积分 11765
经验 12293
发帖达人 发帖达人
灌水之王 灌水之王

智能语音助手系统存安全缺陷 黑客可偷发指令

发布于: 2017/09/07  7:14 pm



您在使用哪种智能语音助理?但无论是Alexa丶Siri还是谷歌,都只应该执行用户发出的语音命令。可事实证明,这些语音助手并不像人们想象的那么忠诚,黑客们只需偷偷发出指令,这些语音助手就会变成潜伏在用户身边的“危险分子”。

据福克斯新闻报道,来自FastCompany的消息称,一个研究小组已找到了如何向语音助手偷偷发出命令的黑客技术,而发出的指令也没有任何人可以听见,目前提供智能语音助手服务的苹果丶谷歌丶亚马逊丶微软丶三星和华为等无一幸免,涉及语音助手的系统包括Alexa丶Cortana丶Google Now丶华为HiVoice,三星SVoice和苹果的Siri。

这一黑客技术被命名为“海豚攻击”(DolphinAttack),此次发现显示语音助手技术仍存在安全缺陷。

作为一种配对设备,目前设备制造商合法地在使用听不到的超声波频率。例如,亚马逊推出的Dash buttons 可与电话进行配对,当使用高超声频率时,声音分析输入也变得更容易。

“海豚攻击”技术的工作原理就是利用高于20kHz人类无法听到的频率,先录制语音命令,然后将其转换为超声波频率版本,而麦克风仍然像正常的声音命令一样接收超声波语音,并将其视为用户指令。黑客可通过这样的命令拨打用户的电话,打开用户的网址,甚至打开用户家的门,而修改智能手机发出这样的命令仅需要花费3美元。

但该黑客技术受到范围的局限,黑客需要接近用户的智能手机或智能手表。例如,如想偷偷指挥Echo,黑客需要首先进入用户家庭。但即使如此,这仍是一个不得不防的有效黑客攻击,除非你愿意关掉一直在用的语音助手。

显而易见的解决方案是将语音命令不要设置在如此高的频率上,但此举又会妨碍语音命令检测的效果。也可以对配对设备采取新的方式,或至少在启动丶链接上添加一些额外的步骤。尽管如此可以获得更好的安全性,但这两种方法都无一例外地降低了使用的便利性,因此似乎都不太可能被采用。

来源: 侨报网

返回页首
举报
点评这篇文章
点评这篇文章
 
1 2 3 4 5
0个人参与评分
Advertiser Disclosure
热门标签:旧金山新闻(2355), 加州新闻(2014), 湾区新闻(250), SCA5(17), 旧金山生活(17), 下雨(10), 就职(9), 雨水(8), 韩亚(8), 湾区华裔政坛(8), 千禧大厦(7), 抓捕(6), 车辆(6), 合法化(6), 网上(6), 线索(5), 典礼(5), 健康保险(5), 英语(5), 受骗(4), 撞人(4), 大坝(4), 卸任(4), 数量(4), 见义勇为(4), 人数(4), 树木(4), 自驾车(4), 周末(4), 智能手机(4)
相关搜索: WYG(1)
最新商家点评
ChineseInSFBay总共有9567条点评, 8918次评分
心方向移民咨询--专注身份转换 延期 绿卡 庇护申请 离婚等业务
Review by 西风乍起 at 03/09/26
材料整理很专业!感谢心方向公司!
美国心方向留学移民咨询
Review by 吴温晚 at 03/09/26
语法、逻辑、结构全优化,提交前最后一遍把关,稳得很
旧金山大湾区李教练
Review by 2026yang at 03/03/26
感谢李教练让我零基础一次通过考试。李教练教学目标我很认同,不仅仅是为了通过路考,而是为了学员可以独立驾驶。如果路考...