一條條超聲波語音指令
你聽不見,車和手機卻被控制
浙大研究團隊“黑”進多個品牌硬件漏洞,谷歌蘋果華為亞馬遜無一幸免
相關廠商已接受他們的“補漏”建議
徐文淵(左二)和團隊成員在利用設備向亞馬遜Echo發布“無聲的指令”。 通訊員盧紹慶 攝
“我們學校有個教授,剛買了一輛特斯拉,本來我們想‘黑’進它的導航系統,導他去一個莫名其妙的地方,可惜車載麥克風的密封性做得太好了。”
9月11日舉行的中國互聯網安全大會(2017ISC)上,浙江大學徐文淵教授在臺上發言,聽起來卻像是一個愛搞破壞的壞學生。
她和團隊,還搞了一系列類似的“破壞”——他們利用麥克風的硬件漏洞,成功“黑”進智能設備的語音助手系統,通過發出人耳無法聽到的超聲波語音,讓語音助手執行荒謬甚至危險的指令。
他們已經成功攻擊了多個品牌的語音助手系統,谷歌的Google Assistant、蘋果的Siri、亞馬遜的Alexa、三星的S Voice、微軟的Cortana以及華為的HiVoice無一“幸免”。
目前,相關廠商已經接受他們的“補漏”建議,正召集研發人員研究對策,讓產品變得更加安全。