黑客如何操控你的手机?一段超声波就够了 (黑客如何操控你的手机)
整理分享黑客如何操控你的手机?一段超声波就够了 (黑客如何操控你的手机),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:黑客是怎么样掌控别人手机,黑客怎样,黑客如何操控你的电脑,黑客如何操控你的电脑,黑客如何操控你的手机,黑客怎样,黑客如何操控电脑,黑客如何操控你的电脑,内容如对您有帮助,希望把内容链接给更多的朋友!
(图片来自:Getty) 他们把这个小技巧命名为“海豚攻击”(TheDolphinAttack),只要将特殊的语音指令转换为相似于海豚的*,便可以在人类无法感知的情况下对智能语音助手下指令,实现“耳机”的*纵。 在测验中,研究人员不用像平时一样运用“HeySiri”或者“OkayGoogle”来唤醒智能语音助手,他们只要在一台智能定位器上安装一个监控的话筒和扩音器,便可以采用“海豚攻击”来对指令进行重新编码,然后就能偷偷地让你的iPhone拨号,让你的MacBook打开一个恶意网站,或者让你的亚马逊Echo“敞开后门”。就连搭载了智能语音助手的奥迪Q3,也能被控制着重新给自己的导航*定位。(图片来自:TheDolphinAttack研究团队) 从理论上来说,只要了解了这个原理,稍微懂一些相关知识的人都可以完成这个“攻击”。 在大部分情况下,这种“攻击”仅能在距离被攻击者的很近的范围内实现,因此一般对在远处放置的智能语音音箱来说,要通过这种方式来控制稍微有点难度。不过对于如今能够随身携带的各类智能手表、*等设备来说,攻击者要想“黑”进去就比较容易了。(图片来自:iMore) 比如说攻击者可以在人群中运用定位器播放一段人耳听不到的*指令,那么周边的设备就很容易被这种指令所“*”,去完成攻击者所下达的命令。 根据这支来自浙大的团队近日发表的*,如今市面上包括Siri、Alexa、GoogleAssistant等在内的主流智能语音助手,都可以捕捉到超过kHz的声波。但对于人耳来说,kHz却是一个临界值。(图片来自:Pinterest) 为什么这些公司宁可留着这么一个漏洞也不考虑提升一下产品的安全等级呢?这就不得不提到到产品的易用性了。 首先,为了能更好地“理解”用户下达的指令,这些语音助手们实际上需要尽可能多地捕捉各种语音信息——包括人耳可以接收到的声音以及人类听不到的各种音频。如果为了提升安全性而减少它们能接收的声音范围的话,这些语音助手可能就没法那么“智能”了。 其次,很多公司为了给智能语音助手创造更多的运用场景,已经在各种设备互联中运用了*连接。比如说亚马逊可以自动下单的DashButton和*的连接,大概运用的音频在kHz左右。对于普通用户来说,他们基本感知不到这种被“耳机化”的连接声音,因此才能获得一种相似魔法般的运用体验。(图片来自:CNET) 正因为如此,这种“用户友好型”的规划和数据信息安全越来越成为了一种悖论般的存在。来自非营利性机构SimplySecure的规划总监AmeElliott表示:我认为硅谷方面在关于产品会不会被滥用方面还存在很多盲点,很多时候产品规划和规划并不如想象中那么完善。语音控制*显然很难去保障安全,这方面应该提升警惕。 现在,还是有一些措施可以防范相似于“海豚攻击”的行为的。比如说关闭Siri和GoogleAssistant的常开装置,这样黑客就没办法通过这种方式侵入你的定位器了;而对于亚马逊和GoogleHome这样的智能音箱来说,它们本身就有可以静音的设置。 不过如今这些保护措施还是处于“用户自我防范”的状态,各大厂商们会对此采取什么防范措施,依旧是个未知数。