你的手機(jī)可以被人無聲控制
學(xué)生們正通過設(shè)備攻擊特斯拉的語音助手系統(tǒng)。通訊員盧紹慶 攝
你一覺醒來,從睜開眼睛開始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開窗簾,啟動(dòng)咖啡沖泡,聲控解鎖,開啟自動(dòng)駕駛。這已經(jīng)是可以想象到的未來的智能生活。
但假如它們在你不知覺的情況下出了問題呢?家里的語音助手裝置,反而成了外部竊聽的通道;你的汽車執(zhí)行了異常的導(dǎo)航指令,突然來個(gè)急轉(zhuǎn)彎或急剎車。它們其實(shí)都是受到了語音攻擊。
徐文淵教授說,語音助手的工作原理,就是通過麥克風(fēng)接收人類語音,語音識(shí)別系統(tǒng)進(jìn)行識(shí)別,把語音轉(zhuǎn)化為數(shù)字文本指令,系統(tǒng)依文本指令執(zhí)行操作。
一般來講,人耳可以聽到的聲音在20至20000赫茲之間,而徐文淵團(tuán)隊(duì)發(fā)起的語音攻擊,用的是20000至40000赫茲的超聲波語音指令。它像海豚的叫聲一樣,人耳是聽不見的。
錢報(bào)記者在浙江大學(xué)見識(shí)了一回這樣的“無聲攻擊”。
在浙大電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)里,研究生張國明等通過超聲波發(fā)射裝置,操控Amazon Echo(亞馬遜開發(fā)的一款語音購物助手設(shè)備),悄無聲息地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的正是徐文淵的賬號(hào),而她正在一步之遠(yuǎn)的地方和同事熱烈討論著,毫無察覺。
問題出在一款麥克風(fēng)的硬件上。谷歌、特斯拉、亞馬遜、微軟、蘋果、三星、華為等多個(gè)品牌的產(chǎn)品,均使用這一款麥克風(fēng)。團(tuán)隊(duì)成員冀曉宇老師解釋,團(tuán)隊(duì)在發(fā)表相關(guān)論文前,已經(jīng)向所涉及的廠商發(fā)去了“補(bǔ)漏”建議。