语音助手存漏洞,可远程操控手机
极客时间编辑部
讲述:丁婵大小:1022.96K时长:02:11
近年来,几乎所有的智能设备都配备了语音助手,用户通过语音交互就可以操控电子设备。然而,浙江大学电气工程学院的徐文渊教授团队通过研究发现,利用手机麦克风的硬件漏洞,可以实现让语音助手接收并执行超声波指令。
据悉,徐文渊教授团队在实验中,成功攻击了谷歌、亚马逊、微软、苹果、三星、华为等品牌的多个语音助手产品,这些产品无一幸免。
语音助手的工作原理,就是通过麦克风收录人类语音,然后通过语音识别系统加以识别,把语音转化为文本,系统依文本执行指令。麦克风作为一种基本的电子器件,将声音信号转换为电信号,这是模拟信号转换为数字信息的第一道门。
徐文渊团队研究发现,当把普通语音转换成超声波的形式之后,麦克风依然能够接收,并继续将其转化为语音系统能够识别的语音信号。徐文渊在采访中解释道,当我们把人类语音搭载到超声波这样的高频率时,人耳就听不到了,但是,由于硬件漏洞,它仍然能够被这些麦克风录取,随后又被解调成人类语音的频率,从而能被语音识别系统识别。
按照徐文渊的说法,目前语音助手产品所使用的麦克风,集中由几家主要供应商生产,因此一个漏洞会出现在几乎所有的产品上。团队发现,即使是采用声纹保护的语音助手,攻击者仍然可以用语音合成的方法模拟声纹,并进行破解。
团队成员冀晓宇介绍道,实验室将这种攻击形式命名为“海豚攻击”,因为海豚的叫声是一种超声波。
据了解,这一研究的相关论文已被网络安全领域四大顶级学术会议之一的 ACM CCS 接收,并引起全球范围内的关注。徐文渊表示,他们一直与业界有沟通,在正式发表之前,他们已经把研究结果递交给苹果、华为等厂商,并提出了相应的“补漏”建议。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(1)
- 最新
- 精选
- GeekAmI这个牛逼
收起评论