黑客如何操控你的手机?一段超声波就够了

简介:

自从人工智能成为新的风口之后,如今就变成了“张口即来”的时代。苹果的 Siri、Google Assistant、亚马逊的 Alexa、微软的 Cortana,甚至三星、小米和华为,都迫不及待地要上台来好好比一比。

不过虽然动动嘴就能下指令让“助手们”帮你完成一切是挺爽的,这事却也没那么简单。最近,来自浙江大学的一个研究团队就发现,如今市场上的热门智能语音助手都或多或少存在着一些安全漏洞,只要运用一个小小的技巧,就可以轻易地“黑”进去控制它们。

  (图片来自:Getty)

他们把这个小技巧命名为“海豚攻击”(The DolphinAttack),只要将特殊的语音指令转换为类似于海豚的超声波,便可以在人类无法感知的情况下对智能语音助手下指令,实现“隐形”的操纵。

在测试中,研究人员不用像平时一样使用“Hey Siri”或者“Okay Google”来唤醒智能语音助手,他们只要在一台智能手机上安装一个微型的话筒和扩音器,便可以采用“海豚攻击”来对指令进行重新编码,然后就能偷偷地让你的 iPhone 拨号,让你的 MacBook 打开一个恶意网站,或者让你的亚马逊 Echo “敞开后门”。就连搭载了智能语音助手的奥迪 Q3,也能被控制着重新给自己的导航系统定位。

  (图片来自:The DolphinAttack 研究团队)

从理论上来说,只要了解了这个原理,稍微懂一些相关知识的人都可以完成这个“攻击”。

在大部分情况下,这种“攻击”仅能在距离被攻击者的很近的范围内实现,因此一般对在远处放置的智能语音音箱来说,要通过这种方式来控制稍微有点难度。不过对于如今能够随身携带的各类智能手表、手机等设备来说,攻击者要想“黑”进去就比较容易了。

  (图片来自:iMore)

比如说攻击者可以在人群中使用手机播放一段人耳听不到的超声波指令,那么周边的设备就很容易被这种指令所“劫持”,去完成攻击者所下达的命令。

根据这支来自浙大的团队近期发表的论文,如今市面上包括 Siri、Alexa、Google Assistant 等在内的主流智能语音助手,都可以捕捉到超过 20kHz 的声波。但对于人耳来说,20 kHz 却是一个临界值。

  (图片来自:Pinterest)

为什么这些公司宁可留着这么一个漏洞也不考虑提高一下产品的安全等级呢?这就不得不提到到产品的易用性了。

首先,为了能更好地“理解”用户下达的指令,这些语音助手们实际上需要尽可能多地捕捉各种语音信息——包括人耳可以接收到的声音以及人类听不到的各种音频。如果为了提高安全性而减少它们能接收的声音范围的话,这些语音助手可能就没法那么“智能”了。

其次,很多公司为了给智能语音助手创造更多的使用场景,已经在各种设备互联中使用了超声波连接。比如说亚马逊可以自动下单的 Dash Button 和手机的连接,大概使用的音频在 18 kHz 左右。对于普通用户来说,他们基本感知不到这种被“隐形化”的连接声音,因此才能获得一种类似魔法般的使用体验。

  (图片来自:CNET)

正因为如此,这种“用户友好型”的设计和数据信息安全越来越成为了一种悖论般的存在。来自非营利性机构 SimplySecure 的设计总监 Ame Elliott 表示:

我认为硅谷方面在关于产品会不会被滥用方面还存在很多盲点,很多时候产品规划和设计并不如想象中那么完善。语音控制系统显然很难去保障安全,这方面应该提高警惕。

null

目前,还是有一些措施可以防范类似于“海豚攻击”的行为的。比如说关闭 Siri 和 Google Assistant 的常开装置,这样黑客就没办法通过这种方式侵入你的手机了;而对于亚马逊和 Google Home 这样的智能音箱来说,它们本身就有可以静音的设置。

不过如今这些保护措施还是处于“用户自我防范”的状态,各大厂商们会对此采取什么防范措施,仍然是个未知数。


本文转自d1net(转载)

相关文章
|
4月前
|
算法
鬼手操控着你的手机?大模型GUI智能体易遭受环境劫持
【9月更文挑战第27天】近年来,随着人工智能技术的发展,多模态大语言模型(MLLM)在图形用户界面(GUI)中广泛应用,提升了交互体验。然而,最新研究《环境警示:多模态智能体易受环境干扰》指出,这些智能体可能因环境干扰而行为失准。作者通过实验展示了即使是强大模型也会受无关因素影响,导致不可靠或不可预测的行为。研究还证实,通过环境注入攻击可进一步加剧此问题。尽管如此,多模态GUI智能体依然潜力巨大,未来需改进感知能力和算法以增强鲁棒性,解决环境干扰问题。论文详细内容见:https://arxiv.org/abs/2408.02544。
60 8
|
4月前
|
自然语言处理 决策智能 Python
同时操控手机和电脑,100项任务,跨系统智能体评测基准有了
【9月更文挑战第9天】近年来,随着人工智能技术的进步,自主智能体的应用日益广泛。为解决现有评测基准的局限性,研究人员推出了CRAB(Cross-environment Agent Benchmark),这是一种支持跨环境任务的新框架,结合了基于图的精细评估方法和高效的任务构建机制。CRAB框架支持多种设备并可轻松扩展至任何具备Python接口的环境。首个跨平台基准CRAB-v0包含100项任务,实验显示GPT-4单智能体在完成率方面表现最佳。CRAB框架为智能体研究提供了新机遇,但也面临计算资源和评估准确性等方面的挑战。
80 9
|
8月前
|
编解码 人工智能 自然语言处理
让大模型理解手机屏幕,苹果多模态Ferret-UI用自然语言操控手机
【5月更文挑战第29天】苹果推出Ferret-UI,一个结合图像识别和自然语言处理的多模态大语言模型,允许用户通过自然语言指令操控手机。该系统能适应不同屏幕布局,识别UI元素并执行相应操作,有望变革手机交互方式,提升无障碍体验,并在测试和开发中发挥作用。但需面对屏幕多样性及准确性挑战。[论文链接](https://arxiv.org/pdf/2404.05719.pdf)
196 3
|
Web App开发 Shell 开发工具
一篇清晰易懂的Python操控手机APP攻略!
一篇清晰易懂的Python操控手机APP攻略!
2107 0
一篇清晰易懂的Python操控手机APP攻略!
|
自动驾驶
展望︱2017年 手机操控无人车
展望︱2017年 手机操控无人车
展望︱2017年 手机操控无人车
|
存储 监控 安全
高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机
手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。
334 0
高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机
|
安全 iOS开发 C++
无人机操控凭啥不能用手机?
当第一代 iPhone 在 2007 年推出的时候,键盘机大佬对其充满了“冷嘲热讽”。在那个诺基亚和摩托罗拉功能机风行的年代,没有多少人真正明白乔布斯在手机上加入全触摸屏的长远用意。这款当时被蔑称为全球最“愚蠢”的手机,其后创造了史无前例的销量神话,并给所有看衰触屏手机未来发展前景的人们扇了响亮的耳光。
199 0
无人机操控凭啥不能用手机?
|
人工智能 芯片
大脑直插芯片?还能手机操控?
人类大脑是世界上公认最复杂、最难以理解的组织,因此也成了许多科研项目的方面。特斯拉创始人马斯克旗下的创业公司Neuralink近日发布了首款芯片,将1500个电子探针送入老鼠大脑读取信息。
169 0
大脑直插芯片?还能手机操控?
|
安全 数据安全/隐私保护
世界头号黑客称奥巴马超级加密黑莓手机可被攻破
当奥巴马的黑莓手机被称经过“超级加密”之后,世界上最著名的黑客Kevin Mitnick称,它仍然可以被攻破。他称,奥巴马的超级加密黑莓仅仅使得攻击变得更具有挑战性,但是攻击仍然可以实现。Mitnick称:“这可能是个成功几率比较小的尝试,你需要更加精湛的技术,但是这样的人在(监狱)外面有的是”。
1106 0
|
Web App开发 安全
专家:警惕手机黑客冒充服务商骗取帐户信息
6月2日消息,大多数人觉得使用手机访问银行帐户的方式是比较安全的,但日前安全专家提醒用户,黑客可能会通过冒充服务商获取用户的机密信息,进而威胁用户的银行帐户安全。 据国外媒体报道,业内人士指出,虽然目前使用手机访问帐户的用户尚在少数,因此风险看上去还不是很大,但是值得注意的是,使用手机网络的用户正在迅速增加。
821 0

热门文章

最新文章