黑客攻击Siri和Google Now,竟是通过耳机

自语音技术出现以来,安全的话题一直不断。尽管官方一直强调,声纹识别的保密性多么高,但是黑客的存在一直为其安全性蒙上一层阴影。



 

近日,据外媒报道,法国信息系统安全局ANSSI一项研究证实,他们通过无线电波控制,能从房间的一边激活Siri或者Google Now。这一发现对iOS9来说打击不小,因为让手机只能识别机主的声音进而防止外界对手机形成干扰,是该系统的最新功能之一。现在怎么能轻易就被破解了呢?

此次研究发现,黑客通常会攻击装有Siri或Google Now,同时连有带话筒的耳机或耳塞的设备。Wired解释称,这些黑客用耳机的线当做天线,利用线秘密地把电磁波转化成手机操作系统的电信号,让手机误以为是来自用户麦克风的音频信号,进而实现远程操控的目的。



 

这种攻击方式所需要的设备也相对简单:一台运行开源软件GNURadio的笔记本(用于产生电磁波)、一个USRP软件、一台放大器和一根天线。研究人员称,所有这些设备甚至可以放进一个背包中,这样的设备可以对6.5英尺(约2米)范围内的手机发起攻击。

由此来看,黑客几乎可以控制所有你用Siri或Google Now能达到的操作。比如打电话、发信息、浏览网页、发邮件,或者发送电磁波让用户拨打付费电话。而且,黑客通过在自己的电话中安装一个外呼设备,就可以秘密监听用户,细思极恐。

这也并非危言耸听。因为大多数人都会给手机配备耳机,而且还总是习惯性地用耳机听音乐、打电话。一旦Siri或Google Now激活,即使是被电波入侵,它们通常会制造一些噪音来表明他们准备好听你的语音控制。默认情况下它们会自动回复,如果你带着耳机的话你应该立刻意识到这其中可能有问题。

除此之外,即使你不常戴着耳机,或者你的耳机只是插在手机里而已,也很可能在未经通知你的情况下激活虚拟助手,显示器通常会显示你对Siri或Google Now要求的回应。所以如果你在做自己的事时,手机有响应,你就应该小心。

所以,用户提升安全意识尤为重要。比如,要意识到锁屏状态下启用Siri或Google Now风险极大。而且,这种无线电攻击方式让和可得攻击变得更加隐蔽,有助于用户意识到锁屏状态下禁用语音功能的重要性。

据了解,目前苹果与谷歌公司都得知这一消息。下一步,他们可能对耳机线做一些适当的屏蔽,迫使黑客使用更强的无线电信号。此外,还可能利用软件阻止黑客的攻击。例如,设置特定语音才能激活Siri或GoogleNow。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部