当前位置:首页 > 科技 > 正文内容

智能设备走入家庭,会有哪些安全噩梦?

cytd2019-02-22 01:08科技1513

【编者按】到2020年,全球将有2.25亿智能音箱走入消费者家中。到2020年,全球将有2.25亿智能音箱走入消费者家中。但智能音箱市场膨胀的同时,我们不得不考虑这些设备走入家庭的潜在安全影响。 联网设备快速增殖,物联网(IoT)技术迅速超越了基本联网装置和可穿戴设备的范畴,语音处理等更复杂的互动式功能开始冒头,智能音箱之类声控设备迎来极大增长。 Adobe Analytics 的调查研究显示:2018年,受访消费者中32%拥有智能音箱,上年同期的比例是28%。语音助手产品的采用率甚至超过了智能手机和平板电脑的——事实上,有人预测:到2020年,全球将有2.25亿智能音箱走入消费者家中。 智能音箱蓬勃发展 智能音箱市场膨胀的同时,我们不得不考虑这些设备走入家庭的潜在安全影响。一个不太为人所知的威胁就是“Skill Squatting ”(译为:技能偷占),该威胁很可能发展成现实网络安全问题。 语音助手驱动的设备依赖“技能”,或者说指示助手执行任务的声音指令组合。当该用户通过短语下达声音指令时,设备注册该指令并确定用户想要激活的技能。从开启客厅的灯盏,到往购物清单上添加商品,甚至直接购买这些商品——用户下达的每一个指令都有相应的技能与之关联。 每个智能助手都有能力在软件小程序的驱动下变得更智能,可以自动执行处理进程。这些小程序会查询指令,然后通过执行一系列相关技能来完成指令指示的任务。比如说,在厨房准备晚餐时可以指示智能音箱“播放晚餐音乐”,音箱便会找到相应歌单,激活距离最近的扬声器开始播放。但要执行该指令,智能音箱必须先准确翻译用户的语音指示,再将该指令与用户想要激活的特定技能相关联。 去年9月,亚马逊报告称,开发人员已对超3,500个品牌推出了5万多个Alexa技能。报告发布后的4个多月中肯定还有新的技能不断添加到Alex技能库中。 语音处理技术目前看起来似乎没有局限性,这一点既令人振奋,又使人担忧。语言处理领域有些像是狂野西部时代,创新空间无限,但防护也几乎没有,用户对相关风险的认知几近为零。 同音异形字之殇 智能音箱错接技能会发生什么情况?通常也就是用户万般无奈,只好一遍遍重复自己想要执行的操作指令。然而,除了情绪上的沮丧和愤怒,智能音箱错误理解用户指令能造成的后果更为可怕。 语音处理技术并不能总是正确翻译指令。同音异形字或发音不清晰的指令常能引起错误解析。在亚马逊Alexa平台上测试过53.7万条单字语音样本后,伊利诺伊大学厄巴纳-香槟分校(UIUC)的研究人员发现了27个可预测的错误。其中一些是同音异形字,比如“sale”和“sail”,但有些就带有不同的语音结构了,比如“coal”和“call”,或者“dime”和“time”。 所有这些潜在错误将用户暴露在了触发意外指令的风险之中,也就给网络罪犯开辟了一条新的攻击途径。恶意黑客可以盯准可预测错误,寄希望于重定向指令到恶意技能,以便窃取口令信息、入侵家庭网络,甚或将录音发送至第三方。这就是所谓的技能偷占( Skill Squatting )攻击。 以“coal”和“call”为例:“call mom”(给妈妈打电话)是智能音箱常会收到的语音指令。黑客可以开发一条能被“coal mom”语音激活的技能。“coal mom”与“call mom”从意思上讲完全不同,且“coal mom”不太可能作为合法指令注册,但智能音箱很容易搞混二者,去执行黑客的恶意指令,然后连接回正确的技能,在此期间用户毫无所觉。 UIUC研究团队的测试中,27个可预测错误中有25个都至少能被偷占成功一次——93%的成功率。 武器化 尽管尚未在实验环境外发现此类攻击,但我们很容易想象该攻击的现实世界应用。过往经验告诉我们,语音识别系统会犯错,用户家庭网络访问权会被错误地交给网络罪犯。通过激活被偷占的技能,恶意黑客甚至无需执行所请求的指令就能抽取用户的账户、家庭网络和口令信息。因为这些设备通常不带屏幕且操作很快,被偷占的技能可能激活太快以致用户注意不到。与其他攻击类似,网络罪犯能利用人类行为及可预测错误劫持预定指令,将用户导引向恶意技能。 虽然目前还没出现WannaCry或熔断/幽灵漏洞级别的大规模技能偷占攻击,不足以拉响警报,但与所有创新一样,语音处理技术总会出现故障。网络安全人员和消费者需认真对待IoT设备安全问题。只要想想近半数美国家庭拥有智能音箱,难免会对这一数字背后的大量网络犯罪潜在受害者数量暗暗心惊。

扫描二维码推送至手机访问。

版权声明:本文由4K智能学习网发布,如需转载请注明出处。

本文链接:https://4k3.cn/post/7996.html

分享给朋友:

“智能设备走入家庭,会有哪些安全噩梦?” 的相关文章

国产折叠手机似全数国产化,国产面板显抗衡韩国面板的实力

国产折叠手机似全数国产化,国产面板显抗衡韩国面板的实力

华为公布的5G折叠手机接纳京东方供给的OLED面板,其接纳外折叠的编制,另据悉OPPO将公布的折叠手机也接纳外折叠编制,很可能也接纳了京东方的OLED面板,小米的折叠概念机据揣测由维信诺供给,这表示出在折叠手机风潮惠临之时,国产手机企业推出的折叠手机将全数由国产面板企业供给,表示出国产面板企业已具备与韩国面板巨子竞争的实力。 中国面板企业的上风与弱点 截止2018年,中国最大的面板企业京东方已在液晶面板市场居于全球第一名,经由十多年的全力终于获得了这一职位;...

不看后悔!2019年人工智能行业的25大趋势

不看后悔!2019年人工智能行业的25大趋势

导读:知名创投研究机构CB Insights调研了25种最大的AI趋势,以确定2019年该技术的下一步趋势,他们根据行业采用率和市场优势评估了每种趋势,并将其归类为必要、实验性、威胁性、暂时的。来源:网易智能(ID:smartman163)整理翻译参与:小...

华为升级全场景智慧化战略:打造智能家居生态系统

华为升级全场景智慧化战略:打造智能家居生态系统

2019年3月14日,上海,华为“真生态 臻品质”生态大会上,华为消费者业务CEO余承东宣布,“华为IOT生态战略将全面升级为全场景智慧化战略。华为将围绕着HiAI、两大开放平台和三层结构化产品的战略,为行业打造一个丰富多彩的智能家居生态系统。” 如今,家电产业升级面临着标准和体验的双重挑战。一方面,传统家电向智能家电升级的过程中,无统一标准,企业自建平台俨然是一座孤岛。另一方面,传统家电企业与智能入口配合也不够智能,品类之间缺乏沟通,缺乏场景化互动。在这种背景...

美媒大赞华为OPPO 可折叠手机即将让美国人嫉妒不已

美媒大赞华为OPPO 可折叠手机即将让美国人嫉妒不已

新浪美股 北京时间3月18日讯,美国知名科技媒体TheVerge报道称,美国在手机设计上落后了,可折叠手机就是证明。 今年的世界移动通信大会充满了可折叠设备,从华为时髦的Mate X到小米的三折叠式手机,再到TCL的棱角龙骨铰链设计,再到Oppo的原型机,再到笨重的Royale FlexPai,再到LG有点作弊的V50第二屏幕。 但所有这些设备都有一个共同点:就像最近几波在海外发布的创新手机设计一样,它们在美国不会以任何有意义的方式出现。 从可折叠设备...

无AI不智能,哈弗F7x引领智能轿跑SUV新潮流

无AI不智能,哈弗F7x引领智能轿跑SUV新潮流

尤瓦尔.赫拉利在《未来简史》里对人类的未来做出了大胆的猜想。他认为,未来的世界是人类与AI并行的世界。AI(人工智能)就其本质而言,是对人的思维的信息过程的模拟,让机器能够像人一样思考、感受和认识世界,是人工智能科学家们孜孜以求的终极目标。曾经有人说过:"以虚拟的网络系统或实体现身的 AI 机器人们,一边宣告着未来已来,一边愈来愈深且广地改写着我们的现在时。"从下围棋的"阿尔法狗"、写诗的微软"小冰"、到写文案的"莎士比亚",AI机器人的横空出世,让人们更直观的感受...

努比亚自曝红魔3:更轻电池更大

努比亚自曝红魔3:更轻电池更大

近日,努比亚智能手机总经理倪飞在微博上自曝了即将发布的新机红魔3,这是一款内部搭载有风扇主动散热方案的游戏手机。这一消息公布后,有不少网友都认为红魔3的体积可能会比较大,毕竟内部想要塞入一颗风扇势必会让设计变得更加困难,增加体积可能是唯一的途径。好消息是,...