精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全專家表示語音助手正面臨著網絡安全風險

pIuy_EAQapp ? 來源:lq ? 2019-02-20 16:29 ? 次閱讀

安全專家表示語音助手正面臨著網絡安全風險,黑客可能會利用人耳聽不見的聲音控制語音助手。

據外媒報道,語音助手讓我們的生活更輕松,但安全專家表示,它也面臨著被侵入的風險。自今年年初以來,多個谷歌Nest安全攝像頭用戶報道有黑客侵入:黑客宣布朝鮮導彈來襲、恐嚇要對一個家庭的孩子下手、將家用自動調溫器調到90度、打開語音進行語言辱罵。這些事件令人擔憂,但語音助手“悄無聲息地妥協”更具破壞性。

最近將Google Assistant(語音助手)集成到Nest控制中心中的谷歌表示,攝像頭受攻擊的原因是用戶密碼強度低和缺乏雙重認證。但是,即使是擁有強大安全保障的語音助手,也可能受到更隱秘的黑客攻擊。

過去幾年,美國、中國和德國的大學研究人員成功地利用隱藏的音頻文件,讓Siri和Alexa等人工智能語音助手聽從他們的命令。這意味著黑客有可能劫持獨立的語音助手設備以及手機上的語音命令應用程序,來打開網站或者進行購物,甚至關閉警報系統和開門——這些都不會讓任何人察覺。

語音識別人工智能可以處理人類聽不到的聲音

語音助手的神經網絡比人類的聽覺要好得多。人們無法識別餐廳背景噪音中的每一個聲音,但人工智能可以。人工智能語音識別工具還可以處理人們聽不到的音頻,許多揚聲器和智能手機麥克風都會接收到這些頻率。

目前黑客至少有兩種向語音助手發出“沉默”命令的方法。第一種方法是在白噪聲中隱藏惡意命令。

2016年,美國伯克利大學(Berkeley)和喬治敦大學(Georgetown)的學生通過在線視頻和揚聲器播放隱藏的語音指令,讓語音控制設備打開網站并切換到飛行模式。

利用這種攻擊的另一個例子來自德國波鴻魯爾大學(Ruhr University Bochum)。2018年9月,研究人員在相同頻率的更大聲音背景下的編碼命令取得了成功。在簡短的演示視頻中顯示,人類和廣受歡迎的語音識別工具包Kaldi都能聽到一個女人在閱讀商業新聞。然而,只有Kaldi能識別背景數據中的命令:“關閉安全攝像頭,打開前門。”

專家表示,理論上,這種方法可以通過應用程序或廣播進行大規模使用,黑客可竊取個人數據或進行購物。零售商很難識別來自一個受信任的設備的購物信息

另一種方法是,使用人類聽覺范圍以外的頻率發出指令,也就是浙江大學研究人員所稱的海豚攻擊。這種攻擊依賴于超聲波傳輸,所以攻擊者必須靠近目標設備才能發動攻擊。研究人員已經使用這種技術讓鎖定的iPhone根據聽不到的指令打電話。他們說海豚攻擊還可以讓聲控設備拍照、發短信和訪問網站。黑客有可能借此制造惡意軟件、盜取個人數據、購物,甚至敲詐勒索。

科技公司如何防范聽不到的命令威脅

亞馬遜、谷歌和蘋果一直致力于語音助手的改進,但是它們沒有深入研究技術細節。浙江研究人員發表的一篇論文建議,重新設計設備麥克風,限制輸入人們聽不到的超聲波,或者識別后取消攜帶超聲波的特定信號來屏蔽聽不到的命令。利用機器學習來識別聽不到的命令攻擊中使用的頻率,學習聽不到和聽得到的命令之間的區別。

除了這些短期的補救措施,科學家和立法者還需要解決語音識別技術的安全性和有效性所面臨的長期挑戰。在美國,目前還沒有針對語音數據和隱私權的全國性立法或監管框架。加州是第一個通過法律限制銷售和數據挖掘消費者語音數據的州,但它只適用于通過智能電視收集的語音數據。

隨著物聯網時代語音識別用例的增多和該領域使用者數量的增加,語音數據泄露的風險也將隨之增加。這就增加了利用消費者語音數據錄音進行欺詐的可能性。與克隆信用卡或使用硅膠復制他人指紋相比,共享音頻文件要更快更容易。所以語音數據對有組織的犯罪分子來說很有價值。

防止欺詐的專業人員需要建立和維護安全雙向的消費者語音數據庫,以確保公司能夠識別合法的客戶。商家在處理訂單時,可能需要分析之前欺詐事件的鏈接。

如何保護你的聲控設備

目前,語音指令劫持似乎大多是理論上的,但最近的事件向我們表明,黑客能夠迅速適應新技術。

用戶應遵循安全措施,保護你的設備免受語音黑客攻擊。比如,為你的物聯網設備使用密碼強度高的密碼。當你不使用手機時,要把手機鎖著。

對聽不到的語音命令及其帶來的風險的研究還相對較新,但安全和科技行業已經明白,每一次新的進步都會給不法分子帶來新的機會。越來越多的研究人員發現語音識別人工智能的弱點,語音識別行業就有更多的機會提高其產品的安全性。與此同時,我們每個人都有責任保護自己的設備,需要學會識別與Alexa、Siri、Cortana和其他語音助手共享的信息類型。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3131

    瀏覽量

    59611
  • 語音識別
    +關注

    關注

    38

    文章

    1725

    瀏覽量

    112560
  • 人工智能
    +關注

    關注

    1791

    文章

    46886

    瀏覽量

    237643

原文標題:你還在“調戲”語音助手嗎?安全專家表示,黑客可能已經盯上你了!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息安全提供了堅實的保障。
    的頭像 發表于 10-29 10:10 ?164次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在
    的頭像 發表于 10-22 14:04 ?344次閱讀

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍,正日益成為企業防范
    的頭像 發表于 09-09 10:10 ?244次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?263次閱讀

    IP地址安全與隱私保護

    在當今數字化時代,IP地址作為網絡設備的唯一身份標識,在網絡安全與隱私保護中扮演著至關重要的角色。然而,隨著網絡技術的飛速發展,IP地址也面臨著諸多挑戰,對用戶的隱私和
    的頭像 發表于 09-03 15:59 ?346次閱讀

    工業控制系統面臨網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統
    的頭像 發表于 06-16 11:43 ?1375次閱讀

    專家解讀 | NIST網絡安全框架(3):層級配置

    和配置的主要內容,及其使用方法。 關鍵字:網絡安全框架;CSF層級;CSF配置 ? 一 CSF層級 在組織的系統性風險治理過程中,CSF框架可以用于識別、評估和管理網絡安全風險。結合現
    的頭像 發表于 06-11 10:21 ?398次閱讀
    <b class='flag-5'>專家</b>解讀 | NIST<b class='flag-5'>網絡安全</b>框架(3):層級配置

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和
    的頭像 發表于 05-06 10:30 ?1318次閱讀
    <b class='flag-5'>專家</b>解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行清點、識別潛在的弱點和威脅、確定
    的頭像 發表于 04-22 14:15 ?318次閱讀

    企業網絡安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發生,不僅影響業務的正常運行,還會導致企業遭受巨大的經濟損失。因此,如何全面預防、及時發現并快速處置安全風險,已經成為企業的重點關注問題。 一、面臨挑戰 當
    的頭像 發表于 04-19 13:57 ?619次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的物聯網設備或
    的頭像 發表于 04-19 08:04 ?918次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b>分析

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類威脅,許多企業紛紛采用零信任架構,
    的頭像 發表于 01-23 15:46 ?590次閱讀

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--一些人所描繪的--汽車網絡安全正在打造一個新的產品網絡安全領域,打造這一新
    發表于 12-29 10:48 ?424次閱讀
    FCA汽車<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b>管理

    基于 AI 的網絡安全增強企業應變能力

    3.4 PB 數據。隨著數字化進程的加快,企業 IT 團隊正面臨更大的壓力,他們需要識別并阻止網絡威脅的入侵,以確保業務運營和服務不中斷,而基于 AI 的網絡安全提供了一條可靠的路徑。 幾乎沒有哪個行業能夠幸免于
    的頭像 發表于 12-19 16:05 ?455次閱讀

    電科網安:以新一代網絡安全矩陣,護航數智化轉型發展

    在“樹立動態綜合防護理念,應對網絡安全風險挑戰”專題論壇上,電科網安專家在《新一代網絡安全矩陣,護航數智化轉型發展》主題演講中指出,在數智化升級背景下,要通過
    的頭像 發表于 12-11 17:00 ?1271次閱讀