智能音箱“惊魂记”:夜半歌声、声音盗刷、暗中窃听( 三 )


“未来智能音箱会扮演家庭娱乐控制的角色,成为智慧家庭IoT的中控台 。”康恒如是说 。
美好愿景下,还有隐忧 。
日本早稻田大学等机构此前一项研究显示,通过使用声波发生器连接智能手机,将攻击命令转化为声波信息远距离传递,能干扰智能音箱工作 。

智能音箱“惊魂记”:夜半歌声、声音盗刷、暗中窃听

文章插图
 
使用扬声器进行智能音箱音频热点攻击(Audio Hotspot Attack),图源:早稻田大学/ IEEE Spectrum
浙江大学也发布研究成果称,团队能通过“海豚音”超声波黑掉智能音箱 。
听不见的声波能暗地里操控智能音箱,用户们不禁担忧:如果说半夜家中音乐响起只是惊魂曲的序章,那么房间灯光忽闪忽跳,冬天冷空调无法关闭,洗澡时热水无法被打开,智能家居系统的大混乱会不会是这段“音乐”的最高潮 。
“上述场景更偏向于学术研究,属于侧信道攻击,只能在设定范围内攻击,不可能针对普通用户大规模使用 。”曲子龙直言,如果超出攻击范围,黑客需要利用组合,比如诱骗访问钓鱼网站,但并不是常见攻击方法 。
另一方面,用户隐私数据安全始终是智能音箱无法绕开的话题 。
在康恒看来,记录用户数据无法避免 。很多厂商会记录用户的匿名数据,但侵犯用户隐私的关键在于,拿到用户数据后有没有脱敏,如何运用这些数据 。
曲子龙向《IT时报》采访人员介绍了网络尖刀曾经做过的一个实验,把未唤醒状态的智能音箱连上电流表,随后播放郭德纲相声,通过耗电量和路由器流量监测判断出在未唤醒状态下智能音箱存在窃听的可能 。
实验结果发现,智能音箱出现了电流和数据流量波动,这证明智能音箱“偷听”的可能性是客观存在的 。
作者/IT时报采访人员 孙鹏飞
 




推荐阅读