拉的語音助手系統。  浙江在線9月13日訊(浙江在線記者 章咪佳 通訊員 周煒)「我們學校有個教授,剛買了一輛特斯拉,本來我們想『黑』進它的導航系統,導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了。」
  • 堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機
    堵住安全漏洞,別讓「海豚音」偷偷使喚你的手機  對著手機麥克風輕輕說一聲,手機就能自動播放音樂、撥打電話以及查找路線,人工智慧的語音識別技術讓手機、汽車、音響等設備「聽話」辦事,為人們帶來了諸多便利。然而,一種無聲的語音指令可能隱秘地控制語音助手。「它」對著你的手機下達命令,你聽不見,但手機已經開始默默執行操作。
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    為了測試這種方法,研究人員在一個金屬桌面的底部隱藏了一個遠程控制的攻擊設備,它可以通過發送超聲波穿過桌子,觸發一個平躺在桌子表面的手機該實驗對17款流行的智慧型手機進行了測試,其中包括蘋果、三星、小米以及華為手機。語音助手通常通過智能揚聲器或蜂窩設備上的麥克風接收可聽到的命令。幾年前,研究人員發現它們可以將語音指令調節到超聲波頻率範圍。
  • 超聲波傳感器:提升防盜報警系統智能分析反應及控制功能
    打開APP 超聲波傳感器:提升防盜報警系統智能分析反應及控制功能 工採網 發表於 2020-12-30 14:36:22   在城市的建築當中
  • 雷射筆能控制語音助手?你的智能家居可能存在可怕的「漏洞」
    央視網消息:如今,很多家具、電器越來越智能化,可以通過語音控制,讓我們的生活更加便捷。然而智能家居在帶給我們便利的同時,也暗藏隱患。
  • 「海豚音攻擊」調查:超聲波操縱手機,蘋果、三星都中招!
    接著研究人員掛掉電話,鎖住屏幕,再用一個超聲波播放器把人聲的頻率轉化成超聲波頻率,然後對Siri發出相同指令,它同樣響應且撥出了電話。「海豚音攻擊」的威脅並不僅局限在智慧型手機的語音助手上。在一項測試實驗中,研究人員利用超聲波「黑」進了車載語音助手,並開啟了汽車天窗。
  • 基於超聲波測距和PSD紅外測距的智能語音導盲器
    摘要:設計了一種以超聲波測距和PSD紅外測距為核心的智能語音導盲器。利用STC12C5A60S2單片機循環採樣,ISD1700語音晶片作語音提示,實現導盲提示的功能。
  • 基於FPGA的語音智能操控系統
    比如由於全自動洗衣機、微波爐等智能化設備的出現,我們不必按鍵操控每一步過程,機器可以自動完成整個過程,用戶也可以遙控他們。智能化所帶來的方便、快捷帶給人們更加舒適的生活,但是隨著家用電器的不斷增多,需要的遙控器也不斷增多,給人們造成許多的不便,因此,一種能夠解放人們雙手並且實時、快速、方便的語音智能操控系統的概念應運而生。
  • 基於嵌入式Linux的語音識別系統硬軟體設計
    在嵌入式Linux作業系統下,運用多進程機制完成了對語音識別晶片、超聲波測距和雲臺的控制,並將語音識別技術應用於多角度超聲波測距系統中。通過測試,系統可以通過識別語音指令控制測量方向,無需手動幹預,最後將測量結果通過語音播放出來。
  • 小米智能攝像頭出現嚴重安全漏洞,已被谷歌禁用,隱私如何保障
    這款產品配備了網絡存儲功能和一些圖像識別功能,可以對場景的各個部分進行優先處理。小米米家攝像頭安全嗎?小米米家攝像頭曝光以後,網友已經炸鍋了,不少人都非常震驚,本來是想保障家庭安全的,可現在已經成為他人偷窺自己家庭的工具。跟多小米米家用戶表示,已經在考慮關閉自己家中的攝像頭。有用戶已經開始關閉或停止使用。甚至有人在發起號召,不要使用基於雲的家庭自動化和安全系統。
  • 浙大徐文淵團隊獲網絡安全頂級會議ACM CCS最佳論文獎
    在這篇論文中,徐文淵團隊在世界上率先指出了目前普遍存在於智能設備中的麥克風的一個硬體漏洞,利用這個漏洞,黑客可以「黑」進智能設備的語音助手系統,讓語音助手接收並執行超聲波指令。這項發現在多個智能設備中得到驗證。
  • 智能汽車信息安全上升到國家信息公共安全的提案(並非危言聳聽)
    近年來,車聯網網絡攻擊事件頻發:2015年,克萊斯勒Jeep車型被入侵,利用Linux系統漏洞,遠程攻擊控制器並修改固件,獲得CAN總線發送指令權限,實現遠程控制動力系統和剎車系統,造成克萊斯勒召回140萬輛汽車。
  • 以SPCE061A單片機為主控制器的語音控制家用電器系統設計
    ,人們對居住環境方便快捷的要求越來越高,智能家居系統應運而生。智能家居是現代電子技術、通訊技術及自動化技術相結合的產物。它能夠實現對家電設備的自動控制和管理、對家庭的安全進行監測報警,能夠為用戶提供安全舒適、高效便利的生活環境。本文結合語音識別技術,利用SPCE061A 豐富的語音處理功能,在已有的電力線和電話線的基礎上, 設計了一套智能家居系統, 該系統結構簡單、功能完善並且具有較高的性價比。
  • 特斯拉GPS系統被發現漏洞 可被攻擊者控制轉向
    日前,據海外媒體報導,以色列一家網絡安全公司Regulus Cyberr經測試發現,利用「無線和遠程方式」可攻擊特斯拉Model 3的GPS系統,
  • 一根雷射筆就能控制智能音箱 這是怎麼回事?
    研究人員將低功率雷射照射到不同設備的麥克風中,由於這些語音控制系統往往不需要對用戶進行身份驗證,因此可以直接向語音助手發送特定的命令,即便部分系統要求某些操作進行身份驗證,但通常也不會限制輸入次數,可以暴力破解 PIN 碼。當研究人員獲得了語音助手的控制權,就相當於能控制所有連接語音助手的設備,真的可以為所欲為了。
  • 智能語音助手的原理_預測智能語音助手的未來
    機器學習的這兩個分支使得語音助手能夠將人類語言轉換為計算機命令,反之亦然。   什麼是NLP?   NLP指在計算機讀取語言時將文本轉換為結構化數據的過程。簡而言之,NLP是計算機的閱讀語言。可以粗略地說,在NLP中,系統攝取人語,將其分解,分析,確定適當的操作,並以人類理解的語言進行響應。
  • 鳥叫就能黑掉AI系統,而且你根本察覺不到
    語音識別AI,從鳥鳴中聽出了奇怪的命令:要訪問邪惡網站evil.net,還要安裝後門。指令中的網址和後門當然是憑空胡編的,不過,也直白得足夠讓人驚出一身冷汗。我們身為人類,什麼也沒聽出來,可是AI卻……能把這樣一段話藏到鳥鳴裡,那麼黑客想要設計一些隱藏指令,在人類耳根底下悄悄指揮智能音箱,下個單付個款控制個智能門鎖什麼的,豈不也是輕而易舉?
  • 最好的智能燈光開關可讓您使用電話或語音助手控制燈光
    如果天花板上有許多燈,那麼安裝最好的智能燈開關之一是最實用的方法,可以將這些燈具集成到智能家居中。 一方面,如果您安裝智能燈而不是智能燈開關,那麼您或其他人每次翻轉燈開關時,您將失去控制燈的能力。另一方面,如果您按下智能燈開關,仍然可以通過智慧型手機或使用語音助手來控制燈光。
  • 2017先知創新大會:尋找改變行業發展的中國原創安全技術
    「大型量子計算機出現後,目前廣泛使用的公鑰密碼系統都不安全了。所以可以肯定的是這些系統會逐步被替換成我們不知道如何用量子計算機破解的系統。這就是所謂的『後量子密碼學』,美國國家標準局現在正在收集候選協議。