研究人员正在发出警报,警告其将新型攻击重点放在诸如亚马逊Alexa或Apple的Siri等智能数字助理上。 这种黑客称为“ SurfingAttack”,它使用人耳察觉不到的超声波导波通过语音助手与设备进行通信。它可用于锁定门锁的环服务或移动恒温器上的温度刻度盘。 发起攻击的安全研究人员说,它可以使语音控制的设备与攻击者在相对长的距离内进行多轮交互,而无需将设备放在视线范围内。它甚至可以在重表面上进行,例如桌子。 密歇根州立大学安全与智能事物实验室的助理教授Qiben Yan说:“人类什么都听不到,但是语音助手会将这些超声波解释为语音命令,并因此而执行某些操作。”该项目的调查员。 “将命令发送到语音助手,我们基本上可以控制语音助手。当人们将手机放在桌子上而无人看管时,这样做有很多机会。” 严说,黑客可以与受害者的联系人发起对话,并根据他们设备的连接方式来控制家用设备,锁定或解锁汽车或前门或改变温度计。通过读取通过文本发送给黑客的安全代码,此类攻击还可能影响两因素身份验证。 使用5美元的现成PZT换能器(一种电声换能器),研究人员能够成功地破坏以下设备。 研究人员折衷的电话表。 他们认为更多设备可能会受到攻击,包括受硅橡胶手机壳保护的手机。 人们可以采取一些措施来防止此类攻击。锁定手机时禁用语音帮助,或确保将手机放在桌布之类的覆盖物上,可以阻止超声波方式影响它。使用手机壳等不常见的材料(例如木头)也有帮助。 —- 原文链接:https://www.coindesk.com/a-new-ultrasonic-hack-can-exploit-your-siri 原文作者:Benjamin Powers 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
一个新的超声波黑客可以利用您的Siri
2020-04-08 wanbizu AI 来源:区块链网络
LOADING...