当前位置:主页>科 研>学术交流>

海豚超声波攻击:智能手机、汽车和数字助理成入侵目标

  语音控制风靡一时,但一组中国研究人员想出了借用自然界的方式来颠覆此类系统的办法。



 

谷歌助理和Siri这样的App,被设置成随时聆听待命,但冲着别人的手机大喊大叫未免太过显眼。于是,浙江大学一个研究团队决定,将标准语音指令转成超声波,让人耳听不到,看设备能不能听命而行。

该方法被称为“海豚攻击”,利用了人耳听不到频率在20kHz以上超声波的特性。该团队在普通智能手机上加了个放大器、超声换能器和电池(部件成本约为3美元),并用该手机向声控系统发送超声指令。



 

  利用麦克风电路的非线性特征,该调制低频语音指令可被成功解调、恢复,最重要的是,可被语音识别系统解释。

研究人员在流行语音识别系统上验证了海豚攻击,包括Siri、谷歌Now、三星S Voice、华为HiVoice、Cortana和Alexa。奥迪汽车车载导航系统也存在该漏洞。

由于语音控制能做的很多,该团队可以命令iPhone拨打特定号码——很方便,但作为攻击并不实用。作为攻击更实用的方法,是命令设备访问特定网站。网站可加载恶意软件,调暗屏幕和音量以隐藏攻击,或者直接设成飞行模式让设备断网。

阻止该攻击最有效的方法,不在语音指令软件本身,而是设备的音频功能。现在很多智能手机都有多个麦克风,而这让该攻击更容易起效。

至于范围,该团队成功执行攻击的最远距离,是170厘米,这已经相当实用。超声信号发送的频率区间一般在25-39kHz。



 

实验设备、系统和结果

完整研究将于下月在德州达拉斯举行的ACM计算机与通信安全大会上演示。

  论文下载:

https://endchan.xyz/.media/50cf379143925a3926298f881d3c19ab-applicationpdf.pdf

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

避免破解悲剧:这样设置的密码好记且无法破

避免破解悲剧:这样设置的密码好记且无法破解

近日,知名社交应用Instagram遭黑客攻击,歌手兼演员赛琳娜戈麦斯(傻脸娜)因账号被盗...[详细]

海豚超声波攻击:智能手机、汽车和数字助理

海豚超声波攻击:智能手机、汽车和数字助理成入侵目标

语音控制风靡一时,但一组中国研究人员想出了借用自然界的方式来颠覆此类系统的办法。...[详细]

利用PowerShell代码注入漏洞绕过受限语言模

利用PowerShell代码注入漏洞绕过受限语言模式

一、前言 受限语言模式是一种非常有效的机制,能阻止在PowerShell中执行任意未签名的...[详细]

区块链可以改变世界 但确保其成功的唯一途

区块链可以改变世界 但确保其成功的唯一途径就是安全

区块链技术可彻底改变我们的日常生活和业务运营模式。今天的用户对我们的技术未来持有...[详细]

如何防止ISP通过智能设备窥探你的隐私

如何防止ISP通过智能设备窥探你的隐私

普林斯顿大学的研究人员,找到了可以阻止互联网服务供应商(ISP)和网络窥探者通过智能...[详细]

返回首页 返回顶部