摘要:
設(shè)想一個(gè)場(chǎng)景:你正在與同事討論問題,放在一旁的手機(jī)卻在暗中“忙活”,比如打開購(gòu)物網(wǎng)站下單、撥打電話、打開文檔和照片逐個(gè)查看......
近日,浙江大學(xué)電氣工程學(xué)院徐文淵教授團(tuán)隊(duì)經(jīng)過上千次實(shí)驗(yàn)后證實(shí),利用智能手機(jī)普遍應(yīng)用的語音助手,通過麥克風(fēng)收集使用者語音,并將之加載至人耳無法聽見的超聲波上,可以實(shí)現(xiàn)對(duì)智能手機(jī)的遠(yuǎn)程操控。
近年來,語音助手占領(lǐng)幾乎全部智能設(shè)備。用戶只需動(dòng)口,便能操控電子設(shè)備。然而,浙江大學(xué)電氣工程學(xué)院徐文淵教授團(tuán)隊(duì)研究發(fā)現(xiàn),利用手機(jī)麥克風(fēng)的硬件漏洞,可實(shí)現(xiàn)讓語音助手接收并執(zhí)行超聲波指令。
記者從浙江大學(xué)獲悉,徐文淵教授團(tuán)隊(duì)在實(shí)驗(yàn)中,成功攻擊了谷歌、亞馬遜、微軟、蘋果、三星、華為等品牌的多個(gè)語音助手產(chǎn)品,均無一幸免。
徐文淵接受媒體采訪時(shí)稱,語音助手所存在的漏洞,廣泛出現(xiàn)在包括蘋果、三星、華為、谷歌、亞馬遜等品牌中。目前,團(tuán)隊(duì)已將相關(guān)數(shù)據(jù)發(fā)送至廠商,并收到積極回應(yīng)。
同時(shí),徐文淵教授強(qiáng)調(diào),安全本身是一個(gè)不斷改進(jìn)加固的過程,“不會(huì)因?yàn)橛邪踩[私顧慮,就不往前發(fā)展”。
- QQ:61149512