黑客用激光攻击,百米外就能激活语音助手
谷歌一位发言人在一份声明中表示志,他们正在“仔细审查这篇研究论文。保护我们的用户至关重要,我们一直在寻找提高我们设备安全性的方法。”苹果拒绝置评,Facebook也没有立即回复。亚马逊的一名发言人在一份声明中写道,“我们正在审查这项研究,并继续与作者接触,以了解他们的工作。” 一些设备确实提供了身份验证保护,这可能会挫败黑客使用激光侵入智能语音系统的计划。比如,iPhone和iPad需要用户在购买商品之前用TouchID或FaceID验证自己的身份。研究人员承认,对大多数智能手机语音助手而言,必须以设备主人的声音说出“唤醒词”才能够激活语音系统,这也对他们的激光攻击造成更多困难。但他们注意到,攻击者获得或重建用户“唤醒词”并加入光指令前段后,就可以实施攻击。 然而,像Echo和谷歌Home这样的智能音箱没有语音认证功能。鉴于该漏洞的物理性,任何软件更新可能都无法修复它。但研究人员确实提出了一些不太理想的补丁,比如语音助手在执行最敏感的命令前需要输入语音密码。他们还建议未来对这些设备的设计进行微调,以保护它们免受攻击,比如在麦克风周围建立光屏蔽模式,或者监听设备两侧不同麦克风发出的语音指令并进行对比。毕竟不同部位的麦克风可能很难同时被激光击中。 在这些修复或设计变更到来之前,密歇根大学的詹金给那些担心收到影响的用户提出了一个简单的解决方案:“不要把声控设备放在攻击者的视线之内。”他说,如果他们能通过窗户看到屋内的亚马逊Echo或谷歌Home,他们就可以和它对话。(辰辰)
(编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |