一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用MEMS麥克風漏洞的新型攻擊

MEMS ? 來源:MEMS ? 2019-11-30 10:02 ? 次閱讀

MEMS麥克風可以像對聲音一樣對激光產生響應,不過,目前還沒有掌握準確的作用機制。

據麥姆斯咨詢報道,在近日發(fā)表的一篇研究論文中顯示,蘋果Siri、亞馬遜Alexa和谷歌Assistant等智能音箱很容易受到激光的攻擊,研究人員利用激光可以將沒有聲音甚至也看不到的命令輸入這些智能設備,秘密地利用它們打開大門、訪問網站、定位、甚至解鎖并啟動網聯(lián)的車輛。研究人員將這種攻擊稱為“光命令”(Light Commands)攻擊,目前證實可成功對臉書(Facebook)的智能硬件Portal以及多款智能手機實施攻擊。

研究人員利用低功率激光器照射這些智能語音控制系統(tǒng),最遠可以從110米以外的距離輸入所選擇的命令。由于這些智能語音控制系統(tǒng)通常不需要進行用戶身份驗證,因此可以不需要密碼或PIN頻繁實施“光命令”攻擊。即使系統(tǒng)要求對某些操作進行身份驗證,但這類設備一般都不會限制用戶的猜測次數(shù),因而可以暴力嘗試PIN碼。此外,當這些智能語音設備被放置在窗戶附近時,這些基于光的命令,甚至可以從一棟建筑物穿透玻璃,攻擊另一棟建筑物內的智能語音設備。

利用MEMS麥克風漏洞的新型攻擊

這種所謂的“光命令”攻擊,利用了智能語音設備中所采用的MEMS麥克風的漏洞。這些麥克風中的微型MEMS元件會被動地對激光產生響應,就像它們“聽到”聲音一樣。盡管目前研究人員僅測試了蘋果Siri、亞馬遜Alexa、谷歌Assistant、臉書Portal以及幾款平板電腦和智能手機,但是,研究人員認為所有使用MEMS麥克風的設備都容易受到這種“光命令”攻擊。

不過,這種基于激光的攻擊仍有局限性。首先,攻擊者必須可以直接瞄準目標設備。另外,大體來說,激光必須精確地對準MEMS麥克風的特定位置。再者,除非攻擊者采用紅外激光器,否則附近的用戶很容易看到射進來的激光光束。更重要的是,這些智能語音設備通常會在執(zhí)行命令時以語音或顯示進行響應,該功能也會提醒用戶。

盡管存在限制,但是該研究結果仍然具有重要意義。該研究不僅提出了一種針對語音控制系統(tǒng)的新型攻擊方式,而且還成功展示了如何在模擬實際環(huán)境中實施這種攻擊。此外,研究人員目前還沒有完全搞清楚其背后的物理機制。相信經過未來幾年的研究,把握背后的作用機制后,可能會帶來更有效的攻擊。當然,這項研究也突出了智能語音設備及其連接的外圍設備,在執(zhí)行敏感命令時不需要密碼或PIN所帶來的潛在風險。

利用“光命令”攻擊實現(xiàn)開燈、購物、解鎖并啟動網聯(lián)車輛、開門

研究人員在論文中稱:“我們發(fā)現(xiàn)市場上的這類智能語音控制系統(tǒng)通常缺乏用戶身份驗證機制,即使有,實現(xiàn)方式也不夠安全,例如,允許PIN暴力破解。我們展示了攻擊者如何利用激光注入的語音命令來解鎖目標的智能門鎖、網站購物(原用戶承擔費用)、定位、解鎖并啟動各種網聯(lián)車輛(例如,已連接到目標谷歌帳戶的特斯拉)?!?/p>

攻擊設備易得,成本功耗很低

研究論文中介紹了用于光命令攻擊的幾種設備組合。其中一種,由一支簡單的激光筆、一個Wavelength Electronics LD5CHA激光驅動器和一個Neoteck NTK059音頻放大器組成,全部成本大約370美元。該組合可以選用Opteka 650-1300 mm遠攝鏡頭來聚焦激光,以進行遠程攻擊。這種激光驅動器和二極管專門針對實驗室應用,要求攻擊者具有相關的專業(yè)知識才能成功組裝并測試這些設備組合。

另一種組合,是使用人眼看不見的紅外激光器進行更隱蔽的攻擊。第三種組合則選用了Acebeam W30 500流明激光激發(fā)的熒光手電,從而規(guī)避了激光需要精確對準MEMS麥克風特定部位的要求。

如上圖顯示,研究人員成功通過70米外的玻璃窗發(fā)出了光命令。在該實驗中,研究人員將智能語音控制設備放置在辦公室四樓(離地面15米)的窗戶旁邊。攻擊激光設備被放置在附近塔樓內的平臺上,位于距地面43米處。然后,激光器將一束激光照射到頂部配有MEMS麥克風的Google Home設備上,成功實施了攻擊。

在另一項實驗中,研究人員使用遠攝鏡頭聚焦激光,成功攻擊了110米外的智能語音控制設備。該距離是目前測試環(huán)境中可以達到的最大距離,意味著實際可以在更遠距離實施攻擊的可能性。

背后物理機制的探究

研究人員稱,該研究確定了“物理學和MEMS麥克風之間的‘語義鴻溝’,在這種情況下,MEMS麥克風像對聲音一樣對光產生了響應?!毖芯咳藛T仍在探究導致MEMS麥克風做出這種響應的準確機制。MEMS麥克風可以將聲音轉換成電信號,但在這項研究中,它們還會對直接對準它們的激光產生反應。通過調制激光的振幅,攻擊者可以誘導MEMS麥克風產生電信號,就像它們接收到特定的音頻一樣,例如各種喚醒詞。

智能音箱中MEMS麥克風的工作原理

研究人員稱:“從實驗結果來看,激光會引起MEMS麥克風振膜的某種運動,MEMS麥克風的這種結構設計正是將這種運動解譯為聲音,而這通常是由聲壓物理撞擊振膜而產生的。不過,我們目前還不完全了解其背后的物理原理,目前正在對此進行深入研究。”

激光引起MEMS麥克風振膜運動,進而產生電信號

這項研究由日本電氣通信大學的Takeshi Sugawara,以及密歇根大學的Benjamin Cyr、Sara Rampazzi、Daniel Genkin和Kevin Fu組成的國際研究團隊完成。

亞馬遜官員在一份聲明中回應稱:“客戶信任是我們的重中之重,我們一直非常重視客戶及產品安全。我們正在認真考察這項研究,并將繼續(xù)與作者溝通,以了解他們的研究進展?!?/p>

同時,谷歌回應稱:“我們正在仔細研究這份論文。保護用戶是第一位的,我們也一直在尋求提高設備安全性的方法?!?/p>

蘋果對此則未予置評。臉書也沒有第一時間發(fā)表評論。

實驗中被“光命令”攻擊的部分設備及測試結果

應對新的安全威脅

當然,智能語音控制設備制造商可以通過多種途徑來有效防止光命令攻擊。例如,可以在執(zhí)行敏感命令之前要求用戶提供隨機問題的正確答案,來為設備增加認證層;對于搭載多顆MEMS麥克風的語音設備,可以設定僅當所有麥克風都收到命令時才執(zhí)行命令,從而防止僅向其中一顆MEMS麥克風發(fā)出光攻擊的情形;另外,設備制造商還可以通過設置阻擋激光束的屏障或覆蓋物來減少進入MEMS麥克風振膜的光量。

幾乎可以肯定的是,目前,還沒有在實際生活中有人利用光命令實施惡意攻擊。并且,這種攻擊可能還需要進一步的研究才能“實用化”。不過,找到可行的方法來對這些智能語音交互設備注入基于光的“病毒”仍然很有意義,盡管要使它們更可靠并且在現(xiàn)實環(huán)境中不被檢測到,仍將面臨很多限制和挑戰(zhàn)。目前為止,光命令注入攻擊還需要接近目標設備?;诠獾摹安《尽弊⑷?,代表了一種新穎的攻擊載體,可能需要設備制造商為此構建新的防御機制。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mems
    +關注

    關注

    129

    文章

    4026

    瀏覽量

    192478
  • 麥克風
    +關注

    關注

    15

    文章

    654

    瀏覽量

    55462
  • 智能語音
    +關注

    關注

    11

    文章

    794

    瀏覽量

    49313

原文標題:MEMS麥克風存在安全漏洞,智能語音設備恐遭激光遙控!

文章出處:【微信號:MEMSensor,微信公眾號:MEMS】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    共達電聲全新MEMS麥克風成功量產

    新開發(fā)的MEMS麥克風,這一曾經默默無聞的元器件,正通過集成AI芯片、模擬計算、感存算一體等技術,蛻變?yōu)椤皶伎嫉亩洹保瑥氐最嵏踩藱C交互的邊界。
    的頭像 發(fā)表于 05-07 13:57 ?96次閱讀
    共達電聲全新<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>成功量產

    EE-350:MEMS麥克風與Blackfin處理器無縫連接

    電子發(fā)燒友網站提供《EE-350:MEMS麥克風與Blackfin處理器無縫連接.pdf》資料免費下載
    發(fā)表于 01-06 15:10 ?0次下載
    EE-350:<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>與Blackfin處理器無縫連接

    什么是麥克風陣列

    什么是麥克風陣列?想象一下一個小型音響部隊在你面前,它們站成一排,用不同的麥克風捕捉聲音。這就是麥克風陣列的基本概念。麥克風陣列由多個麥克風
    的頭像 發(fā)表于 11-30 01:08 ?1111次閱讀
    什么是<b class='flag-5'>麥克風</b>陣列

    開創(chuàng)迷你麥克風時代:BOYAmini迷你麥克風驅動無線音頻行業(yè)新變革

    麥克風的銷量達473萬臺,同比增長5.2%。其中,新型智能無線麥克風更是占據了21.6%的市場份額,同比增長17.4個百分點。這不僅表明無線麥克風的技術革新,也反映
    的頭像 發(fā)表于 11-29 12:09 ?668次閱讀
    開創(chuàng)迷你<b class='flag-5'>麥克風</b>時代:BOYAmini迷你<b class='flag-5'>麥克風</b>驅動無線音頻行業(yè)新變革

    MEMS麥克風的優(yōu)缺點分析

    隨著技術的進步,MEMS麥克風已經成為音頻領域的一個重要分支,特別是在移動設備、智能家居和可穿戴設備中。它們以其獨特的優(yōu)勢在音頻捕捉領域占據了一席之地。 MEMS麥克風的優(yōu)點 1. 小
    的頭像 發(fā)表于 11-20 10:12 ?1508次閱讀

    TWL6040如何激活麥克風?

    各位高手們,我現(xiàn)在使用TWL6040音頻芯片,想請教下如何激活麥克風,我之前使用到 是熊貓板,后來看了原理圖之后,熊貓板上麥克風都被接地了,只留下了FM通道,后來我們自己做了一塊板子,錄完音之后播放都是無聲的,想請教下,如果激活麥克風
    發(fā)表于 11-05 07:05

    鼎盛合 UHF無線麥克風方案

    在當今音頻技術飛速發(fā)展的時代,無線麥克風以其便捷性、靈活性和高質量的音頻傳輸能力,在眾多領域中得到了廣泛的應用。而在無線麥克風方案中,主控芯片起著至關重要的作用。本文將圍繞無線麥克風方案與主控芯片
    的頭像 發(fā)表于 10-28 16:44 ?870次閱讀

    TLV320ADC6140和8個PDM麥克風設計麥克風陣列,使用TDM格式輸出,每個麥克風輸出相位是什么樣的?

    以前使用的是模擬麥克風,使用兩個4路輸入的CODEC,I2S格式,為了保證時鐘同步,后面使用FPGA進行同步采樣,設計8麥克風陣列效果還可以。為了簡化設計6140+8個PDM話筒,配置安裝手冊
    發(fā)表于 10-12 08:12

    主流的麥克風陣列有哪些?

    麥克風陣列在HiFi音頻解決方案中的重要性體現(xiàn)在它對音質提升的全面貢獻。通過精準的聲源定位、噪聲抑制、空間感增強和智能處理,麥克風陣列為HiFi音頻系統(tǒng)提供了卓越的聲音采集和再現(xiàn)能力,使用戶在音樂、電影和直播中獲得沉浸式的高保真體驗。
    的頭像 發(fā)表于 10-08 20:52 ?1038次閱讀
    主流的<b class='flag-5'>麥克風</b>陣列有哪些?

    一文全了解麥克風陣列

    什么是麥克風陣列? 想象一下一個小型音響部隊在你面前,它們站成一排,用不同的麥克風捕捉聲音。這就是麥克風陣列的基本概念。麥克風陣列由多個麥克風
    的頭像 發(fā)表于 09-03 16:03 ?2445次閱讀
    一文全了解<b class='flag-5'>麥克風</b>陣列

    高性能USB麥克風解決方案

    高性能USB麥克風的設計思路是將專業(yè)錄音室級別的音質帶到日常使用中,同時保持使用的簡便性。傳統(tǒng)的專業(yè)麥克風通常需要外部音頻接口和復雜的設置,而USB麥克風通過內置的聲卡和即插即用的設計,簡化了這一過程,讓用戶可以輕松獲得高質量的
    的頭像 發(fā)表于 08-21 19:50 ?807次閱讀
    高性能USB<b class='flag-5'>麥克風</b>解決方案

    麥克風的 Turnkey 解決方案

    麥克風的 Turnkey 解決方案提供了從硬件設計到系統(tǒng)集成的全面支持,通過高質量的麥克風技術解決了在各種應用場景中遇到的音頻清晰度、噪聲抑制和設備集成等問題。無論是在專業(yè)錄音、公共演講還是智能設備中,選擇合適的麥克風方案可以顯
    的頭像 發(fā)表于 08-16 22:45 ?678次閱讀
    <b class='flag-5'>麥克風</b>的 Turnkey 解決方案

    STM32接入PC后能枚舉出來麥克風設備,開始錄音后無數(shù)據是怎么回事?

    使用STM32F4做USB 麥克風硬件: STM32F411 + MEMS數(shù)字麥克風(輸出PDM數(shù)據)+ USB接口 工作流程:STM32作為USB Aduio Deice 與PC連接,并通過I2S
    發(fā)表于 07-05 07:27

    什么是AI麥克風陣列解決方案?

    什么是AI麥克風陣列解決方案? 想象一下,你站在一個音樂會的舞臺上,周圍有一群超級聰明的小助手,他們每個人手里拿著一只麥克風,分散在舞臺的各個角落。這些小助手不僅能聽到你的聲音,還能幫你把聲音變得更清晰,甚至能告訴你觀眾的歡呼聲是從哪個方向傳來的。這就是AI
    的頭像 發(fā)表于 06-14 16:19 ?1162次閱讀
    什么是AI<b class='flag-5'>麥克風</b>陣列解決方案?

    CYW20829 PDM可以支持麥克風,麥克風是否可以支持2.3公里的長距離?

    CYW20829 PDM 可以支持麥克風,麥克風是否可以支持 2.3 公里的長距離? 是否有參考設計/應用說明 為什么需要 ULL 和 ACL 這兩個功能,因為 ULL 輪詢間隔比 ACL 7.5ms 快 1 毫秒。 謝謝!
    發(fā)表于 05-23 07:28