智慧音箱无差别回应命令彰显声纹辨识必要性

伟德体育登陆美国密西根大学及日本电气通信大学研究发现,可用雷射光模拟声音讯号,对最远110公尺之外的语音助理发号施令,骇入用户装置来网购、开门甚至启动汽车,搭载AmazonAlexa、GoogleAssistant、苹果Siri的智慧音箱,无一幸免。相关研究人员发现,语音控制装置的MEMS麦克风,不仅会将声音讯号转化为电子讯号来进行后续处理,当遇到以雷射光为基础的光指令(LightCommand)时,也会将其解读为电子讯号。

伟德体育登陆
伟德体育登陆

研究人员以60毫瓦的特殊雷射光,试验多款搭载语音助理的智慧装置,包括音箱、摄影机、温控器、手机、平板电脑等,均成功透过雷射光在5~50公尺内发号施令,命令语音助理开门、线上购物甚至启动车子等。研究人员指出,尚未出现采用此种方式的恶意攻击,目前苹果、Google、Amazon及语音助理供应商正共同商讨如何改善。回到智慧音箱实验及普通使用场景来看,撇去科学家采用的是处理过的特殊雷射光不谈,可发现此实验带给我们的重要启发在于,一般人认为智慧音箱只会对近距离的语音指令有反应,但此实验却发现音箱也可能对远距传来的讯号有反应。

伟德体育官网
伟德体育官网

更关键的是,智慧音箱产品被唤醒后,对任何指令都会执行或做出回应。换句话说,其实任何人都可命令任何消费者家中的智慧音箱,这才是真正的资安漏洞。如果智慧音箱的功能仅止于播放音乐、查询天气状况,其实智慧音箱对任何人的命令都有反应并不是问题。

伟德体育注册
伟德体育注册

为您推荐

发表评论

电子邮件地址不会被公开。 必填项已用*标注