0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全专家表示语音助手正面临着网络安全风险

pIuy_EAQapp 来源:lq 2019-02-20 16:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全专家表示语音助手正面临着网络安全风险,黑客可能会利用人耳听不见的声音控制语音助手。

据外媒报道,语音助手让我们的生活更轻松,但安全专家表示,它也面临着被侵入的风险。自今年年初以来,多个谷歌Nest安全摄像头用户报道有黑客侵入:黑客宣布朝鲜导弹来袭、恐吓要对一个家庭的孩子下手、将家用自动调温器调到90度、打开语音进行语言辱骂。这些事件令人担忧,但语音助手“悄无声息地妥协”更具破坏性。

最近将Google Assistant(语音助手)集成到Nest控制中心中的谷歌表示,摄像头受攻击的原因是用户密码强度低和缺乏双重认证。但是,即使是拥有强大安全保障的语音助手,也可能受到更隐秘的黑客攻击。

过去几年,美国、中国和德国的大学研究人员成功地利用隐藏的音频文件,让Siri和Alexa等人工智能语音助手听从他们的命令。这意味着黑客有可能劫持独立的语音助手设备以及手机上的语音命令应用程序,来打开网站或者进行购物,甚至关闭警报系统和开门——这些都不会让任何人察觉。

语音识别人工智能可以处理人类听不到的声音

语音助手的神经网络比人类的听觉要好得多。人们无法识别餐厅背景噪音中的每一个声音,但人工智能可以。人工智能语音识别工具还可以处理人们听不到的音频,许多扬声器和智能手机麦克风都会接收到这些频率。

目前黑客至少有两种向语音助手发出“沉默”命令的方法。第一种方法是在白噪声中隐藏恶意命令。

2016年,美国伯克利大学(Berkeley)和乔治敦大学(Georgetown)的学生通过在线视频和扬声器播放隐藏的语音指令,让语音控制设备打开网站并切换到飞行模式。

利用这种攻击的另一个例子来自德国波鸿鲁尔大学(Ruhr University Bochum)。2018年9月,研究人员在相同频率的更大声音背景下的编码命令取得了成功。在简短的演示视频中显示,人类和广受欢迎的语音识别工具包Kaldi都能听到一个女人在阅读商业新闻。然而,只有Kaldi能识别背景数据中的命令:“关闭安全摄像头,打开前门。”

专家表示,理论上,这种方法可以通过应用程序或广播进行大规模使用,黑客可窃取个人数据或进行购物。零售商很难识别来自一个受信任的设备的购物信息。

另一种方法是,使用人类听觉范围以外的频率发出指令,也就是浙江大学研究人员所称的海豚攻击。这种攻击依赖于超声波传输,所以攻击者必须靠近目标设备才能发动攻击。研究人员已经使用这种技术让锁定的iPhone根据听不到的指令打电话。他们说海豚攻击还可以让声控设备拍照、发短信和访问网站。黑客有可能借此制造恶意软件、盗取个人数据、购物,甚至敲诈勒索。

科技公司如何防范听不到的命令威胁

亚马逊、谷歌和苹果一直致力于语音助手的改进,但是它们没有深入研究技术细节。浙江研究人员发表的一篇论文建议,重新设计设备麦克风,限制输入人们听不到的超声波,或者识别后取消携带超声波的特定信号来屏蔽听不到的命令。利用机器学习来识别听不到的命令攻击中使用的频率,学习听不到和听得到的命令之间的区别。

除了这些短期的补救措施,科学家和立法者还需要解决语音识别技术的安全性和有效性所面临的长期挑战。在美国,目前还没有针对语音数据和隐私权的全国性立法或监管框架。加州是第一个通过法律限制销售和数据挖掘消费者语音数据的州,但它只适用于通过智能电视收集的语音数据。

随着物联网时代语音识别用例的增多和该领域使用者数量的增加,语音数据泄露的风险也将随之增加。这就增加了利用消费者语音数据录音进行欺诈的可能性。与克隆信用卡或使用硅胶复制他人指纹相比,共享音频文件要更快更容易。所以语音数据对有组织的犯罪分子来说很有价值。

防止欺诈的专业人员需要建立和维护安全双向的消费者语音数据库,以确保公司能够识别合法的客户。商家在处理订单时,可能需要分析之前欺诈事件的链接。

如何保护你的声控设备

目前,语音指令劫持似乎大多是理论上的,但最近的事件向我们表明,黑客能够迅速适应新技术。

用户应遵循安全措施,保护你的设备免受语音黑客攻击。比如,为你的物联网设备使用密码强度高的密码。当你不使用手机时,要把手机锁着。

对听不到的语音命令及其带来的风险的研究还相对较新,但安全和科技行业已经明白,每一次新的进步都会给不法分子带来新的机会。越来越多的研究人员发现语音识别人工智能的弱点,语音识别行业就有更多的机会提高其产品的安全性。与此同时,我们每个人都有责任保护自己的设备,需要学会识别与Alexa、Siri、Cortana和其他语音助手共享的信息类型。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62958
  • 语音识别
    +关注

    关注

    39

    文章

    1803

    浏览量

    115556
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261483

原文标题:你还在“调戏”语音助手吗?安全专家表示,黑客可能已经盯上你了!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    碎片化网络安全监管正增加移动运营商成本与风险

    GSMA今日发布重大独立研究报告《网络安全监管对移动运营商的影响》,显示移动运营商每年在核心网络安全活动上的支出已达150至190亿美元,预计到2030年这一数字将升至400至420亿美元。 尽管
    的头像 发表于 12-05 15:49 76次阅读

    人工智能时代,如何打造网络安全“新范式”

    风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球
    的头像 发表于 12-02 16:05 132次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    网络安全与数字化转型的价值投资

    在企业迈向数字化的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全似乎成为了“成本中心”,其对业务的价
    的头像 发表于 11-10 15:57 212次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    网络安全从业者入门指南

    所有网络安全专业和各部门人员都有一个共同的总体目标,就是要降低网络风险。但是,对于工业、医疗保健、其他以网络化物理系统 (CPS) 为运营基础的关键基础设施领域的企业来说,这一目标正在
    发表于 06-20 15:56 1次下载

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SC
    的头像 发表于 06-19 10:56 528次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业基础设施?

    重视智慧路灯网络安全监测,让城市智慧 “零风险

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯网络安全监测体系,才能让城市
    的头像 发表于 06-06 22:09 693次阅读
    重视智慧路灯<b class='flag-5'>网络安全</b>监测,让城市智慧 “零<b class='flag-5'>风险</b>”

    筑牢智慧路灯杆的网络安全防线

    全方位的网络安全监测体系已成为智慧城市健康发展的必然要求。 叁仟智慧路灯杆的网络安全威胁主要来自三个层面: 设备层 面临传感器数据窃取、控制接口被破解等风险,例如黑客可通过篡改照明控制
    的头像 发表于 05-21 09:51 378次阅读
    筑牢智慧路灯杆的<b class='flag-5'>网络安全</b>防线

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1001次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临
    的头像 发表于 04-01 09:54 579次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 752次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1013次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的
    的头像 发表于 12-31 15:12 754次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案