近日,互聯(lián)網(wǎng)上正出現(xiàn)令人擔(dān)憂的新安全威脅。
智能手機(jī)用戶在無(wú)意中點(diǎn)開(kāi)一個(gè)視頻,視頻中隱藏著一段低沉的聲音,可以在你毫不知情的情況下,發(fā)出指令接管附近的智能手機(jī)。
這不是危言聳聽(tīng),不是小編囈語(yǔ)。
這種新的安全威脅,關(guān)系到每一位使用語(yǔ)音助手功能的手機(jī)用戶。喬治敦大學(xué)教授麥卡·希爾稱,通過(guò)Google Now和蘋果Siri等服務(wù),語(yǔ)音識(shí)別功能正迅速出現(xiàn)在智能手機(jī)上,但語(yǔ)音軟件令其成為更容易遭到黑客攻擊的設(shè)備。
(圖片來(lái)源于:ifanr)
希爾所在的團(tuán)隊(duì)發(fā)現(xiàn),黑客的視頻被用戶打開(kāi)之后,播放的語(yǔ)音指令人類幾乎無(wú)法識(shí)別,但軟件卻可以,附近的手機(jī)會(huì)進(jìn)行一些操作比如“打開(kāi)XX網(wǎng)站”。很容易想象,黑客還可以利用其接管手機(jī),命令智能手機(jī)訪問(wèn)包含惡意代碼的網(wǎng)站,或直接下令手機(jī)拍照,竊取隱私信息。
這種語(yǔ)音指令并非每次都有效,但這屬于“概率游戲”。如果100萬(wàn)人觀看這種有惡意語(yǔ)音指令的視頻,他們附近至少會(huì)有數(shù)萬(wàn)人擁有具備語(yǔ)音功能的手機(jī)。如果其中有5000人進(jìn)入了含有惡意代碼的網(wǎng)站,就有5000部智能手機(jī)受到黑客控制。
隨著技術(shù)發(fā)展,語(yǔ)音助手可以做更多的事情。然而,在被黑客控制之后,就可以任意撥號(hào)、發(fā)送惡意短信、付費(fèi)訂閱短信、電郵,甚至查詢手機(jī)上關(guān)于財(cái)產(chǎn)的應(yīng)用賬戶,還有就是了解用戶的行事日歷、當(dāng)前位置等敏感數(shù)據(jù)。想想都很是可怕。
威脅并不止于此。隨著語(yǔ)音助手的普及,語(yǔ)音正在成為人與設(shè)備的交互方式之一,人們用語(yǔ)音,例如Amazon Echo控制家里的空調(diào),大門,電視,人們用語(yǔ)音,控制汽車的天窗是否打開(kāi)。如果語(yǔ)音助手被入侵,黑客能做的事情恐怕就更多了。
(圖片來(lái)源于:daifun100)
聲紋識(shí)別能預(yù)防黑客入侵嗎?
隨著科技創(chuàng)新而來(lái)的,是新型的安全威脅,面對(duì)安全威脅又產(chǎn)生新的安全保護(hù)產(chǎn)品,繼指紋識(shí)別之后,聲紋識(shí)別走進(jìn)了大眾視線。與大眾熟悉的指紋識(shí)別、人臉識(shí)別、虹膜識(shí)別一樣,聲紋識(shí)別同屬生物科技范疇。
人類的聲紋具有唯一性、獨(dú)特性,終身不變,可成為身份驗(yàn)證的安全密鑰,它兼具操作簡(jiǎn)便與信息安全兩大特征。在世界范圍內(nèi),聲紋識(shí)別技術(shù)其實(shí)已經(jīng)較早的投入使用了,只是聲紋識(shí)別技術(shù)較多的應(yīng)用在金融、證券、刑偵、以及其他民用安全認(rèn)證系統(tǒng)等領(lǐng)域,所以在大眾的視線里較少接觸到。不過(guò),微信、支付寶均已上線基于聲紋識(shí)別的功能,例如微信聲音鎖。
?。▓D片來(lái)源于leiphone)
聲紋與語(yǔ)音助手識(shí)別將是未來(lái)的必然
語(yǔ)音助手功能目前已經(jīng)滲透到大眾市場(chǎng)。根據(jù)Google的內(nèi)部數(shù)據(jù)顯示,在美國(guó)的年輕人中有超過(guò)55%的人會(huì)使用語(yǔ)音在移動(dòng)設(shè)備上進(jìn)行搜索的,在中國(guó),百度上有10%的搜索是通過(guò)語(yǔ)音完成的??梢?jiàn)未來(lái)的趨勢(shì)是使用語(yǔ)音助手的人會(huì)越來(lái)越多。
現(xiàn)在語(yǔ)音助手并不會(huì)判斷主人的聲紋,未來(lái),它就會(huì)與聲紋綁定,就像指紋綁定一樣,語(yǔ)音助手只能識(shí)別已經(jīng)綁定的人的聲紋,這樣一來(lái),個(gè)人的信息和財(cái)產(chǎn)安全也得到了一定的保障。并且,用戶也不需要每次使用Siri之后都被提示“你得先解鎖”,再輸入密碼或錄入指紋這樣的繁瑣步驟了。
聲紋識(shí)別不用擔(dān)心聲音被盜取
如果有人偷錄了我的聲音,會(huì)直接破解聲紋嗎?答案是不會(huì)。聲紋識(shí)別在安全方面具備很重要的動(dòng)態(tài)性。如果在網(wǎng)絡(luò)上、或是生活中,留下了一些你的聲音信息,在解鎖時(shí)機(jī)器則可要求你說(shuō)出一些指定語(yǔ)句,這樣就算有人有你的錄音,也很難去模擬解鎖。
在現(xiàn)有的語(yǔ)音助手功能基礎(chǔ)上開(kāi)發(fā)聲紋識(shí)別難度較低,其使用對(duì)設(shè)備硬件配置要求不高。不過(guò),在中國(guó),聲紋識(shí)別技術(shù)這一領(lǐng)域還處在起步的階段,但聲紋識(shí)別技術(shù)作為繼指紋識(shí)別之后的更加方便快捷和安全的技術(shù)。無(wú)論是在智能設(shè)備上還是在社會(huì)公共領(lǐng)域,硬件上還是軟件上,聲紋識(shí)別肯定也會(huì)用到,使人們的生活更加方便和安全。