一款可以用激光来发送指令的智能音箱

(文章来源:环球网)
网络安全研究员takeshi suguwara走进了密歇根大学教授kevin fu的实验室。他想炫耀一个自己发现的奇怪把戏。suguwara用一束高功率的激光指向ipad的麦克风——都放在黑色金属盒内,以避免灼伤任何人——并让fu戴上耳塞来聆听ipad麦克风拾取的声音。当suguwara以正弦波的形式随时间改变激光强度时(每秒大约波动1000次),fu听到了独特的高音调。ipad的麦克风莫名其妙地将激光的光线转换成电信号,就像声音一样。
六个月后,suguwara、fu和一组密歇根大学的研究人员一起将这种神奇的光声现象变成了某种更令人不安的事情。现在,他们可以使用激光以静默方式向任何接收语音命令的计算机“说话”,包括智能手机、amazon echo音箱、google homes和facebook的portal视频聊天设备。这种类似间谍的技巧使他们可以从数百英尺远的地方发送“轻指令”。他们可以打开车库,在线购买商品,或者做出各种恶作剧或恶意行为。当设备的所有者不在家里时,攻击者可以轻松地通过窗户,让目标设备进行响应。
suguwara说:“让麦克风像声音一样对光做出反应是可行的。这意味着任何对声音命令起作用的东西都将对光命令起作用。”在经历了几个月的实验后,研究人员发现,当他们将激光对准麦克风并以精确的频率改变强度时,光线会以相同的频率干扰麦克风的膜。定位不需要特别精确;在某些情况下,只需光照笼罩着设备即可。
结果,麦克风将入射光解释为数字信号,就像声音一样。然后,研究人员试图随时间改变激光强度以匹配人类的声音频率,将光束对准一系列可以接收语音命令的消费类设备的麦克风。当他们使用60毫瓦的激光向16个不同的智能音箱、智能手机和其他语音激活设备“说出”命令时,他们发现几乎所有智能音箱都在164英尺远的地方记录了命令,这是他们测试的最大距离。智能手机更加棘手:iphone只能在约33英尺的范围内受影响,而两部安卓手机只能在约16英尺的范围内进行控制。
研究人员指出,在激光束上执行的“语音”命令将完全保持安静。观察者可能会注意到他们的麦克风上有一个闪烁的蓝点。密歇根大学教授daniel genkin表示:“阻挡声音并不等价于阻挡光线。只要激光能够穿过窗户激活语音系统,就会存在这一安全问题。”
为了获得更大的隐身性,研究人员建议语音黑客可以使用红外激光,而红外激光是肉眼看不见的。(他们测试了红外激光,发现它可以在近距离内控制echo和google home,但研究人员没有尝试更长的距离。)尽管语音助手通常会给出声音响应,但黑客可以发送初始命令将音量调低到零。虽然他们尚未对此进行具体测试,但研究人员还暗示攻击者可以使用轻命令触发亚马逊的“耳语模式”,该模式允许用户说出命令并以安静的音调接收答案。
当谈到麦克风将光解释为声音的实际物理原理时,研究人员得出了一个令人惊讶的答案:他们并不知道。实际上,出于科学严谨的考虑,他们甚至拒绝猜测是什么光声力学引起了这一轻声转换效果。
潜在的黑客攻击包括从触发门锁和恒温器之类的智能家居控制,到远程解锁汽车等所有事物。fu说:“它与所有语音系统都具有相同的威胁模型,但是具有异常的距离影响。”或如密歇根大学研究员sara rampazzi所说:“您可以劫持语音命令。现在的问题是您的声音有多强大,以及您想要连接的设备是什么。”
某些设备确实提供了身份验证保护,可能会破坏激光黑客。iphone和ipad需要用户在进行购买之前用touch id或face id证明自己的身份。研究人员承认,对于大多数智能手机语音助手而言,必须以手机所有者的声音说出“唤醒词”才能奏效。
但是,像echo和google home这样的智能音箱则没有语音认证。考虑到该漏洞的物理性质,可能没有软件更新可以修复它。但是研究人员确实提出了一些不理想的补丁,例如在语音助手执行最敏感命令之前要求语音pin码。他们还建议对设备设计进行进一步调整,以保护它们免受攻击,例如在麦克风周围建立光屏蔽,或者从两个不同的麦克风获取语音命令。
在这些修复或设计变更到来之前,来自密歇根大学的genkin建议,对于那些担心攻击影响的人来说,有一个简单但违反直觉的经验法则:“不要把声控设备放在对手的视线范围内。”如果他们能透过窗户看到您的echo或google home,那么他们也可以与之交谈。


电路板抄板需要多少时间
基于NFC的电池管理系统(BMS)架构解析
虚拟和远程制作在影视行业中的发展状况
继比亚迪宋MPV后,比亚迪又将推出王朝概念车,号称比亚迪造车以来“最靓”的SUV
百度推出医疗大脑 利用智能医疗技术造福人类
一款可以用激光来发送指令的智能音箱
推荐一个Python超级好用的内置函数lambda
everspin生态系统和制造工艺创新
东芝面向汽车应用推出有刷电机预驱动IC
PVD镀膜蒸发镀与溅射镀工艺与区别解读
入门PIC需要准备什么工具呢?
一套符合标准SQL语义的开发语言,link的最新特性
新思科技部署下一代 DesignWare IP 解决方案
2021哪款蓝牙耳机性价比高?性价比超高的无线蓝牙耳机推荐
5G网络商用之前还面临着三个主要挑战
蓝牙音乐芯片在婴儿用品/摇篮床上的应用
LED显示屏在未来与5G将有更好的融合
镭神激光雷达车路协同系统
智慧公安情报研判分析系统,智能分析研判系统开发
SK海力士与日本金融界合作竞购东芝芯片业务