联想T440P(想黑进你的智能手机有多难?一台超声波设备就够了)

摘要:超声波设备对信号的传输有一定的距离限制,用户不必太担心。

你有多久没有在手机上使用智能语音助手了?无论是iPhone上的Siri还是Android手机上的Googleassistant,其功能都不像预期的那么容易使用,在嘈杂环境中的语音识别能力也受到质疑。此外,在公众面前使用手机通话也不容易。

据英国媒体报道《每日邮报》根据该报告,中国浙江大学的研究人员发现,智能语音助手,如苹果的Siri和亚马逊的亚历克莎谷歌助手可以通过人耳听不到的超声波语音命令进行控制。

浙江大学的研究人员使用了一种名为dophinattack的设备,它可以将正常的语音转换成成人耳朵无法识别的超声波信息。通过使用该设备,黑客可以在用户的设备上下载病毒,发送虚假信息,甚至忘记在日历中添加虚假的行程和活动。

语音助手一个接一个

换句话说,语音助手可以做什么,黑客可以通过这个设备无声地完成它。

例如,拨号通话、iPhone上的视频通话等等。通过这种方式,黑客可以监视用户。

lenovo thinkpad

(Siri和Cortana的一些技巧)

根据《麻省理工科技评论》据报道,浙江大学的研究团队已经成功地使用Siri以这种方式呼气FaceTime通过视频,谷歌助手可以将手机设置为飞行模式,甚至可以控制奥迪的导航系统。类似地,该方法也可用于微软Cortana和AmazonAlexa。

(谷歌助手,来源:谷歌博客)

目前,浙江大学研究团队已经发现,共有16台设备和7个系统可以被“dophinattack”控制,包括iPhone4S到iPhone7plus、苹果手表、ipadMini4、苹果MacBook、LGnexus5x、华硕nexus7、三星GalaxyS6edge、华为荣耀7、联想ThinkPadt440p、亚马逊Echo、奥迪Q3等。

(苹果手表上的Siri,来源:苹果支持)

超声波控制电子学并不是一个新发现

事实上,使用超声波进行保密性很强的数字信号通信是一种常见做法铬石膏亚马逊的仪表板按钮使用超声波来匹配手机。广告商有时使用这项技术在电视广告中插入超声波密码,以便连接用户的手机、电视、平板电脑和PC,从而跟踪用户的跨设备行为并收集数据。

还有人指出,这种黑客手段不会让人们感到惊讶。早在去年,研究人员就发出消息称,手机上的麦克风和扬声器可以发送和接收超声波,因此本研究仅揭示手机软件是否会对这种隐藏的信号做出响应。现在,结果也是显而易见的。

对于制造商来说,通过调整硬件或软件很容易防止这种形式的攻击。然而,由于只有在几米的射程内,声源设备才需要远离目标设备才能正常工作,因此这种所谓的“系统漏洞”并不具有太大的威胁性。如果像亚马逊Echo这样的智能设备放在家里高保真设备由于这些漏洞,用户可能需要更多地担心为什么他们家里会有这样的超声波信号传输设备。

您可以还会对下面的文章感兴趣

最新评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

使用微信扫描二维码后

点击右上角发送给好友