在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用MEMS麥克風(fēng)漏洞的新型攻擊

MEMS ? 來(lái)源:MEMS ? 2019-11-30 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

MEMS麥克風(fēng)可以像對(duì)聲音一樣對(duì)激光產(chǎn)生響應(yīng),不過(guò),目前還沒(méi)有掌握準(zhǔn)確的作用機(jī)制。

據(jù)麥姆斯咨詢報(bào)道,在近日發(fā)表的一篇研究論文中顯示,蘋(píng)果Siri、亞馬遜Alexa和谷歌Assistant等智能音箱很容易受到激光的攻擊,研究人員利用激光可以將沒(méi)有聲音甚至也看不到的命令輸入這些智能設(shè)備,秘密地利用它們打開(kāi)大門(mén)、訪問(wèn)網(wǎng)站、定位、甚至解鎖并啟動(dòng)網(wǎng)聯(lián)的車(chē)輛。研究人員將這種攻擊稱為“光命令”(Light Commands)攻擊,目前證實(shí)可成功對(duì)臉書(shū)(Facebook)的智能硬件Portal以及多款智能手機(jī)實(shí)施攻擊。

研究人員利用低功率激光器照射這些智能語(yǔ)音控制系統(tǒng),最遠(yuǎn)可以從110米以外的距離輸入所選擇的命令。由于這些智能語(yǔ)音控制系統(tǒng)通常不需要進(jìn)行用戶身份驗(yàn)證,因此可以不需要密碼或PIN頻繁實(shí)施“光命令”攻擊。即使系統(tǒng)要求對(duì)某些操作進(jìn)行身份驗(yàn)證,但這類設(shè)備一般都不會(huì)限制用戶的猜測(cè)次數(shù),因而可以暴力嘗試PIN碼。此外,當(dāng)這些智能語(yǔ)音設(shè)備被放置在窗戶附近時(shí),這些基于光的命令,甚至可以從一棟建筑物穿透玻璃,攻擊另一棟建筑物內(nèi)的智能語(yǔ)音設(shè)備。

利用MEMS麥克風(fēng)漏洞的新型攻擊

這種所謂的“光命令”攻擊,利用了智能語(yǔ)音設(shè)備中所采用的MEMS麥克風(fēng)的漏洞。這些麥克風(fēng)中的微型MEMS元件會(huì)被動(dòng)地對(duì)激光產(chǎn)生響應(yīng),就像它們“聽(tīng)到”聲音一樣。盡管目前研究人員僅測(cè)試了蘋(píng)果Siri、亞馬遜Alexa、谷歌Assistant、臉書(shū)Portal以及幾款平板電腦和智能手機(jī),但是,研究人員認(rèn)為所有使用MEMS麥克風(fēng)的設(shè)備都容易受到這種“光命令”攻擊。

不過(guò),這種基于激光的攻擊仍有局限性。首先,攻擊者必須可以直接瞄準(zhǔn)目標(biāo)設(shè)備。另外,大體來(lái)說(shuō),激光必須精確地對(duì)準(zhǔn)MEMS麥克風(fēng)的特定位置。再者,除非攻擊者采用紅外激光器,否則附近的用戶很容易看到射進(jìn)來(lái)的激光光束。更重要的是,這些智能語(yǔ)音設(shè)備通常會(huì)在執(zhí)行命令時(shí)以語(yǔ)音或顯示進(jìn)行響應(yīng),該功能也會(huì)提醒用戶。

盡管存在限制,但是該研究結(jié)果仍然具有重要意義。該研究不僅提出了一種針對(duì)語(yǔ)音控制系統(tǒng)的新型攻擊方式,而且還成功展示了如何在模擬實(shí)際環(huán)境中實(shí)施這種攻擊。此外,研究人員目前還沒(méi)有完全搞清楚其背后的物理機(jī)制。相信經(jīng)過(guò)未來(lái)幾年的研究,把握背后的作用機(jī)制后,可能會(huì)帶來(lái)更有效的攻擊。當(dāng)然,這項(xiàng)研究也突出了智能語(yǔ)音設(shè)備及其連接的外圍設(shè)備,在執(zhí)行敏感命令時(shí)不需要密碼或PIN所帶來(lái)的潛在風(fēng)險(xiǎn)。

利用“光命令”攻擊實(shí)現(xiàn)開(kāi)燈、購(gòu)物、解鎖并啟動(dòng)網(wǎng)聯(lián)車(chē)輛、開(kāi)門(mén)

研究人員在論文中稱:“我們發(fā)現(xiàn)市場(chǎng)上的這類智能語(yǔ)音控制系統(tǒng)通常缺乏用戶身份驗(yàn)證機(jī)制,即使有,實(shí)現(xiàn)方式也不夠安全,例如,允許PIN暴力破解。我們展示了攻擊者如何利用激光注入的語(yǔ)音命令來(lái)解鎖目標(biāo)的智能門(mén)鎖、網(wǎng)站購(gòu)物(原用戶承擔(dān)費(fèi)用)、定位、解鎖并啟動(dòng)各種網(wǎng)聯(lián)車(chē)輛(例如,已連接到目標(biāo)谷歌帳戶的特斯拉)。”

攻擊設(shè)備易得,成本功耗很低

研究論文中介紹了用于光命令攻擊的幾種設(shè)備組合。其中一種,由一支簡(jiǎn)單的激光筆、一個(gè)Wavelength Electronics LD5CHA激光驅(qū)動(dòng)器和一個(gè)Neoteck NTK059音頻放大器組成,全部成本大約370美元。該組合可以選用Opteka 650-1300 mm遠(yuǎn)攝鏡頭來(lái)聚焦激光,以進(jìn)行遠(yuǎn)程攻擊。這種激光驅(qū)動(dòng)器和二極管專門(mén)針對(duì)實(shí)驗(yàn)室應(yīng)用,要求攻擊者具有相關(guān)的專業(yè)知識(shí)才能成功組裝并測(cè)試這些設(shè)備組合。

另一種組合,是使用人眼看不見(jiàn)的紅外激光器進(jìn)行更隱蔽的攻擊。第三種組合則選用了Acebeam W30 500流明激光激發(fā)的熒光手電,從而規(guī)避了激光需要精確對(duì)準(zhǔn)MEMS麥克風(fēng)特定部位的要求。

如上圖顯示,研究人員成功通過(guò)70米外的玻璃窗發(fā)出了光命令。在該實(shí)驗(yàn)中,研究人員將智能語(yǔ)音控制設(shè)備放置在辦公室四樓(離地面15米)的窗戶旁邊。攻擊激光設(shè)備被放置在附近塔樓內(nèi)的平臺(tái)上,位于距地面43米處。然后,激光器將一束激光照射到頂部配有MEMS麥克風(fēng)的Google Home設(shè)備上,成功實(shí)施了攻擊。

在另一項(xiàng)實(shí)驗(yàn)中,研究人員使用遠(yuǎn)攝鏡頭聚焦激光,成功攻擊了110米外的智能語(yǔ)音控制設(shè)備。該距離是目前測(cè)試環(huán)境中可以達(dá)到的最大距離,意味著實(shí)際可以在更遠(yuǎn)距離實(shí)施攻擊的可能性。

背后物理機(jī)制的探究

研究人員稱,該研究確定了“物理學(xué)和MEMS麥克風(fēng)之間的‘語(yǔ)義鴻溝’,在這種情況下,MEMS麥克風(fēng)像對(duì)聲音一樣對(duì)光產(chǎn)生了響應(yīng)。”研究人員仍在探究導(dǎo)致MEMS麥克風(fēng)做出這種響應(yīng)的準(zhǔn)確機(jī)制。MEMS麥克風(fēng)可以將聲音轉(zhuǎn)換成電信號(hào),但在這項(xiàng)研究中,它們還會(huì)對(duì)直接對(duì)準(zhǔn)它們的激光產(chǎn)生反應(yīng)。通過(guò)調(diào)制激光的振幅,攻擊者可以誘導(dǎo)MEMS麥克風(fēng)產(chǎn)生電信號(hào),就像它們接收到特定的音頻一樣,例如各種喚醒詞。

智能音箱中MEMS麥克風(fēng)的工作原理

研究人員稱:“從實(shí)驗(yàn)結(jié)果來(lái)看,激光會(huì)引起MEMS麥克風(fēng)振膜的某種運(yùn)動(dòng),MEMS麥克風(fēng)的這種結(jié)構(gòu)設(shè)計(jì)正是將這種運(yùn)動(dòng)解譯為聲音,而這通常是由聲壓物理撞擊振膜而產(chǎn)生的。不過(guò),我們目前還不完全了解其背后的物理原理,目前正在對(duì)此進(jìn)行深入研究。”

激光引起MEMS麥克風(fēng)振膜運(yùn)動(dòng),進(jìn)而產(chǎn)生電信號(hào)

這項(xiàng)研究由日本電氣通信大學(xué)的Takeshi Sugawara,以及密歇根大學(xué)的Benjamin Cyr、Sara Rampazzi、Daniel Genkin和Kevin Fu組成的國(guó)際研究團(tuán)隊(duì)完成。

亞馬遜官員在一份聲明中回應(yīng)稱:“客戶信任是我們的重中之重,我們一直非常重視客戶及產(chǎn)品安全。我們正在認(rèn)真考察這項(xiàng)研究,并將繼續(xù)與作者溝通,以了解他們的研究進(jìn)展。”

同時(shí),谷歌回應(yīng)稱:“我們正在仔細(xì)研究這份論文。保護(hù)用戶是第一位的,我們也一直在尋求提高設(shè)備安全性的方法。”

蘋(píng)果對(duì)此則未予置評(píng)。臉書(shū)也沒(méi)有第一時(shí)間發(fā)表評(píng)論。

實(shí)驗(yàn)中被“光命令”攻擊的部分設(shè)備及測(cè)試結(jié)果

應(yīng)對(duì)新的安全威脅

當(dāng)然,智能語(yǔ)音控制設(shè)備制造商可以通過(guò)多種途徑來(lái)有效防止光命令攻擊。例如,可以在執(zhí)行敏感命令之前要求用戶提供隨機(jī)問(wèn)題的正確答案,來(lái)為設(shè)備增加認(rèn)證層;對(duì)于搭載多顆MEMS麥克風(fēng)的語(yǔ)音設(shè)備,可以設(shè)定僅當(dāng)所有麥克風(fēng)都收到命令時(shí)才執(zhí)行命令,從而防止僅向其中一顆MEMS麥克風(fēng)發(fā)出光攻擊的情形;另外,設(shè)備制造商還可以通過(guò)設(shè)置阻擋激光束的屏障或覆蓋物來(lái)減少進(jìn)入MEMS麥克風(fēng)振膜的光量。

幾乎可以肯定的是,目前,還沒(méi)有在實(shí)際生活中有人利用光命令實(shí)施惡意攻擊。并且,這種攻擊可能還需要進(jìn)一步的研究才能“實(shí)用化”。不過(guò),找到可行的方法來(lái)對(duì)這些智能語(yǔ)音交互設(shè)備注入基于光的“病毒”仍然很有意義,盡管要使它們更可靠并且在現(xiàn)實(shí)環(huán)境中不被檢測(cè)到,仍將面臨很多限制和挑戰(zhàn)。目前為止,光命令注入攻擊還需要接近目標(biāo)設(shè)備。基于光的“病毒”注入,代表了一種新穎的攻擊載體,可能需要設(shè)備制造商為此構(gòu)建新的防御機(jī)制。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mems
    +關(guān)注

    關(guān)注

    129

    文章

    4112

    瀏覽量

    193011
  • 麥克風(fēng)
    +關(guān)注

    關(guān)注

    15

    文章

    659

    瀏覽量

    55690
  • 智能語(yǔ)音
    +關(guān)注

    關(guān)注

    11

    文章

    799

    瀏覽量

    49444

原文標(biāo)題:MEMS麥克風(fēng)存在安全漏洞,智能語(yǔ)音設(shè)備恐遭激光遙控!

文章出處:【微信號(hào):MEMSensor,微信公眾號(hào):MEMS】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    敏芯股份推出70dB高信噪比MEMS麥克風(fēng)

    在人工智能驅(qū)動(dòng)交互革命的浪潮中,語(yǔ)音、視覺(jué)、手勢(shì)等多模態(tài)融合交互方式正突破物理與數(shù)字的次元壁。對(duì)話則是交互中最自然的方式,而MEMS麥克風(fēng)作為物理基座,正在不斷突破其性能極限。敏芯股份現(xiàn)已推出70dB高信噪比MEMS
    的頭像 發(fā)表于 05-29 16:40 ?393次閱讀
    敏芯股份推出70dB高信噪比<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風(fēng)</b>

    共達(dá)電聲全新MEMS麥克風(fēng)成功量產(chǎn)

    新開(kāi)發(fā)的MEMS麥克風(fēng),這一曾經(jīng)默默無(wú)聞的元器件,正通過(guò)集成AI芯片、模擬計(jì)算、感存算一體等技術(shù),蛻變?yōu)椤皶?huì)思考的耳朵”,徹底顛覆人機(jī)交互的邊界。
    的頭像 發(fā)表于 05-07 13:57 ?443次閱讀
    共達(dá)電聲全新<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風(fēng)</b>成功量產(chǎn)

    EE-350:MEMS麥克風(fēng)與Blackfin處理器無(wú)縫連接

    電子發(fā)燒友網(wǎng)站提供《EE-350:MEMS麥克風(fēng)與Blackfin處理器無(wú)縫連接.pdf》資料免費(fèi)下載
    發(fā)表于 01-06 15:10 ?0次下載
    EE-350:<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風(fēng)</b>與Blackfin處理器無(wú)縫連接

    什么是麥克風(fēng)陣列

    什么是麥克風(fēng)陣列?想象一下一個(gè)小型音響部隊(duì)在你面前,它們站成一排,用不同的麥克風(fēng)捕捉聲音。這就是麥克風(fēng)陣列的基本概念。麥克風(fēng)陣列由多個(gè)麥克風(fēng)
    的頭像 發(fā)表于 11-30 01:08 ?1485次閱讀
    什么是<b class='flag-5'>麥克風(fēng)</b>陣列

    開(kāi)創(chuàng)迷你麥克風(fēng)時(shí)代:BOYAmini迷你麥克風(fēng)驅(qū)動(dòng)無(wú)線音頻行業(yè)新變革

    麥克風(fēng)的銷(xiāo)量達(dá)473萬(wàn)臺(tái),同比增長(zhǎng)5.2%。其中,新型智能無(wú)線麥克風(fēng)更是占據(jù)了21.6%的市場(chǎng)份額,同比增長(zhǎng)17.4個(gè)百分點(diǎn)。這不僅表明無(wú)線麥克風(fēng)的技術(shù)革新,也反映
    的頭像 發(fā)表于 11-29 12:09 ?804次閱讀
    開(kāi)創(chuàng)迷你<b class='flag-5'>麥克風(fēng)</b>時(shí)代:BOYAmini迷你<b class='flag-5'>麥克風(fēng)</b>驅(qū)動(dòng)無(wú)線音頻行業(yè)新變革

    MEMS麥克風(fēng)的優(yōu)缺點(diǎn)分析

    隨著技術(shù)的進(jìn)步,MEMS麥克風(fēng)已經(jīng)成為音頻領(lǐng)域的一個(gè)重要分支,特別是在移動(dòng)設(shè)備、智能家居和可穿戴設(shè)備中。它們以其獨(dú)特的優(yōu)勢(shì)在音頻捕捉領(lǐng)域占據(jù)了一席之地。 MEMS麥克風(fēng)的優(yōu)點(diǎn) 1. 小
    的頭像 發(fā)表于 11-20 10:12 ?1864次閱讀

    TWL6040如何激活麥克風(fēng)

    各位高手們,我現(xiàn)在使用TWL6040音頻芯片,想請(qǐng)教下如何激活麥克風(fēng),我之前使用到 是熊貓板,后來(lái)看了原理圖之后,熊貓板上麥克風(fēng)都被接地了,只留下了FM通道,后來(lái)我們自己做了一塊板子,錄完音之后播放都是無(wú)聲的,想請(qǐng)教下,如果激活麥克風(fēng)
    發(fā)表于 11-05 07:05

    請(qǐng)問(wèn)AIC3262 stick EVM如何如何設(shè)置麥克風(fēng)模擬輸入錄音?

    柱極體麥克風(fēng)接入評(píng)估板,使用 CS 軟件里帶的ADC recording script,但是無(wú)法錄音,電腦上利用錄音軟件無(wú)法記錄聲音信號(hào)。請(qǐng)教是什么原因? 柱極體麥克風(fēng)的兩個(gè)引腳,直接接到IN2L和IN2R 這樣正確嗎?
    發(fā)表于 10-30 08:03

    鼎盛合 UHF無(wú)線麥克風(fēng)方案

    在當(dāng)今音頻技術(shù)飛速發(fā)展的時(shí)代,無(wú)線麥克風(fēng)以其便捷性、靈活性和高質(zhì)量的音頻傳輸能力,在眾多領(lǐng)域中得到了廣泛的應(yīng)用。而在無(wú)線麥克風(fēng)方案中,主控芯片起著至關(guān)重要的作用。本文將圍繞無(wú)線麥克風(fēng)方案與主控芯片
    的頭像 發(fā)表于 10-28 16:44 ?1005次閱讀

    TLV320ADC6140和8個(gè)PDM麥克風(fēng)設(shè)計(jì)麥克風(fēng)陣列,使用TDM格式輸出,每個(gè)麥克風(fēng)輸出相位是什么樣的?

    以前使用的是模擬麥克風(fēng),使用兩個(gè)4路輸入的CODEC,I2S格式,為了保證時(shí)鐘同步,后面使用FPGA進(jìn)行同步采樣,設(shè)計(jì)8麥克風(fēng)陣列效果還可以。為了簡(jiǎn)化設(shè)計(jì)6140+8個(gè)PDM話筒,配置安裝手冊(cè)
    發(fā)表于 10-12 08:12

    主流的麥克風(fēng)陣列有哪些?

    麥克風(fēng)陣列在HiFi音頻解決方案中的重要性體現(xiàn)在它對(duì)音質(zhì)提升的全面貢獻(xiàn)。通過(guò)精準(zhǔn)的聲源定位、噪聲抑制、空間感增強(qiáng)和智能處理,麥克風(fēng)陣列為HiFi音頻系統(tǒng)提供了卓越的聲音采集和再現(xiàn)能力,使用戶在音樂(lè)、電影和直播中獲得沉浸式的高保真體驗(yàn)。
    的頭像 發(fā)表于 10-08 20:52 ?1214次閱讀
    主流的<b class='flag-5'>麥克風(fēng)</b>陣列有哪些?

    一文全了解麥克風(fēng)陣列

    什么是麥克風(fēng)陣列? 想象一下一個(gè)小型音響部隊(duì)在你面前,它們站成一排,用不同的麥克風(fēng)捕捉聲音。這就是麥克風(fēng)陣列的基本概念。麥克風(fēng)陣列由多個(gè)麥克風(fēng)
    的頭像 發(fā)表于 09-03 16:03 ?2867次閱讀
    一文全了解<b class='flag-5'>麥克風(fēng)</b>陣列

    高性能USB麥克風(fēng)解決方案

    高性能USB麥克風(fēng)的設(shè)計(jì)思路是將專業(yè)錄音室級(jí)別的音質(zhì)帶到日常使用中,同時(shí)保持使用的簡(jiǎn)便性。傳統(tǒng)的專業(yè)麥克風(fēng)通常需要外部音頻接口和復(fù)雜的設(shè)置,而USB麥克風(fēng)通過(guò)內(nèi)置的聲卡和即插即用的設(shè)計(jì),簡(jiǎn)化了這一過(guò)程,讓用戶可以輕松獲得高質(zhì)量的
    的頭像 發(fā)表于 08-21 19:50 ?956次閱讀
    高性能USB<b class='flag-5'>麥克風(fēng)</b>解決方案

    麥克風(fēng)的 Turnkey 解決方案

    麥克風(fēng)的 Turnkey 解決方案提供了從硬件設(shè)計(jì)到系統(tǒng)集成的全面支持,通過(guò)高質(zhì)量的麥克風(fēng)技術(shù)解決了在各種應(yīng)用場(chǎng)景中遇到的音頻清晰度、噪聲抑制和設(shè)備集成等問(wèn)題。無(wú)論是在專業(yè)錄音、公共演講還是智能設(shè)備中,選擇合適的麥克風(fēng)方案可以顯
    的頭像 發(fā)表于 08-16 22:45 ?820次閱讀
    <b class='flag-5'>麥克風(fēng)</b>的 Turnkey 解決方案

    STM32接入PC后能枚舉出來(lái)麥克風(fēng)設(shè)備,開(kāi)始錄音后無(wú)數(shù)據(jù)是怎么回事?

    使用STM32F4做USB 麥克風(fēng)硬件: STM32F411 + MEMS數(shù)字麥克風(fēng)(輸出PDM數(shù)據(jù))+ USB接口 工作流程:STM32作為USB Aduio Deice 與PC連接,并通過(guò)I2S
    發(fā)表于 07-05 07:27
    主站蜘蛛池模板: 最近高清在线视频观看免费 | 国产大片免费观看中文字幕 | 一级做a爰片久久毛片免费 一级做a爰片久久毛片免费看 | 中文字幕一区在线观看视频 | 伊人啪 | 久久精品美女久久 | 亚洲你xx我xx网站 | 永久免费的啪啪免费的网址 | 男人透女人超爽视频免费 | 国产一卡2卡3卡四卡精品网站 | 一本高清在线视频 | 宅男666在线永久免费观看 | 视频二区中文字幕 | 综合网天天操天天射 | 窝窝午夜看片免费视频 | 黄色在线视频免费看 | 亚洲春色www | 日韩特级毛片免费观看视频 | 操他射他影院 | 天堂看动漫 | 日韩免费观看的一级毛片 | 激情玖玖 | 色欧美综合 | 欧美大尺度aaa级毛片 | 国产一级aa大片毛片 | 直接观看黄网站免费视频 | 一区二区亚洲视频 | 亚洲欧美在线精品一区二区 | 俺来也俺去啦久久综合网 | 狠狠叉| 久久久久99精品成人片三人毛片 | 女人精69xxxxxx| 在线黄色免费观看 | 禁网站在线观看免费视频 | 丁香花五月天婷婷 | 操熟逼| 美国一级毛片片aa久久综合 | 亚洲乱亚洲乱妇41p 亚洲乱亚洲乱妇41p国产成人 | 美女操出水 | 天天看片天天操 | 非常黄的网站 |