国产精品久久久久久久小说,国产国产裸模裸模私拍视频,国产精品免费看久久久无码,风流少妇又紧又爽又丰满,国产精品,午夜福利

熱搜: 發(fā)那科機(jī)器人  工業(yè)  機(jī)器人  上海  ABB機(jī)器人  自動(dòng)化  工業(yè)機(jī)器人  工業(yè)機(jī)器人展  機(jī)器  展會(huì) 

你經(jīng)常調(diào)戲的Siri和Alexa,竟如此脆弱地被黑了

   日期:2017-09-14     來(lái)源:36氪    作者:dc136     評(píng)論:0    
標(biāo)簽: 聊天機(jī)器人 黑客
    通過(guò)在人類聽(tīng)不到的頻率上對(duì)他們進(jìn)行耳語(yǔ),黑客可以控制世界上最流行的語(yǔ)音助手。
 
  中國(guó)的研究人員發(fā)現(xiàn),蘋果、谷歌、亞馬遜、微軟、三星和華為的語(yǔ)音助手都存在著可怕的漏洞。它影響了所有運(yùn)行Siri的iPhone和Macbook,所有的Galaxy手機(jī)、所有運(yùn)行Windows10的PC,甚至連Amazon的Alexa助手都受波及。
 
  浙江大學(xué)的一個(gè)研究小組使用了一種叫做海豚攻擊的技術(shù),將典型的語(yǔ)音指令轉(zhuǎn)換成超聲波頻率,這種頻率對(duì)人類的耳朵來(lái)說(shuō)太高了,根本聽(tīng)不到。但通過(guò)麥克風(fēng)和軟件給我們永遠(yuǎn)在線的語(yǔ)音助手提供能量,這是完全可以解讀的。
 
  這是個(gè)相對(duì)簡(jiǎn)單的翻譯過(guò)程,他們用我們聽(tīng)不到的頻率發(fā)出了幾個(gè)字,就控制了這個(gè)小配件。
 
  研究人員不會(huì)僅是通過(guò)“嘿,Siri”或者“好的,Google”,他們還可以告訴iPhone撥打1234567890,或者告訴一臺(tái)iPad來(lái)FaceTime撥打號(hào)碼。他們可以強(qiáng)迫Macbook或Nexus 7打開(kāi)一個(gè)惡意網(wǎng)站,他們可以命令亞馬遜Echo打開(kāi)后門,連奧迪Q3的導(dǎo)航系統(tǒng)也可以被重定向到一個(gè)新的位置。“這些聽(tīng)不見(jiàn)的語(yǔ)音指令為常見(jiàn)的設(shè)計(jì)帶來(lái)了挑戰(zhàn),因?yàn)橹暗脑O(shè)計(jì)是建立在對(duì)手最多試圖通過(guò)可聽(tīng)見(jiàn)的語(yǔ)音操縱一個(gè)語(yǔ)音助手并且可以被警報(bào)用戶檢測(cè)到的假設(shè)上的。” 該研究小組寫了一篇論文,并且剛剛在ACM計(jì)算機(jī)和通信安全會(huì)議上被采納。
 
  換句話說(shuō),硅谷設(shè)計(jì)了人性化的用戶界面,并對(duì)其進(jìn)行了巨大的安全監(jiān)督。雖然我們可能聽(tīng)不到壞人說(shuō)話,但我們的電腦顯然可以。“從用戶體驗(yàn)的角度來(lái)看,這感覺(jué)像是一種背叛。”非營(yíng)利組織SimplySecure的設(shè)計(jì)總監(jiān)Ame Elliott這樣說(shuō)。“你如何與設(shè)備互動(dòng)的前提是告訴它該怎么做,所以無(wú)聲的,偷偷摸摸的命令是令人震驚的。”
你經(jīng)常調(diào)戲的Siri和Alexa,竟如此脆弱地被黑了
  為了破解每個(gè)語(yǔ)音助手,研究人員使用了一款包含3美元額外硬件的智能手機(jī),其中包括一個(gè)微型揚(yáng)聲器和amp功能。理論上,他們的方法現(xiàn)在是公開(kāi)的,任何人只要有一點(diǎn)技術(shù)知識(shí)就可以操作,只要兜里有幾塊錢就可以了。在某些情況下,這些攻擊只能在幾英寸之外進(jìn)行,不過(guò)像Apple Watch這樣的小工具在幾英尺內(nèi)就容易受到攻擊。從這個(gè)意義上說(shuō),很難想象亞馬遜的Echo會(huì)被海豚攻擊侵入。
 
  一個(gè)想要打開(kāi)你家后門的入侵者必須先要侵入你家內(nèi)部,靠近你的回聲。但是,破解一部iPhone似乎是小菜一碟,一個(gè)黑客只需要在人群中從你身邊走過(guò)去。他們會(huì)把手機(jī)拿出來(lái),在你聽(tīng)不到的頻率上播放一個(gè)命令,你的手機(jī)就會(huì)在你的手里晃來(lái)晃去。因此,也許你不會(huì)看到Safari或Chrome加載了一個(gè)網(wǎng)站,該網(wǎng)站又運(yùn)行代碼來(lái)安裝惡意軟件,而你手機(jī)的內(nèi)容和通信都是開(kāi)放的,任由他們?nèi)ヌ剿鳌?/div>
你經(jīng)常調(diào)戲的Siri和Alexa,竟如此脆弱地被黑了
  研究人員在論文中解釋說(shuō),這一漏洞是由硬件和軟件問(wèn)題的結(jié)合而來(lái)的。
 
  像Siri、Alexa和GoogleHome這樣的語(yǔ)音助手背后的麥克風(fēng)和軟件是可以收集人類聽(tīng)力外圍20KHZ以外的無(wú)法被聽(tīng)到的聲頻的。(20 KHz有多高?就在幾年前,一種蚊子的手機(jī)鈴聲就在網(wǎng)上瘋傳,這讓那些沒(méi)有喪失聽(tīng)力的年輕學(xué)生在不被老師聽(tīng)到的情況下就可以給他們的朋友發(fā)短信)
 
  根據(jù)Fitbit這樣的產(chǎn)品的創(chuàng)始人和工業(yè)設(shè)計(jì)師Gadi Amit的說(shuō)法,這類麥克風(fēng)的設(shè)計(jì)讓他們很難防范這種攻擊。麥克風(fēng)組件本身有不同的類型,但是大多數(shù)使用的空氣壓力可能無(wú)法從超聲波中被屏蔽。Amit解釋說(shuō)。基本上,當(dāng)今最流行的麥克風(fēng)都是將湍流的空氣或聲波轉(zhuǎn)換成電子波,而阻止這些超級(jí)聽(tīng)力的功能是不可能的。
 
  這就意味著,我們需要軟件來(lái)破譯人類的語(yǔ)言和機(jī)器的語(yǔ)音。從理論上講,蘋果或谷歌可以命令他們的助手永遠(yuǎn)不服從來(lái)自低于20kHz的數(shù)字音頻過(guò)濾器的命令。“等等,這個(gè)人命令我的時(shí)候,來(lái)自一個(gè)他們不可能說(shuō)話的聲音范圍!我不打算聽(tīng)他們的”。 但浙江研究人員的發(fā)現(xiàn),每一家主要的語(yǔ)音助理公司都表現(xiàn)出了在20kHz之外發(fā)送命令的脆弱性。
 
  為什么亞馬遜和蘋果會(huì)留下如此巨大的漏洞,而這個(gè)漏洞可能會(huì)被軟件輕易地堵???我們還不知道,不過(guò)我們已經(jīng)聯(lián)系了蘋果、谷歌、亞馬遜、微軟、三星和華為。但至少有兩種理論是完全可信的,這兩種理論都是為了讓語(yǔ)音助手更加用戶友好。
 
  第一個(gè)是聲音助理實(shí)際上需要超聲波來(lái)聽(tīng)到人們的聲音,而不是用那些高頻率的聲音來(lái)分析聲音。“請(qǐng)記住,語(yǔ)音分析軟件可能需要你的聲音中的每一個(gè)提示來(lái)創(chuàng)建它的理解”, Amit說(shuō),“過(guò)濾掉我們語(yǔ)音系統(tǒng)的最高頻率,可能會(huì)有負(fù)面影響,會(huì)降低整個(gè)系統(tǒng)的理解分?jǐn)?shù)。” 即使人們不需要超聲波來(lái)聽(tīng)別人的聲音,也許我們的電腦也會(huì)依賴他們。
 
  第二個(gè)原因是,已經(jīng)有公司正在研發(fā)通過(guò)超聲波來(lái)改善用戶體驗(yàn),包括手機(jī)和配件的通信。最值得一提的是,亞馬遜的dash鍵可以和手機(jī)在18Hz的頻率上匹配,還有谷歌的Chromecast能通過(guò)超聲波來(lái)匹配。對(duì)于終端用戶來(lái)說(shuō),這種匹配方式創(chuàng)造了在電子時(shí)代所能期待的最神奇的體驗(yàn)。(它是怎么工作的?誰(shuí)關(guān)心啊,它很神奇就對(duì)了?。?/div>
 
  但是由于它們工作的時(shí)候我們聽(tīng)不見(jiàn),同樣它們發(fā)生問(wèn)題的或者被黑客入侵的時(shí)候我們也無(wú)法察覺(jué)。它們?cè)O(shè)計(jì)的時(shí)候就是不可見(jiàn)的。這也就相當(dāng)于開(kāi)著一輛引擎沒(méi)有聲音的車子。如果正時(shí)皮帶壞了,你也只有在汽車停下來(lái)時(shí)候才發(fā)覺(jué),而這時(shí)候引擎已經(jīng)被毀了。用戶友好性也帶來(lái)更多的安全隱患。我們的瀏覽器很輕松而且隱蔽的收集cookies,市場(chǎng)營(yíng)銷人員可以通過(guò)它們?cè)谌魏谓锹涓櫟轿覀?。我們的手機(jī)會(huì)把我們的照片和聯(lián)系人備份到云上,這會(huì)誘使那些專注的黑客來(lái)創(chuàng)建一個(gè)完整的關(guān)于我們私生活的倉(cāng)庫(kù)。
 
  每次我們發(fā)明一項(xiàng)很好用的技術(shù),都會(huì)默認(rèn)它帶來(lái)的隱性成本:我們個(gè)人的脆弱性。這個(gè)語(yǔ)音指令的研發(fā)只是由設(shè)計(jì)帶來(lái)的更多的安全漏洞清單中的最新的一個(gè),但也許這是硅谷對(duì)嶄新事物的安全性不屑一顧的最好例子。
 
  “我認(rèn)為硅谷在如何不誤用產(chǎn)品上存在盲點(diǎn),這本應(yīng)該是產(chǎn)品規(guī)劃時(shí)候最強(qiáng)的一部分。”Elliott說(shuō)。“語(yǔ)音系統(tǒng)很難保證安全,這也會(huì)提出問(wèn)題,很難理解系統(tǒng)是如何工作的,有時(shí)候需要反復(fù)思考才能設(shè)計(jì)出來(lái)。我覺(jué)得必須要經(jīng)過(guò)艱苦的努力才能解開(kāi)無(wú)縫語(yǔ)音,并且思考如何在系統(tǒng)工作中加入更多的可視化。”
 
  目前有一個(gè)相對(duì)簡(jiǎn)單的,針對(duì)海豚攻擊的解決方案。你需要做的只是關(guān)掉手機(jī)或者平板上的Siri或者谷歌助手的一直打開(kāi)鍵,這樣黑客就無(wú)法給你的手機(jī)發(fā)送指令了。(除了你正在跟手機(jī)說(shuō)話的時(shí)候),同樣亞馬遜Alexa和谷歌Home都有靜音鍵來(lái)擺平大多數(shù)這樣的小花招(谷歌Home沒(méi)有被測(cè)試,不過(guò)理論上講它也一樣易受攻擊)。
 
  當(dāng)然這些解決方案也會(huì)弄巧成拙,如果我們能夠安全使用語(yǔ)音助手的唯一方法是不讓它們聽(tīng)到,那我們研究出語(yǔ)音助手的目的是什么呢?也許這些計(jì)算機(jī)起初并不存在于我們的生活中,或者公共場(chǎng)合也不會(huì)到處都是。
 
 
聲明:凡資訊來(lái)源注明為其他媒體來(lái)源的信息,均為轉(zhuǎn)載自其他媒體,并不代表本網(wǎng)站贊同其觀點(diǎn),也不代表本網(wǎng)站對(duì)其真實(shí)性負(fù)責(zé)。您若對(duì)該文章內(nèi)容有任何疑問(wèn)或質(zhì)疑,請(qǐng)立即與中國(guó)機(jī)器人網(wǎng)(www.baoxianwx.cn)聯(lián)系,本網(wǎng)站將迅速給您回應(yīng)并做處理。
電話:021-39553798-8007
更多>相關(guān)專題
0相關(guān)評(píng)論

?