“我們學校有個教授,剛買了一輛特斯拉,本來我們想‘黑’進它的導航系統(tǒng),導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了?!?
   
 您當前的位置 : 社會新聞>

你的手機可以被人無聲控制 蘋果華為無一幸免

  一條條超聲波語音指令

  你聽不見,車和手機卻被控制

  浙大研究團隊“黑”進多個品牌硬件漏洞,谷歌蘋果華為亞馬遜無一幸免

  相關廠商已接受他們的“補漏”建議

  本報記者 章咪佳 通訊員 周煒

徐文淵(左二)和團隊成員在利用設備向亞馬遜Echo發(fā)布“無聲的指令”。 通訊員盧紹慶 攝

  “我們學校有個教授,剛買了一輛特斯拉,本來我們想‘黑’進它的導航系統(tǒng),導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了?!?/p>

  9月11日舉行的中國互聯(lián)網(wǎng)安全大會(2017ISC)上,浙江大學徐文淵教授在臺上發(fā)言,聽起來卻像是一個愛搞破壞的壞學生。

  她和團隊,還搞了一系列類似的“破壞”——他們利用麥克風的硬件漏洞,成功“黑”進智能設備的語音助手系統(tǒng),通過發(fā)出人耳無法聽到的超聲波語音,讓語音助手執(zhí)行荒謬甚至危險的指令。

  他們已經(jīng)成功攻擊了多個品牌的語音助手系統(tǒng),谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一“幸免”。

  目前,相關廠商已經(jīng)接受他們的“補漏”建議,正召集研發(fā)人員研究對策,讓產(chǎn)品變得更加安全。

  你的手機可以被人無聲控制

學生們正通過設備攻擊特斯拉的語音助手系統(tǒng)。通訊員盧紹慶 攝

  你一覺醒來,從睜開眼睛開始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開窗簾,啟動咖啡沖泡,聲控解鎖,開啟自動駕駛。這已經(jīng)是可以想象到的未來的智能生活。

  但假如它們在你不知覺的情況下出了問題呢?家里的語音助手裝置,反而成了外部竊聽的通道;你的汽車執(zhí)行了異常的導航指令,突然來個急轉彎或急剎車。它們其實都是受到了語音攻擊。

  徐文淵教授說,語音助手的工作原理,就是通過麥克風接收人類語音,語音識別系統(tǒng)進行識別,把語音轉化為數(shù)字文本指令,系統(tǒng)依文本指令執(zhí)行操作。

  一般來講,人耳可以聽到的聲音在20至20000赫茲之間,而徐文淵團隊發(fā)起的語音攻擊,用的是20000至40000赫茲的超聲波語音指令。它像海豚的叫聲一樣,人耳是聽不見的。

  錢報記者在浙江大學見識了一回這樣的“無聲攻擊”。

  在浙大電氣工程學院的智能系統(tǒng)安全實驗室(USSLab)里,研究生張國明等通過超聲波發(fā)射裝置,操控Amazon Echo(亞馬遜開發(fā)的一款語音購物助手設備),悄無聲息地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的正是徐文淵的賬號,而她正在一步之遠的地方和同事熱烈討論著,毫無察覺。

  問題出在一款麥克風的硬件上。谷歌、特斯拉、亞馬遜、微軟、蘋果、三星、華為等多個品牌的產(chǎn)品,均使用這一款麥克風。團隊成員冀曉宇老師解釋,團隊在發(fā)表相關論文前,已經(jīng)向所涉及的廠商發(fā)去了“補漏”建議。

  攻擊,是為了更加安全

  發(fā)現(xiàn)問題的人,一定要比真正搞破壞的人快一步。徐文淵課題組每天都在打開腦洞:什么環(huán)節(jié)可能被攻擊?

  這不,浙大的“X教授”就倒霉了,他新買的特斯拉 Model S 85,也成為了被攻擊對象。

  “我們本來想攻擊特斯拉的導航系統(tǒng)和娛樂系統(tǒng),但是沒有得手。麥克風被包裝在一個塑料殼中,密封性很好,必須將麥克風從車體內拆卸出來才能實現(xiàn)攻擊?!币晃煌瑢W說。

  畢竟是老師的車,大家就放了它一馬。

  但特斯拉可不是第一次被“黑”。2016年,徐文淵和另外兩位中國科學家通過無線電波、聲和光,成功“欺騙”了一輛特斯拉的傳感器,導致它在自動駕駛狀態(tài)下,“眼睛”失效了。

  對此,特斯拉官方回復:“我們非常欣賞 Wenyuan(徐文淵)團隊對自動駕駛系統(tǒng)傳感器的攻擊,我們將會和 Wenyuan 的團隊共同研究,如何應對這樣的攻擊。”

  徐文淵的名字,后來上了特斯拉安全研究員名人堂。

  徐文淵自己的私家車也為此遭過殃。2011年時,徐文淵還在美國南卡羅萊納大學任教。當時,美國出臺一項新規(guī):所有的新車,必須安裝胎壓監(jiān)測系統(tǒng)。學生拆了她的車,并通過發(fā)送無線信號,讓車上的胎壓監(jiān)測控制器“謊報”胎壓。

  因為這次攻擊,幾大汽車廠商開始重新設計通信協(xié)議,新一代的胎壓監(jiān)測器有效避免了這一缺陷。

?

相關鏈接:

被騙后男子“拜師學藝” 先鎖對方手機后要錢解鎖
初中男生沉迷王者榮耀 手機被奪欲跳樓獲救
12歲男孩沉迷王者榮耀 手機被奪欲跳樓獲救
重慶破獲全國護士執(zhí)業(yè)資格考試組織作弊案 手機APP招收學員網(wǎng)傳考試答案
708次競價27萬元網(wǎng)拍競得二手蘋果手機 兩惡作劇者被罰

?

相關鏈接:
708次競價27萬元網(wǎng)拍競得二手蘋果手機 兩惡作劇者被罰
重慶破獲全國護士執(zhí)業(yè)資格考試組織作弊案 手機APP招收學員網(wǎng)傳考試答案
12歲男孩沉迷王者榮耀 手機被奪欲跳樓獲救
初中男生沉迷王者榮耀 手機被奪欲跳樓獲救
被騙后男子“拜師學藝” 先鎖對方手機后要錢解鎖
[來源:錢江晚報] [作者:張燕玲] [編輯:金慧儀]
版權聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉載或建立鏡像。

·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。

圖解海口一周熱聞:??谌請蠛?诰W(wǎng)入駐“新京號”
圖解??谝恢軣崧剕多彩節(jié)目,點亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災后重建看變化·復工復產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機場T2值機柜臺17日起調整
尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力海口 樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
海口天空之山驛站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權所有 未經(jīng)書面許可不得復制或轉載
互聯(lián)網(wǎng)新聞信息服務許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網(wǎng)絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯(lián)網(wǎng)舉報中心