查看原文
其他

研究员利用白噪音黑掉亚马逊 Alexa 等智能设备

代码卫士 2022-04-06

 聚焦源代码安全,网罗国内外最新资讯!

作者:Christian Gollayan

翻译:360代码卫士团队

你知道吗?只有狗才能听到频率极高的狗哨。事实证明,某种白噪音只有像亚马逊的 Alex 和苹果的 Siri 设备才能捕捉到,而安全专家认为只有黑客才能知道如何利用这种白噪音。

加州大学伯克利分校和乔治敦大学的研究人员演示了如何将人耳无法检测到的指令发送给智能设备。研究人员展示了如何通过音乐和白噪音隐藏信息。

研究人员表示,威胁人员能够利用这种技术要求设备进行网上购物、转账或开门。事实上,加州大学伯克利分校的博士生兼研究论文作者 Nicholas Carlini 认为恶意人员可能早已这么做了。

亚马逊表示已部署安全措施以阻止此类攻击,尽管并未说明详细方法。苹果公司表示,HomePod 扬声器阻止如开门这样的命令执行,而且在使用 Siri 的语音命令前,必须首先解锁 iPhone。

该消息确实令人不安,但实际上也并不让人惊讶。4月,《太阳报》报道称,亚马逊申请专利称“智能手机或平板电脑能主动窃听用户的音频数据,如用户在设备可检测的范围内,就能监控或记录通话内容”。

Carlini 希望团队的研究成果能引起其他人对设备的重视,并想办法修复相关问题。



关联阅读

BlueBorne漏洞也影响2000万亚马逊Echo和谷歌家庭设备

Siri、微软小娜等语音助手可导致企业遭攻击

海豚攻击:利用超声波静默控制所有智能语音助手


原文链接

https://nypost.com/2018/05/11/hackers-can-use-white-noise-to-break-into-your-alexa/


本文由360代码卫士编译,不代表360观点,转载请注明 “转自360代码卫士www.codesafe.cn”。



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存