新聞中心 > 熱點新聞 > 正文

                手機可以被人無聲控制 蘋果華為無一幸免

                2017年09月13日15:54  來源:錢江晚報

                5034

                  一條條超聲波語音指令,你聽不見,車和手機卻被控制,浙大研究團隊“黑”進多個品牌硬件漏洞,谷歌蘋果華為亞馬遜無一幸免。相關廠商已接受他們的“補漏”建議。“我們學校有個教授,剛買了一輛特斯拉,本來我們想‘黑’進它的導航系統,導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了。”

                  9月11日舉行的中國互聯網安全大會(2017ISC)上,浙江大學徐文淵教授在臺上發言,聽起來卻像是一個愛搞破壞的壞學生。

                  她和團隊,還搞了一系列類似的“破壞”——他們利用麥克風的硬件漏洞,成功“黑”進智能設備的語音助手系統,通過發出人耳無法聽到的超聲波語音,讓語音助手執行荒謬甚至危險的指令。

                  他們已經成功攻擊了多個品牌的語音助手系統,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一“幸免”。

                  目前,相關廠商已經接受他們的“補漏”建議,正召集研發人員研究對策,讓產品變得更加安全。

                  你的手機可以被人無聲控制

                  你一覺醒來,從睜開眼睛開始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開窗簾,啟動咖啡沖泡,聲控解鎖,開啟自動駕駛。這已經是可以想象到的未來的智能生活。

                  但假如它們在你不知覺的情況下出了問題呢?家里的語音助手裝置,反而成了外部竊聽的通道;你的汽車執行了異常的導航指令,突然來個急轉彎或急剎車。它們其實都是受到了語音攻擊。

                  徐文淵教授說,語音助手的工作原理,就是通過麥克風接收人類語音,語音識別系統進行識別,把語音轉化為數字文本指令,系統依文本指令執行操作。

                  一般來講,人耳可以聽到的聲音在20至20000赫茲之間,而徐文淵團隊發起的語音攻擊,用的是20000至40000赫茲的超聲波語音指令。它像海豚的叫聲一樣,人耳是聽不見的。

                  錢報記者在浙江大學見識了一回這樣的“無聲攻擊”。

                  在浙大電氣工程學院的智能系統安全實驗室(USSLab)里,研究生張國明等通過超聲波發射裝置,操控Amazon Echo(亞馬遜開發的一款語音購物助手設備),悄無聲息地在亞馬遜網站上下單了一箱牛奶,用的正是徐文淵的賬號,而她正在一步之遠的地方和同事熱烈討論著,毫無察覺。

                  問題出在一款麥克風的硬件上。谷歌、特斯拉、亞馬遜、微軟、蘋果、三星、華為等多個品牌的產品,均使用這一款麥克風。團隊成員冀曉宇老師解釋,團隊在發表相關論文前,已經向所涉及的廠商發去了“補漏”建議。

                  攻擊,是為了更加安全

                  發現問題的人,一定要比真正搞破壞的人快一步。徐文淵課題組每天都在打開腦洞:什么環節可能被攻擊?

                  這不,浙大的“X教授”就倒霉了,他新買的特斯拉 Model S 85,也成為了被攻擊對象。

                  “我們本來想攻擊特斯拉的導航系統和娛樂系統,但是沒有得手。麥克風被包裝在一個塑料殼中,密封性很好,必須將麥克風從車體內拆卸出來才能實現攻擊。”一位同學說。

                  畢竟是老師的車,大家就放了它一馬。

                  但特斯拉可不是第一次被“黑”。2016年,徐文淵和另外兩位中國科學家通過無線電波、聲和光,成功“欺騙”了一輛特斯拉的傳感器,導致它在自動駕駛狀態下,“眼睛”失效了。

                  對此,特斯拉官方回復:“我們非常欣賞 Wenyuan(徐文淵)團隊對自動駕駛系統傳感器的攻擊,我們將會和 Wenyuan 的團隊共同研究,如何應對這樣的攻擊。”

                  徐文淵的名字,后來上了特斯拉安全研究員名人堂。

                  徐文淵自己的私家車也為此遭過殃。2011年時,徐文淵還在美國南卡羅萊納大學任教。當時,美國出臺一項新規:所有的新車,必須安裝胎壓監測系統。學生拆了她的車,并通過發送無線信號,讓車上的胎壓監測控制器“謊報”胎壓。

                  因為這次攻擊,幾大汽車廠商開始重新設計通信協議,新一代的胎壓監測器有效避免了這一缺陷。

                文章關鍵詞:谷歌;徐文淵;華為;胎壓;人耳 責編:邵恰
                5034

                相關閱讀 換一換

                • 中國夫婦在美失蹤超一周 女方系杭州名校女教師

                  據美國當地媒體報道,剛滿而立之年的華裔王易南(Yinan Wang)夫婦在美國加州紅杉國家公園失蹤超過一周。警方找到王易南的車牌,大家都無法相信,卻得到王易南的友人在臉書上證實,“這對失蹤夫婦就是他的朋友”。

                • 法國法院裁定谷歌不必補繳13億美元稅款

                  法國巴黎行政法院(Paris administrative court)在周三駁回了法國稅務部門的指控,判定谷歌公司勝訴,無須補繳11.2億歐元(約合13億美元)的法國稅單。

                • 微軟本周重組或裁員數千人 中國區影響暫不詳

                  騰訊科技訊 早前,微軟大幅縮減從諾基亞收購的智能手機業務,進行了上萬人的大裁員,微軟內部人心惶惶。根據彭博社等美國多家媒體的報道,微軟此次的大重組和裁員將會在本周內進行,具體日期尚不詳。

                • 谷歌被罰24.2億歐元,有何啟示

                  其實,監管落后于新經濟現狀的案例,歐洲也只是更突出而已,實際上全世界的政策層都落后于新經濟的發展。

                • 看了“被拒100天”后,我果斷買了他的書

                  最近朋友圈在瘋傳一個"被拒100天"的視頻,一個美籍華人蔣甲,一個80后的帥哥,一個擁有高學歷的人卻在100天內做著天天找抽的一件事。

                • 谷歌衛星地圖威脅中國安全?國家測繪局:在關注

                  宋超智解釋,新修訂的測繪法明確提出“無人機測繪”實行準入制度,“在我們行政審批事項中有資質管理,其中一個就是測繪航空攝影,其中又分了一般航攝和無人機航攝。

                • 華裔女殺人后交5億獲保釋 美檢察官:我們都不滿意

                  近期發生在美國的一起“天價保釋金案”引起了輿論熱潮,本刊昨日推送了對該案件律師Geoffrey Carr的采訪報道,隨后我們又采訪到了此案的控方發言人Steve Wagstaffe,今天來聽聽他的看法。W:目前照看兩個孩子的是被害人格林的母親,她其實對保釋金并不關心,只要孩子沒有被帶走,審判繼續進行就好。

                • 業內大咖聚集鄭州 河南要用3年時間讓“跨境電商”超3000億

                  3月30日,第十一屆中國(河南)國際投資貿易洽談會會程的第二天,“2017年跨境電子商務大會”上,大咖與專家針對這一話題拋出了許多“金句”。河南跨境電子商務的“小目標”是:力爭經過3年的努力,在全省培育50家跨境電商孵化基地,設立100個升級公共海外市場,重點扶持1000家跨境電商企業,全省跨境電商的年交易額要超過3000億元。

                • 鄭州航空港區去年手機產量近2.6億部 非蘋果手機產量增長

                  昨日,記者從鄭州航空港實驗區獲悉,2016年,該區手機總產量達2.58億部,增長27.5%。富士康項目已從單一手機制造拓展到后端模組、研發、蘋果手機翻新和維修、谷歌智能穿戴產品制造等十幾個項目。

                • 因工資太高福利太好 谷歌汽車項目員工紛紛離職?

                  由于過高的薪水帶來豐厚的儲蓄金,Google母公司Alphabet汽車項目的老將紛紛離職。而在過去一年中,Alphabet修改了一些薪酬項目,這導致一些分析師質疑其是否利用這種方式削減關鍵人才。

                • 蘋果谷歌等巨頭擬發公開信敦促特朗普修改禁穆令

                  新華社舊金山2月5日電美國多家科技公司計劃于6日向美國總統特朗普發公開信,呼吁修改針對個別國家的入境限制令。特朗普1月27日頒布行政令,90天內暫停伊朗、蘇丹、敘利亞、利比亞、索馬里、也門和伊拉克7國公民入境美國;無限期禁止敘利亞難民進入美國;120天內暫停所有難民入境。

                • 2016年最常用密碼出爐!看完再教你怎么設置密碼

                  密碼,如今已是絕大多數人的生活中,不可或缺的一部分,小到游戲賬號,大到銀行賬戶,都離不開那么一串字符。”  此外,Keeper表示,安全專家三番五次提醒用戶增強密碼的安全級別都被大多數人當成了耳旁風。

                • 谷歌鼓勵第三方廠商推出自己的Google Home

                  Google Home說白了就是亞馬遜智能音箱Echo的翻版,不過它基于谷歌自主研發的虛擬助理。據Variety報道,谷歌希望與更多的第三方電子產品制造商合作來與亞馬遜展開競爭,在10月4日的發布會上谷歌將分享更多有關于Google Home的消息。

                • 清華北大聯袂推薦
                  大學生必讀的30本經典書籍

                  旅行和讀書
                  教會我們如何看待這個世界
                  進入大學之后
                  你將有更多時間
                  來閱讀自己喜歡的書
                  也有更多時間
                  來找到你前行的方向
                  來自人民日報
                  北大清華推薦的
                  大學生必讀的30本經典書籍
                  No.1 《追尋生命的意義》
                  No.2 《拖延心理學》
                  No.3 《夢的解析》
                  No.4 《如何閱讀一本書》
                  No.5 《影響力》
                  ……

                • 世界最聰明公司排行 中國企業正強勢崛起

                  美國《福布斯》雜志網站21日刊文稱,美國麻省理工學院最近發表的一份“世界最聰明企業50強”排名顯示,中國企業正在變得越來越聰明,已經將日韓企業甩在身后。中國從模仿者到創新者的轉型升級與其世界第二大經濟體的地位密切相關。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                慢新聞

                省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息 省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息

                推薦視頻

                高考前"最后一課":我的故事都是關于你

                i新聞

                新聞推薦

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 天天拍天天干天天操| 特黄aaaaaaaaa及毛片| 国产鲁鲁视频在线播放| 久久人人爽人人爽人人片av不 | 美女视频黄的全免费视频网站 | 污污视频免费观看网站| 国产不卡视频一区二区三区| 77777亚洲午夜久久多喷| 夫妇当面交换中文字幕小说| 久久婷婷国产综合精品| 欧美一区二区三区综合色视频 | 四虎国产在线观看| 颤声娇是什么意思| 国产自产在线视频一区| 中文天堂在线最新版在线www | 免费观看的毛片手机视频| 色网站在线免费观看| 国产露出调教91| 上海大一18cm男生宿舍飞机| 无遮挡a级毛片免费看| 亚洲午夜精品久久久久久浪潮| 波多野结衣一区二区三区高清在线| 国产一区二区三区内射高清| 高嫁肉柳风车动漫| 国产精品日本一区二区在线播放| 一个人看的www高清直播在线观看 一个人看的www高清频道免费 | 亚洲精品tv久久久久久久久| 男女一进一出呻吟的动态图| 国产亚洲一区二区手机在线观看 | 97久久超碰国产精品2021| 天堂在线www| 中文字幕亚洲精品无码| 日本亚洲色大成网站www久久| 亚洲国产精品久久久久久| 欧美高清免费一级在线| 再深一点灬舒服灬太大了| 美国式禁忌免费看| 国产啪精品视频网站| **aaaa**毛片在线播放| 国产精品爽爽va在线观看无码| jealousvue熟睡入侵中|