手机语音助手安全吗?超声波能直接命令它!

来源 :大众科学 | 被引量 : 0次 | 上传用户:q372245556
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  3月,在美国加州召开的国际信息安全界顶级会议“网络与分布式系统安全会议”上,美国密歇根州立大学严奇犇教授带领的SEIT实验室联合圣路易斯华盛顿大学、内布拉斯加林肯大学以及中国科学院的学者,披露了一种名为“SurfingAttack”的超声波攻击方式,攻击者可以通过放置手机的桌子或者其他固体接触物来传输携带指令信息的超声波,从而实现操控语音助手的效果。这一发现被媒体广泛报道,引发关注。

控制手机打电话或阅读短信


  实验中,智能手机被放置于普通桌子上,研究人员在桌子另一侧的电脑上输入代码后,没过多久手机的语音助手被唤醒,并开始执行命令,其中包括拨打电话、读取短信、甚至开启前置摄像头。这种攻击被称为“SurferingAttack ”。它利用了固体材料(例如桌子)中声音传输的独特性,允许声控设备与攻击者之间进行远距离的多次连接,而无需面对面接触。攻击者使用语音助手与设备进行交互,劫持短信服务平台两因素身份验证代码,对设备进行秘密控制。这是怎么做到的呢?
  智能手机中大部分的语音助手的标配为MEMS(微型机电系统)麦克风,它包含一个小巧的内置膜片,当这个膜片受到声波或光波撞击时,该膜被转换为电信号,然后将其解码为实际命令。SurferingAttack 正是利MEMS麦克风电路的非线性特性,只需一个廉价的电压转换器,就可以将声波命令传给手机。而在这整个攻击的过程中,人的耳朵听不到任何声音。
  智能手机语音系统配置是驻极体麦克风和MEMS(微机电系统)麦克风,频率在10Hz—40KHz范围内的声波一般都能获得响应。SurfingAttack发出的声波在20KHz以上,人耳无法捕捉。
  实验中,测试人员各种使用语音助手的设备上进行了测试,包括Google Pixel、Apple iPhone和Samsung Galaxy S9,以及Xiaomi Mi 8,被发现这些都容易受到超声波攻击。桌面的材料测试了金属、玻璃、木材等,攻击都是有效的。

最新技术升级,攻击可更加隐蔽


  近年来各种通过外部信号注入的攻击技术不断出现。2017年浙江大学研究团队首次实现了“海豚音攻击”,能够对智能语音设备悄无声息地进行控制。2018年的信息安全领域国际顶级学术会议IEEE S
其他文献
我的“前世”  嘿,大家好!我的学名是乙醇,也就是大家所熟知的酒精。史前人类尝到了野果、浆果中自然发酵产生的特殊液体,从而发现了我。世界上关于我的文字记载,最早出现在公元前1100年。当时,人们利用加热蒸馏的方法,首次在发酵后的葡萄汁中提取出了我。  在中国,《汉书·食货志下》中说我:“酒,百药之长。”人们将我和各种药物混合,使药效发挥得更好。在名医张仲景、孙思邈、李时珍等留下的著作中,酒药结合的
目的:调查武汉市硚口区居民主要慢性病危险因素情况。方法:采取分层随机抽样的方法,对全区10个街道24个社区居委会2400名居民进行问卷调查。结果:武汉市硚口区居民现在吸烟率为2
在现代自动化工业技术迅速发展的今天,汽车电子化和智能化的发展进程进一步加快,道路交通驾驶前沿技术已经渐趋为车辆安全运行的必要前提。基于现代汽车智能化研发和测试领域
从重载条件下的车辆轴载特性分析入手,选取合理的荷载作用计算图式,着重研究重载交通条件下沥青面层内的应力分布水平,分析路面车辙的产生机理及重载条件对车辙深度的影响,并
<正> 在标准化活动中,标准与标准化对象是标准化活动及其发展的基础,只有了解标准与标准化对象的辩证关系、辩证运动,才能揭示整个标准化活动和发展的深刻根源和一般规律。标
在生活中经常可以听到:相互理解一下吧,都不容易。理解才是沟通的开始,这个“理解”到底是什么呢?它真的有那么大的魔力吗?现在从心理学的角度,揭秘一下我们经常说的“理解”。  心理学上其实没有“理解”这一概念的,与之相近的是“同理心”,即“设身处地理解”“感情移入”“神入”“共情”是指设身处地地对他人的情绪和情感的认知性的觉知、把握与理解。同理心的三层境界  理解对方所表达的言语、行为和肢体:这是最简