警惕!语音助手“劫持”技术又升级了

与此前的语音助手的漏洞不同的是,SurfingAttack在传播介质和传播方式方面的转变更像是一个升级版,从某种程度来说,危险程度更高。

SurfingAttcak工作原理

SurfingAttcak工作原理

日前,在加州召开的国际信息安全界顶级会议“网络与分布式系统安全会议”上,来自密歇根州立大学严奇犇教授带领的SEIT实验室,联合圣路易斯华盛顿大学、内布拉斯加林肯大学和中国科学院的学者发布了一项最新的研究技术——SurfingAttack。

据了解,SurfingAttack是一种崭新的且具有颠覆性的攻击技术,依托固体材料中声音传输的独特属性而设计,通过利用在固体介质中传播的超声波导波,进而达到攻击语音控制系统的操作。

其中,该攻击可以在更长的距离内使声控设备与攻击者之间进行多轮交互,而不受视距的限制。而静音攻击交互循环的操作则意味着SurfingAttack可以在其中启用新的攻击方案,比如劫持移动短消息服务(SMS)例如验证密码,或在用户毫无感知的情况下利用用户的手机和合成声音进行难以防范的虚假欺诈呼叫(电信诈骗)等。

此前,严奇犇教授曾向英国科技媒体The Register的记者介绍到,“我们相信SurfingAttack是一种非常现实的攻击。信号波形发生器是唯一体积庞大的设备。一旦我们用智能手机替换了它,攻击设备就可以随身携带了,这意味着这种攻击的辐射范围正朝着坏的方向发展。”

SurfingAttack和此前语音“劫持”的手段有什么不同?

利用黑客技术“劫持”语音助手并不鲜见,早在2017年,《每日电讯报》就曾报道过相关研究人员发现了此类技术漏洞,将语音命令以超声波的形式发送给语音助手并成功控制设备。在实验中,浙江大学研究人员控制了当下最流行的设备,如iPhone和MacBook、Galaxy S8、亚马逊Echo和Windows 10电脑等。

这项技术给黑客提供了很大的想象空间,他们可以利用这个漏洞来控制设备,进而命令它们执行一些非法任务,例如下载恶意软件或开启用户家大门。

从某种程度上来说,SurfingAttack相当于上述技术的进化版。不同点在于,SurfingAttack主要集中在对传播介质和传播方式的研究,即在桌面上利用超声导波发布相关控制命令。跟原来相比,通过桌面传播攻击信号意味着攻击设备在隐蔽性有所提升,而造价却比以往要降低很多,一个只需5美金。”严奇犇教授向钛媒体介绍到。

研究团队在实验中发现,静音超声波在桌面上传播会引起超微的振动,根本不会引起被攻击者的感知。通过超声波激活语音助手后,手机听筒将被唤醒。再通过脉冲发送的无声命令会秘密地指示手机助手执行各种任务,比如使用前置摄像头拍照,读出手机短信以及对联系人进行欺诈性呼叫等。而放置在桌子下方的窃听设备可记录助手执行的任务,并将音频传播回笔记本电脑以转录响应过程。

这就意味着SurfingAttack属于交互式的攻击,它不像空中拦截,声音信号主要由发送方通过电脑生成,继而将命令调至到高频的载波上面,然后再通过桌面介质传输到手机上,换句话说,当你手机上语音助手功能越强大时,隐藏在其中的危险系数就有多高。

严奇犇告诉钛媒体,手机麦克风的品质不一,造成了放大器在遇到非线性干扰时响应程度不一。眼下的现状是,很多智能手机的Google助手都可以通过随机的人声来激活和控制。

当很多人将手机放在桌子上无人看管的场景出现时,对于别有用心的人来说,这显然是个绝佳的空档期。

隐蔽、高效、还难防御……

对于如何有效防御SurfingAttack,严奇犇研究团队给出的建议主要有两个方向。

一方面,用户可以在Android系统中关闭锁屏个人信息(或语音匹配解锁功能,或者在设备锁屏时禁用语音助手,并在不使用时勿忘及时锁定设备;另一方面,用户密切留意放置在桌面上的设备,减少桌子与手机的接触面积,可以将设备放在柔软的编织物上而非直接接触桌面,或者使用较不常见的材料(例如木质材料)制成的较厚的手机壳。

严奇犇团队在实验中观察到,不同材料制成的桌面SurfingAttack的攻击效果不一。

在长达10米的金属桌面上,超声导波可以从一端发送到另外一端,控制效果明显。当介质换成木质桌面后,40-50厘米便是极限。
实验过程

实验过程

“这其实与超声导波传输原理有关,玻璃、金属材料桌面对于SurfingAttack的响应效果明显,在木质材料和多层毛绒桌面上,则会产生衰减信号,进而达到抑制的效果,原因是在多孔的材料上,会对超声导波的传输产生干扰效应,甚至有可能抵消掉。令人担忧的是,玻璃、金属材料桌面是当下主流。”严奇犇补充到。

在注重隐私保护的当下,SurfingAttack的出现值得引起业界警惕。(本文首发钛媒体,作者 | 桑明强)

本文系作者 桑明强 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容
  • 没想到会有这种科技,涨知识,也提醒我们要注意网络安全。

    回复 2020.08.03 · via android

快报

更多

2024-03-02 22:33

齐向东:人工智能时代,AI技术将推动网络安全成为支柱型产业

2024-03-02 22:18

星纪魅族集团CEO沈子瑜:今年预计会完成一轮融资,甚至也会去考虑IPO | 钛媒体独家

2024-03-02 21:56

3月2日新闻联播速览15条

2024-03-02 21:49

台积电拟在台招募6000人,硕士新进工程师年薪上看200万新台币

2024-03-02 21:27

中国人民政治协商会议第十四届全国委员会第二次会议秘书长、副秘书长名单

2024-03-02 21:20

多家机构预计下周油价可能要涨

2024-03-02 21:09

全国人大代表、盐津铺子董事长张学武:建议为民企出海提供外汇便利化和金融服务供给

2024-03-02 20:49

上海发布新一轮汽车和家电补贴政策,最高补贴万元

2024-03-02 20:42

全国政协委员王煜:建议加大中西部机场建设,选址尽可能靠近市区

2024-03-02 20:41

全国政协委员周鸿祎:推动大模型向垂直化、产业化落地

2024-03-02 20:35

国务院国资委:加强与辽宁的全方位合作

2024-03-02 20:30

推出“外卡内绑”,网联清算公司将从三方面持续优化来华人员支付服务水平

2024-03-02 20:26

全国政协十四届常委会第五次会议闭幕,王沪宁主持并讲话

2024-03-02 20:25

韩正出席中国美国商会年度答谢晚宴并致辞

2024-03-02 20:09

中央政治局集体学习释放加快能源结构转型积极信号

2024-03-02 19:53

张晓明卸任第十四届全国政协副秘书长职务

2024-03-02 19:50

广州南沙三民岛临时保通便桥明日开放通行

2024-03-02 19:36

受违规丑闻影响,大发汽车2月日本国内新车销量骤减同比减少82%

2024-03-02 19:20

市场企稳反弹,私募被迫减仓的压力得以缓解

2024-03-02 19:08

复旦大学团队研发AI大模型,助视障者“看见”世界

69
1
69

扫描下载App