国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全專家表示語音助手正面臨著網絡安全風險

pIuy_EAQapp ? 來源:lq ? 2019-02-20 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全專家表示語音助手正面臨著網絡安全風險,黑客可能會利用人耳聽不見的聲音控制語音助手。

據外媒報道,語音助手讓我們的生活更輕松,但安全專家表示,它也面臨著被侵入的風險。自今年年初以來,多個谷歌Nest安全攝像頭用戶報道有黑客侵入:黑客宣布朝鮮導彈來襲、恐嚇要對一個家庭的孩子下手、將家用自動調溫器調到90度、打開語音進行語言辱罵。這些事件令人擔憂,但語音助手“悄無聲息地妥協”更具破壞性。

最近將Google Assistant(語音助手)集成到Nest控制中心中的谷歌表示,攝像頭受攻擊的原因是用戶密碼強度低和缺乏雙重認證。但是,即使是擁有強大安全保障的語音助手,也可能受到更隱秘的黑客攻擊。

過去幾年,美國、中國和德國的大學研究人員成功地利用隱藏的音頻文件,讓Siri和Alexa等人工智能語音助手聽從他們的命令。這意味著黑客有可能劫持獨立的語音助手設備以及手機上的語音命令應用程序,來打開網站或者進行購物,甚至關閉警報系統和開門——這些都不會讓任何人察覺。

語音識別人工智能可以處理人類聽不到的聲音

語音助手的神經網絡比人類的聽覺要好得多。人們無法識別餐廳背景噪音中的每一個聲音,但人工智能可以。人工智能語音識別工具還可以處理人們聽不到的音頻,許多揚聲器和智能手機麥克風都會接收到這些頻率。

目前黑客至少有兩種向語音助手發出“沉默”命令的方法。第一種方法是在白噪聲中隱藏惡意命令。

2016年,美國伯克利大學(Berkeley)和喬治敦大學(Georgetown)的學生通過在線視頻和揚聲器播放隱藏的語音指令,讓語音控制設備打開網站并切換到飛行模式。

利用這種攻擊的另一個例子來自德國波鴻魯爾大學(Ruhr University Bochum)。2018年9月,研究人員在相同頻率的更大聲音背景下的編碼命令取得了成功。在簡短的演示視頻中顯示,人類和廣受歡迎的語音識別工具包Kaldi都能聽到一個女人在閱讀商業新聞。然而,只有Kaldi能識別背景數據中的命令:“關閉安全攝像頭,打開前門。”

專家表示,理論上,這種方法可以通過應用程序或廣播進行大規模使用,黑客可竊取個人數據或進行購物。零售商很難識別來自一個受信任的設備的購物信息。

另一種方法是,使用人類聽覺范圍以外的頻率發出指令,也就是浙江大學研究人員所稱的海豚攻擊。這種攻擊依賴于超聲波傳輸,所以攻擊者必須靠近目標設備才能發動攻擊。研究人員已經使用這種技術讓鎖定的iPhone根據聽不到的指令打電話。他們說海豚攻擊還可以讓聲控設備拍照、發短信和訪問網站。黑客有可能借此制造惡意軟件、盜取個人數據、購物,甚至敲詐勒索。

科技公司如何防范聽不到的命令威脅

亞馬遜、谷歌和蘋果一直致力于語音助手的改進,但是它們沒有深入研究技術細節。浙江研究人員發表的一篇論文建議,重新設計設備麥克風,限制輸入人們聽不到的超聲波,或者識別后取消攜帶超聲波的特定信號來屏蔽聽不到的命令。利用機器學習來識別聽不到的命令攻擊中使用的頻率,學習聽不到和聽得到的命令之間的區別。

除了這些短期的補救措施,科學家和立法者還需要解決語音識別技術的安全性和有效性所面臨的長期挑戰。在美國,目前還沒有針對語音數據和隱私權的全國性立法或監管框架。加州是第一個通過法律限制銷售和數據挖掘消費者語音數據的州,但它只適用于通過智能電視收集的語音數據。

隨著物聯網時代語音識別用例的增多和該領域使用者數量的增加,語音數據泄露的風險也將隨之增加。這就增加了利用消費者語音數據錄音進行欺詐的可能性。與克隆信用卡或使用硅膠復制他人指紋相比,共享音頻文件要更快更容易。所以語音數據對有組織的犯罪分子來說很有價值。

防止欺詐的專業人員需要建立和維護安全雙向的消費者語音數據庫,以確保公司能夠識別合法的客戶。商家在處理訂單時,可能需要分析之前欺詐事件的鏈接。

如何保護你的聲控設備

目前,語音指令劫持似乎大多是理論上的,但最近的事件向我們表明,黑客能夠迅速適應新技術。

用戶應遵循安全措施,保護你的設備免受語音黑客攻擊。比如,為你的物聯網設備使用密碼強度高的密碼。當你不使用手機時,要把手機鎖著。

對聽不到的語音命令及其帶來的風險的研究還相對較新,但安全和科技行業已經明白,每一次新的進步都會給不法分子帶來新的機會。越來越多的研究人員發現語音識別人工智能的弱點,語音識別行業就有更多的機會提高其產品的安全性。與此同時,我們每個人都有責任保護自己的設備,需要學會識別與Alexa、Siri、Cortana和其他語音助手共享的信息類型。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63422
  • 語音識別
    +關注

    關注

    39

    文章

    1812

    瀏覽量

    116058
  • 人工智能
    +關注

    關注

    1817

    文章

    50098

    瀏覽量

    265414

原文標題:你還在“調戲”語音助手嗎?安全專家表示,黑客可能已經盯上你了!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會。這一行業盛會匯聚了業界領袖、技術專家和監管機構,共同探討網聯汽車時代汽車
    的頭像 發表于 02-28 10:21 ?400次閱讀

    立法參與者深度解讀 | 韓國汽車網絡安全法規生效!R155 認證企業如何補充完善?未認證企業如何起步?

    ,應對網絡安全監管已不再是可選項,而是必備條件。 然而,整個行業正面臨著“如何解讀韓國法規、又該如何應對”的現實難題。為填補這一空白,飛斯柯羅策劃了《汽車網絡安全法規應對指南系列》,該系列將為正在準備應對監管要求的企業提供戰
    的頭像 發表于 02-02 14:40 ?188次閱讀
    立法參與者深度解讀 | 韓國汽車<b class='flag-5'>網絡安全</b>法規生效!R155 認證企業如何補充完善?未認證企業如何起步?

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召
    的頭像 發表于 12-17 17:47 ?1248次閱讀

    碎片化網絡安全監管正增加移動運營商成本與風險

    GSMA今日發布重大獨立研究報告《網絡安全監管對移動運營商的影響》,顯示移動運營商每年在核心網絡安全活動上的支出已達150至190億美元,預計到2030年這一數字將升至400至420億美元。 盡管
    的頭像 發表于 12-05 15:49 ?616次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    風險評估、惡意檢測和安全運營等關鍵環節中展現出獨特的優勢。隨著技術的不斷進步,利用人工智能賦能網絡安全已成為業內的一種趨勢。 新形勢對網絡安全防護提出新要求 全球
    的頭像 發表于 12-02 16:05 ?488次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    網絡安全與數字化轉型的價值投資

    在企業邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業務的價
    的頭像 發表于 11-10 15:57 ?401次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1117次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    網絡安全從業者入門指南

    所有網絡安全專業和各部門人員都有一個共同的總體目標,就是要降低網絡風險。但是,對于工業、醫療保健、其他以網絡化物理系統 (CPS) 為運營基礎的關鍵基礎設施領域的企業來說,這一目標正在
    發表于 06-20 15:56 ?1次下載

    洞察分享 在萬物互聯的時代,如何強化網絡安全,更有效地保護工業基礎設施?

    隨著工業系統的互聯互通不斷加深,網絡攻擊的范圍和類型也在持續增加,關鍵基礎設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統不再只是監控工具,更是安全體系的一環。一文帶你了解SC
    的頭像 發表于 06-19 10:56 ?663次閱讀
    洞察分享 在萬物互聯的時代,如何強化<b class='flag-5'>網絡安全</b>,更有效地保護工業基礎設施?

    重視智慧路燈網絡安全監測,讓城市智慧 “零風險

    網絡的同時,也因網絡安全防護的滯后,暗藏著從設備癱瘓到系統崩潰的連鎖風險。唯有以 “零風險” 為目標構建智慧路燈網絡安全監測體系,才能讓城市
    的頭像 發表于 06-06 22:09 ?938次閱讀
    重視智慧路燈<b class='flag-5'>網絡安全</b>監測,讓城市智慧 “零<b class='flag-5'>風險</b>”

    筑牢智慧路燈桿的網絡安全防線

    全方位的網絡安全監測體系已成為智慧城市健康發展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備層 面臨傳感器數據竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制
    的頭像 發表于 05-21 09:51 ?538次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全</b>防線

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的
    的頭像 發表于 04-27 10:55 ?1173次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨
    的頭像 發表于 04-01 09:54 ?752次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全
    的頭像 發表于 03-11 09:34 ?980次閱讀
    華為<b class='flag-5'>網絡安全</b>產品榮獲BSI首批漏洞管理體系認證