我们的手机语音助手是安全的吗

姓名:刘亚宁     学号:17101223434

转载自:http://mp.weixin.qq.com/s/73ZeX75UQV-5TAkLtfb0Sw,   撰文《环球科学》特约记者 周炜  有删节。

【嵌牛导读】最近几年,Siri、Google Assistant等语音助手在生活中的应用日渐广泛。它们在方便大家生活的同时,也带来了意想不到的安全隐患。浙江大学智能系统安全实验室的徐文渊教授团队发现了一种名为“DolphinAttack”的攻击方式:通过超声波发射装置,可以“无声”地操控语音助手。

【嵌牛鼻子】:语音助手、DolphinAttack、危害、预防

【嵌牛提问】语音助手是怎么被攻击的? 如何操作这一攻击过程?这一发现的意义是什么?

最近几年,几乎所有的智能设备都设置了语音助手,使用者无需动手只需动口,便能“召唤”电子设备做这做那。浙江大学电气工程学院的智能系统安全实验室(USSLab)的徐文渊教授团队,“黑”进智能设备的语音助手系统,利用麦克风的一个硬件漏洞,让“助手”接收并执行超声波指令,背着“主人”干坏事。

在实验中,团队成功攻击了谷歌、亚马逊、微软、苹果、三星、华为等品牌的多个语音助手产品,谷歌的Google Assistant、苹果的Siri、亚马逊的Alexa、三星的S Voice、微软的Cortana以及华为的HiVoice无一“幸免”。

徐文渊说,语音助手的工作路径,就是通过麦克风收录人类语音,语音识别系统加以识别,把语音转化为文本,系统依文本执行指令。产品设计师沿着这个思路一路往前,设备变得越来越“听话”,人们也越来越享受到“声控”的便利。但网络安全科学家“反”着想:漏洞在哪?在恶意者实施攻击和破坏之前,他们试图以攻击者的思路找出漏洞,并提出解决之道。

研究发现,当把普通语音转换成超声波的形式之后,麦克风依然能够接收,并继续转化为语音系统能够识别的语音信号。只是整个过程人耳朵听不见。这就是漏洞所在。

实验室里,徐文渊老师正在和同事讨论周一出差的事。研究生张国明等通过超声波发射装置,“无声”地操控Amazon Echo(亚马逊开发的一款语音购物助手设备),自如地在亚马逊网站上下单了一箱牛奶,用的就是导师徐文渊的账号。在另一项实验中,他们还利用超声波启动了车载的语音助手,开启了天窗。

团队成员冀晓宇老师说,他们把这种攻击命名为DolphinAttack,“因为海豚的叫声是一种超声波。”

麦克风作为一种基本的电子器件,它将声音信号转换为电信号。“这是模拟信号转换为数字信息的第一道门。”团队的着眼点,就是各种在模拟信号转换成数字信号0和1之前的安全问题。这与人们熟知的处理数字信号漏洞的病毒查杀各有分工。

相关论文“DolphinAttack: Inaudible Voice Commands”已被网络安全领域四大顶级学术会议之一的ACM CCS(Conference on Computer and Communications Security)接收。尽管距CCS会议开始还有一个多月时间,该项研究已迅速引起全球众多媒体的强势关注。

各大IT设计制造厂商对浙大这群“破坏者”们的研究动向充满兴趣,“事实上,我们一直与业界有的沟通”徐文渊解释,在研究结果正式发表之前,他们已经把研究结果递交给苹果、华为等厂商,并提出“补漏”建议。具体到这项DolphinAttack,团队提出了两种方法,一是加固硬件,二是开发能够更加精准区分机器声与人声的软件。

在解放双手的欲求的驱使下,语音助手在未来的生活中必将扮演越来越重要的角色,成为智能家居、智能办公的重要部分。即便“无声”操控听起来让人很没有安全感,但科学家说这绝不意味着“天要塌下来了”,你的邻居目前还不太可能操纵你家客厅的设备。“我们希望,可以在语音功能的起步阶段,发现并弥补漏洞,在它们广泛应用到更多领域具有更多功能之前,预见风险,控制风险。”在今年9月11~13日召开的中国互联网安全大会(ISC2017)上,徐文渊将与360一起发布这项研究。

对于用户来说,如果实在担心语音助手的漏洞,可以关闭“Hey Siri”这样的语音激活功能。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 海豚音攻击:听不见的声音命令 标签(空格分隔): 论文 摘要 术语Speech recongnition(SR)v...
    看风景的人_21744阅读 1,286评论 0 1
  • Guide to BluetoothSecurity原文 本出版物可免费从以下网址获得:https://doi.o...
    公子小水阅读 8,797评论 0 6
  • 语音助手正在成为智能手机普遍搭载的一项黑科技,通过下达语音指令,我们能轻松拨打电话、听音乐、购物、查询资料、查看地...
    蔚蓝色的天空c阅读 444评论 0 0
  • 杨倩,焦点讲师三期,漯河,坚持分享280天,(2017-10-06) 读书笔记 重读红...
    温心怡然阅读 263评论 0 0
  • 也不知是谁起的头,喷历史,喷伟人,喷英雄,喷理想,喷民族,喷政府,喷人民......喷得自己一无是处。结果呢?人人...
    老牛321阅读 258评论 1 2

友情链接更多精彩内容