最近,國外多家知名科技媒體被這樣一則消息刷了屏:無聲的音波攻擊可以控制Siri、Google Now、Alexa 等語音助手,導(dǎo)致iPhone自動(dòng)對外撥打電話、訪問惡意網(wǎng)址,甚至遠(yuǎn)程操控諸如智能汽車、智能家居等設(shè)備!
而在實(shí)驗(yàn)室場景中,這種被命名為“海豚音攻擊”的新型黑客攻擊方式可以在用戶毫無察覺的情況下,用人耳聽不到的超聲波啟動(dòng)手機(jī)語音助手功能,實(shí)現(xiàn)包括網(wǎng)購、撥打電話、查看文檔等在內(nèi)的一系列私密操作。
智能手機(jī)扛不住“海豚音”
在浙江大學(xué)電氣工程學(xué)院智能系統(tǒng)安全實(shí)驗(yàn)室內(nèi),徐文淵教授研究團(tuán)隊(duì)進(jìn)行了驗(yàn)證實(shí)驗(yàn),將人聲加載為人耳聽不見的超聲波,對一款蘋果手機(jī)進(jìn)行模擬攻擊。研究人員用事先錄制好的語音對著一臺iPhoneSE說:“嗨,Siri,撥打1234567890。”Siri響應(yīng)了這個(gè)指令,撥出電話。研究人員掛掉電話,鎖住屏幕,再用一個(gè)超聲波播放器把人聲的頻率轉(zhuǎn)化成超聲波頻率,對Siri發(fā)出相同指令,它同樣響應(yīng)且撥出了電話。
此后,研究人員對多款智能手機(jī)的語音助手進(jìn)行了“海豚音攻擊”測試,最終可以達(dá)到無聲開啟語音助手,撥打任意電話、發(fā)短信、視頻通話,將手機(jī)切換到飛行模式等操作。
經(jīng)過深入的測試,研究人員還發(fā)現(xiàn)“海豚音攻擊”可以影響智能汽車和智能家居的語音控制系統(tǒng),通過攻擊打開特定的網(wǎng)頁和安裝特定的軟件,實(shí)現(xiàn)對汽車和家居系統(tǒng)的遠(yuǎn)程控制,比如開啟汽車天窗、操作汽車導(dǎo)航系統(tǒng)等。
徐文淵介紹,他們之所以把這種攻擊命名為“海豚音攻擊”,是因?yàn)楹k嗟慕新暿且环N超聲波。……