一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全專家表示語音助手正面臨著網(wǎng)絡(luò)安全風險

pIuy_EAQapp ? 來源:lq ? 2019-02-20 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全專家表示語音助手正面臨著網(wǎng)絡(luò)安全風險,黑客可能會利用人耳聽不見的聲音控制語音助手。

據(jù)外媒報道,語音助手讓我們的生活更輕松,但安全專家表示,它也面臨著被侵入的風險。自今年年初以來,多個谷歌Nest安全攝像頭用戶報道有黑客侵入:黑客宣布朝鮮導彈來襲、恐嚇要對一個家庭的孩子下手、將家用自動調(diào)溫器調(diào)到90度、打開語音進行語言辱罵。這些事件令人擔憂,但語音助手“悄無聲息地妥協(xié)”更具破壞性。

最近將Google Assistant(語音助手)集成到Nest控制中心中的谷歌表示,攝像頭受攻擊的原因是用戶密碼強度低和缺乏雙重認證。但是,即使是擁有強大安全保障的語音助手,也可能受到更隱秘的黑客攻擊。

過去幾年,美國、中國和德國的大學研究人員成功地利用隱藏的音頻文件,讓Siri和Alexa等人工智能語音助手聽從他們的命令。這意味著黑客有可能劫持獨立的語音助手設(shè)備以及手機上的語音命令應用程序,來打開網(wǎng)站或者進行購物,甚至關(guān)閉警報系統(tǒng)和開門——這些都不會讓任何人察覺。

語音識別人工智能可以處理人類聽不到的聲音

語音助手的神經(jīng)網(wǎng)絡(luò)比人類的聽覺要好得多。人們無法識別餐廳背景噪音中的每一個聲音,但人工智能可以。人工智能語音識別工具還可以處理人們聽不到的音頻,許多揚聲器和智能手機麥克風都會接收到這些頻率。

目前黑客至少有兩種向語音助手發(fā)出“沉默”命令的方法。第一種方法是在白噪聲中隱藏惡意命令。

2016年,美國伯克利大學(Berkeley)和喬治敦大學(Georgetown)的學生通過在線視頻和揚聲器播放隱藏的語音指令,讓語音控制設(shè)備打開網(wǎng)站并切換到飛行模式。

利用這種攻擊的另一個例子來自德國波鴻魯爾大學(Ruhr University Bochum)。2018年9月,研究人員在相同頻率的更大聲音背景下的編碼命令取得了成功。在簡短的演示視頻中顯示,人類和廣受歡迎的語音識別工具包Kaldi都能聽到一個女人在閱讀商業(yè)新聞。然而,只有Kaldi能識別背景數(shù)據(jù)中的命令:“關(guān)閉安全攝像頭,打開前門?!?/p>

專家表示,理論上,這種方法可以通過應用程序或廣播進行大規(guī)模使用,黑客可竊取個人數(shù)據(jù)或進行購物。零售商很難識別來自一個受信任的設(shè)備的購物信息。

另一種方法是,使用人類聽覺范圍以外的頻率發(fā)出指令,也就是浙江大學研究人員所稱的海豚攻擊。這種攻擊依賴于超聲波傳輸,所以攻擊者必須靠近目標設(shè)備才能發(fā)動攻擊。研究人員已經(jīng)使用這種技術(shù)讓鎖定的iPhone根據(jù)聽不到的指令打電話。他們說海豚攻擊還可以讓聲控設(shè)備拍照、發(fā)短信和訪問網(wǎng)站。黑客有可能借此制造惡意軟件、盜取個人數(shù)據(jù)、購物,甚至敲詐勒索。

科技公司如何防范聽不到的命令威脅

亞馬遜、谷歌和蘋果一直致力于語音助手的改進,但是它們沒有深入研究技術(shù)細節(jié)。浙江研究人員發(fā)表的一篇論文建議,重新設(shè)計設(shè)備麥克風,限制輸入人們聽不到的超聲波,或者識別后取消攜帶超聲波的特定信號來屏蔽聽不到的命令。利用機器學習來識別聽不到的命令攻擊中使用的頻率,學習聽不到和聽得到的命令之間的區(qū)別。

除了這些短期的補救措施,科學家和立法者還需要解決語音識別技術(shù)的安全性和有效性所面臨的長期挑戰(zhàn)。在美國,目前還沒有針對語音數(shù)據(jù)和隱私權(quán)的全國性立法或監(jiān)管框架。加州是第一個通過法律限制銷售和數(shù)據(jù)挖掘消費者語音數(shù)據(jù)的州,但它只適用于通過智能電視收集的語音數(shù)據(jù)。

隨著物聯(lián)網(wǎng)時代語音識別用例的增多和該領(lǐng)域使用者數(shù)量的增加,語音數(shù)據(jù)泄露的風險也將隨之增加。這就增加了利用消費者語音數(shù)據(jù)錄音進行欺詐的可能性。與克隆信用卡或使用硅膠復制他人指紋相比,共享音頻文件要更快更容易。所以語音數(shù)據(jù)對有組織的犯罪分子來說很有價值。

防止欺詐的專業(yè)人員需要建立和維護安全雙向的消費者語音數(shù)據(jù)庫,以確保公司能夠識別合法的客戶。商家在處理訂單時,可能需要分析之前欺詐事件的鏈接。

如何保護你的聲控設(shè)備

目前,語音指令劫持似乎大多是理論上的,但最近的事件向我們表明,黑客能夠迅速適應新技術(shù)。

用戶應遵循安全措施,保護你的設(shè)備免受語音黑客攻擊。比如,為你的物聯(lián)網(wǎng)設(shè)備使用密碼強度高的密碼。當你不使用手機時,要把手機鎖著。

對聽不到的語音命令及其帶來的風險的研究還相對較新,但安全和科技行業(yè)已經(jīng)明白,每一次新的進步都會給不法分子帶來新的機會。越來越多的研究人員發(fā)現(xiàn)語音識別人工智能的弱點,語音識別行業(yè)就有更多的機會提高其產(chǎn)品的安全性。與此同時,我們每個人都有責任保護自己的設(shè)備,需要學會識別與Alexa、Siri、Cortana和其他語音助手共享的信息類型。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61445
  • 語音識別
    +關(guān)注

    關(guān)注

    39

    文章

    1779

    瀏覽量

    114212
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    49000

    瀏覽量

    249253

原文標題:你還在“調(diào)戲”語音助手嗎?安全專家表示,黑客可能已經(jīng)盯上你了!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    洞察分享 在萬物互聯(lián)的時代,如何強化網(wǎng)絡(luò)安全,更有效地保護工業(yè)基礎(chǔ)設(shè)施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設(shè)施正面臨更高的風險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的一環(huán)。一文帶你了解SC
    的頭像 發(fā)表于 06-19 10:56 ?200次閱讀
    洞察分享 在萬物互聯(lián)的時代,如何強化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護工業(yè)基礎(chǔ)設(shè)施?

    重視智慧路燈網(wǎng)絡(luò)安全監(jiān)測,讓城市智慧 “零風險

    網(wǎng)絡(luò)的同時,也因網(wǎng)絡(luò)安全防護的滯后,暗藏著從設(shè)備癱瘓到系統(tǒng)崩潰的連鎖風險。唯有以 “零風險” 為目標構(gòu)建智慧路燈網(wǎng)絡(luò)安全監(jiān)測體系,才能讓城市
    的頭像 發(fā)表于 06-06 22:09 ?208次閱讀
    重視智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,讓城市智慧 “零<b class='flag-5'>風險</b>”

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制
    的頭像 發(fā)表于 05-21 09:51 ?160次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的
    的頭像 發(fā)表于 04-27 10:55 ?646次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨
    的頭像 發(fā)表于 04-01 09:54 ?311次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?392次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認證

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?472次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識別面臨網(wǎng)絡(luò)安全風險開始,包括數(shù)據(jù)泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的
    的頭像 發(fā)表于 12-31 15:12 ?460次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標,開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1127次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    用國產(chǎn)化硬件守護信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應用優(yōu)勢

    在當今數(shù)字化時代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護信息安全提供了堅實的保障。
    的頭像 發(fā)表于 10-29 10:10 ?815次閱讀

    車聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關(guān)注。如果底層硬件存在
    的頭像 發(fā)表于 10-22 14:04 ?759次閱讀

    如何利用IP查詢技術(shù)保護網(wǎng)絡(luò)安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?783次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應對網(wǎng)絡(luò)安全挑戰(zhàn),IP風險畫像技術(shù)應運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?586次閱讀

    IP地址安全與隱私保護

    在當今數(shù)字化時代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標識,在網(wǎng)絡(luò)安全與隱私保護中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶的隱私和
    的頭像 發(fā)表于 09-03 15:59 ?1088次閱讀