91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用MEMS麥克風漏洞的新型攻擊

MEMS ? 來源:MEMS ? 2019-11-30 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

MEMS麥克風可以像對聲音一樣對激光產(chǎn)生響應(yīng),不過,目前還沒有掌握準確的作用機制。

據(jù)麥姆斯咨詢報道,在近日發(fā)表的一篇研究論文中顯示,蘋果Siri、亞馬遜Alexa和谷歌Assistant等智能音箱很容易受到激光的攻擊,研究人員利用激光可以將沒有聲音甚至也看不到的命令輸入這些智能設(shè)備,秘密地利用它們打開大門、訪問網(wǎng)站、定位、甚至解鎖并啟動網(wǎng)聯(lián)的車輛。研究人員將這種攻擊稱為“光命令”(Light Commands)攻擊,目前證實可成功對臉書(Facebook)的智能硬件Portal以及多款智能手機實施攻擊。

研究人員利用低功率激光器照射這些智能語音控制系統(tǒng),最遠可以從110米以外的距離輸入所選擇的命令。由于這些智能語音控制系統(tǒng)通常不需要進行用戶身份驗證,因此可以不需要密碼或PIN頻繁實施“光命令”攻擊。即使系統(tǒng)要求對某些操作進行身份驗證,但這類設(shè)備一般都不會限制用戶的猜測次數(shù),因而可以暴力嘗試PIN碼。此外,當這些智能語音設(shè)備被放置在窗戶附近時,這些基于光的命令,甚至可以從一棟建筑物穿透玻璃,攻擊另一棟建筑物內(nèi)的智能語音設(shè)備。

利用MEMS麥克風漏洞的新型攻擊

這種所謂的“光命令”攻擊,利用了智能語音設(shè)備中所采用的MEMS麥克風的漏洞。這些麥克風中的微型MEMS元件會被動地對激光產(chǎn)生響應(yīng),就像它們“聽到”聲音一樣。盡管目前研究人員僅測試了蘋果Siri、亞馬遜Alexa、谷歌Assistant、臉書Portal以及幾款平板電腦和智能手機,但是,研究人員認為所有使用MEMS麥克風的設(shè)備都容易受到這種“光命令”攻擊。

不過,這種基于激光的攻擊仍有局限性。首先,攻擊者必須可以直接瞄準目標設(shè)備。另外,大體來說,激光必須精確地對準MEMS麥克風的特定位置。再者,除非攻擊者采用紅外激光器,否則附近的用戶很容易看到射進來的激光光束。更重要的是,這些智能語音設(shè)備通常會在執(zhí)行命令時以語音或顯示進行響應(yīng),該功能也會提醒用戶。

盡管存在限制,但是該研究結(jié)果仍然具有重要意義。該研究不僅提出了一種針對語音控制系統(tǒng)的新型攻擊方式,而且還成功展示了如何在模擬實際環(huán)境中實施這種攻擊。此外,研究人員目前還沒有完全搞清楚其背后的物理機制。相信經(jīng)過未來幾年的研究,把握背后的作用機制后,可能會帶來更有效的攻擊。當然,這項研究也突出了智能語音設(shè)備及其連接的外圍設(shè)備,在執(zhí)行敏感命令時不需要密碼或PIN所帶來的潛在風險。

利用“光命令”攻擊實現(xiàn)開燈、購物、解鎖并啟動網(wǎng)聯(lián)車輛、開門

研究人員在論文中稱:“我們發(fā)現(xiàn)市場上的這類智能語音控制系統(tǒng)通常缺乏用戶身份驗證機制,即使有,實現(xiàn)方式也不夠安全,例如,允許PIN暴力破解。我們展示了攻擊者如何利用激光注入的語音命令來解鎖目標的智能門鎖、網(wǎng)站購物(原用戶承擔費用)、定位、解鎖并啟動各種網(wǎng)聯(lián)車輛(例如,已連接到目標谷歌帳戶的特斯拉)?!?/p>

攻擊設(shè)備易得,成本功耗很低

研究論文中介紹了用于光命令攻擊的幾種設(shè)備組合。其中一種,由一支簡單的激光筆、一個Wavelength Electronics LD5CHA激光驅(qū)動器和一個Neoteck NTK059音頻放大器組成,全部成本大約370美元。該組合可以選用Opteka 650-1300 mm遠攝鏡頭來聚焦激光,以進行遠程攻擊。這種激光驅(qū)動器和二極管專門針對實驗室應(yīng)用,要求攻擊者具有相關(guān)的專業(yè)知識才能成功組裝并測試這些設(shè)備組合。

另一種組合,是使用人眼看不見的紅外激光器進行更隱蔽的攻擊。第三種組合則選用了Acebeam W30 500流明激光激發(fā)的熒光手電,從而規(guī)避了激光需要精確對準MEMS麥克風特定部位的要求。

如上圖顯示,研究人員成功通過70米外的玻璃窗發(fā)出了光命令。在該實驗中,研究人員將智能語音控制設(shè)備放置在辦公室四樓(離地面15米)的窗戶旁邊。攻擊激光設(shè)備被放置在附近塔樓內(nèi)的平臺上,位于距地面43米處。然后,激光器將一束激光照射到頂部配有MEMS麥克風的Google Home設(shè)備上,成功實施了攻擊。

在另一項實驗中,研究人員使用遠攝鏡頭聚焦激光,成功攻擊了110米外的智能語音控制設(shè)備。該距離是目前測試環(huán)境中可以達到的最大距離,意味著實際可以在更遠距離實施攻擊的可能性。

背后物理機制的探究

研究人員稱,該研究確定了“物理學和MEMS麥克風之間的‘語義鴻溝’,在這種情況下,MEMS麥克風像對聲音一樣對光產(chǎn)生了響應(yīng)?!毖芯咳藛T仍在探究導(dǎo)致MEMS麥克風做出這種響應(yīng)的準確機制。MEMS麥克風可以將聲音轉(zhuǎn)換成電信號,但在這項研究中,它們還會對直接對準它們的激光產(chǎn)生反應(yīng)。通過調(diào)制激光的振幅,攻擊者可以誘導(dǎo)MEMS麥克風產(chǎn)生電信號,就像它們接收到特定的音頻一樣,例如各種喚醒詞。

智能音箱中MEMS麥克風的工作原理

研究人員稱:“從實驗結(jié)果來看,激光會引起MEMS麥克風振膜的某種運動,MEMS麥克風的這種結(jié)構(gòu)設(shè)計正是將這種運動解譯為聲音,而這通常是由聲壓物理撞擊振膜而產(chǎn)生的。不過,我們目前還不完全了解其背后的物理原理,目前正在對此進行深入研究?!?/p>

激光引起MEMS麥克風振膜運動,進而產(chǎn)生電信號

這項研究由日本電氣通信大學的Takeshi Sugawara,以及密歇根大學的Benjamin Cyr、Sara Rampazzi、Daniel Genkin和Kevin Fu組成的國際研究團隊完成。

亞馬遜官員在一份聲明中回應(yīng)稱:“客戶信任是我們的重中之重,我們一直非常重視客戶及產(chǎn)品安全。我們正在認真考察這項研究,并將繼續(xù)與作者溝通,以了解他們的研究進展?!?/p>

同時,谷歌回應(yīng)稱:“我們正在仔細研究這份論文。保護用戶是第一位的,我們也一直在尋求提高設(shè)備安全性的方法。”

蘋果對此則未予置評。臉書也沒有第一時間發(fā)表評論。

實驗中被“光命令”攻擊的部分設(shè)備及測試結(jié)果

應(yīng)對新的安全威脅

當然,智能語音控制設(shè)備制造商可以通過多種途徑來有效防止光命令攻擊。例如,可以在執(zhí)行敏感命令之前要求用戶提供隨機問題的正確答案,來為設(shè)備增加認證層;對于搭載多顆MEMS麥克風的語音設(shè)備,可以設(shè)定僅當所有麥克風都收到命令時才執(zhí)行命令,從而防止僅向其中一顆MEMS麥克風發(fā)出光攻擊的情形;另外,設(shè)備制造商還可以通過設(shè)置阻擋激光束的屏障或覆蓋物來減少進入MEMS麥克風振膜的光量。

幾乎可以肯定的是,目前,還沒有在實際生活中有人利用光命令實施惡意攻擊。并且,這種攻擊可能還需要進一步的研究才能“實用化”。不過,找到可行的方法來對這些智能語音交互設(shè)備注入基于光的“病毒”仍然很有意義,盡管要使它們更可靠并且在現(xiàn)實環(huán)境中不被檢測到,仍將面臨很多限制和挑戰(zhàn)。目前為止,光命令注入攻擊還需要接近目標設(shè)備?;诠獾摹安《尽弊⑷?,代表了一種新穎的攻擊載體,可能需要設(shè)備制造商為此構(gòu)建新的防御機制。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mems
    +關(guān)注

    關(guān)注

    129

    文章

    4475

    瀏覽量

    198814
  • 麥克風
    +關(guān)注

    關(guān)注

    16

    文章

    696

    瀏覽量

    57680
  • 智能語音
    +關(guān)注

    關(guān)注

    11

    文章

    826

    瀏覽量

    50272

原文標題:MEMS麥克風存在安全漏洞,智能語音設(shè)備恐遭激光遙控!

文章出處:【微信號:MEMSensor,微信公眾號:MEMS】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    MEMS麥克風為何能穩(wěn)坐TWS真無線立體聲耳機市場C位?

    當你戴著藍牙耳機在嘈雜的地鐵里清晰通話,或是一鍵開啟主動降噪享受靜謐音樂時,你或許不會想到,這背后離不開一枚比米粒還小的核心元器件—— MEMS麥克風 。如今,硅麥克風已經(jīng)幾乎完全替代了傳統(tǒng)駐極體
    的頭像 發(fā)表于 02-27 17:35 ?60次閱讀

    為什么你的藍牙耳機通話清晰?MEMS麥克風是關(guān)鍵

    絕大多數(shù)用戶不知道,藍牙耳機和小音箱的清晰通話、主動降噪都依賴MEMS麥克風。本文詳解MEMS麥克風原理、優(yōu)勢及其在音頻設(shè)備中的核心應(yīng)用,帶您了解這項關(guān)鍵科技。
    的頭像 發(fā)表于 01-05 17:04 ?632次閱讀

    探究 InvenSense ICS - 40214 模擬 MEMS 麥克風:性能與應(yīng)用全解析

    探究 InvenSense ICS - 40214 模擬 MEMS 麥克風:性能與應(yīng)用全解析 在當今的電子設(shè)備領(lǐng)域,從智能手機到可穿戴設(shè)備,麥克風作為音頻輸入的關(guān)鍵組件,其性能的優(yōu)劣直接影響著音頻
    的頭像 發(fā)表于 12-26 11:15 ?373次閱讀

    TDK InvenSense ICS - 40800麥克風:性能、設(shè)計與應(yīng)用全解析

    InvenSense ICS-40800低噪聲定向MEMS麥克風.pdf 產(chǎn)品概述 ICS - 40800是一款高性能的麥克風,工作溫度范
    的頭像 發(fā)表于 12-26 11:15 ?621次閱讀

    探索英飛凌XENSIV? MEMS麥克風柔性評估套件

    探索英飛凌XENSIV? MEMS麥克風柔性評估套件 引言 在當今的電子設(shè)備設(shè)計中,麥克風的性能和易用性至關(guān)重要。英飛凌的XENSIV? MEMS
    的頭像 發(fā)表于 12-21 10:55 ?829次閱讀

    探索英飛凌XENSIV? MEMS麥克風柔性評估套件

    探索英飛凌XENSIV? MEMS麥克風柔性評估套件 在如今的電子設(shè)備設(shè)計中,麥克風作為重要的音頻輸入組件,其性能評估至關(guān)重要。英飛凌推出的XENSIV? MEMS
    的頭像 發(fā)表于 12-18 15:40 ?372次閱讀

    維修師傅必看:MEMS麥克風安裝難點與精準維修方法揭秘

    專業(yè)解讀MEMS麥克風安裝維修全流程,詳解生產(chǎn)端的聲學設(shè)計要點與維修端的精細操作技巧,助力智能設(shè)備音頻系統(tǒng)穩(wěn)定運行,提升產(chǎn)品可靠性。
    的頭像 發(fā)表于 11-28 14:00 ?555次閱讀

    MEMS麥克風在TWS耳機中的應(yīng)用解析-技術(shù)揭秘

    深入探討MEMS麥克風如何提升TWS耳機通話降噪與語音體驗。了解華芯邦高性能MEMS傳感器的核心技術(shù)優(yōu)勢,助力耳機實現(xiàn)高清音質(zhì)與低功耗運行。
    的頭像 發(fā)表于 11-21 14:55 ?488次閱讀

    揭秘藍牙耳機清晰通話的核心:高性能MEMS麥克風

    為什么你的藍牙耳機通話不清、降噪不佳?問題可能出在MEMS麥克風上。本文將揭秘MEMS麥克風如何成為智能設(shè)備聽覺命脈,并重點介紹華芯邦MEMS
    的頭像 發(fā)表于 11-11 14:16 ?723次閱讀

    藍牙耳機降噪核心技術(shù)解析:MEMS麥克風如何重塑聽覺體驗?

    深入剖析藍牙耳機中MEMS麥克風的技術(shù)優(yōu)勢,從微型化設(shè)計到射頻抗干擾能力,解讀索尼、Jabra等品牌如何通過多麥克風陣列實現(xiàn)精準降噪。結(jié)合瑞聲科技70dB高信噪比芯片案例,揭示國產(chǎn)MEMS
    的頭像 發(fā)表于 11-06 16:04 ?690次閱讀
    藍牙耳機降噪核心技術(shù)解析:<b class='flag-5'>MEMS</b>硅<b class='flag-5'>麥克風</b>如何重塑聽覺體驗?

    華宇電子提供MEMS麥克風芯片封測服務(wù)

    華宇電子提供專業(yè)的MEMS麥克風芯片封測服務(wù),覆蓋從晶圓來料檢測到成品包裝的全流程。
    的頭像 發(fā)表于 09-11 15:03 ?1127次閱讀
    華宇電子提供<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>芯片封測服務(wù)

    MEMS麥克風設(shè)計注意事項和應(yīng)用指南

    MEMS麥克風以其極致的小巧、卓越的性能、強大的穩(wěn)定性和極具競爭力的成本,席卷了從消費電子到工業(yè)物聯(lián)網(wǎng)的各個角落。無論是打造清晰通話的TWS耳機,賦予智能設(shè)備“聽”的能力,還是在嘈雜環(huán)境中精準拾音,MEMS
    的頭像 發(fā)表于 08-29 13:48 ?8179次閱讀
    <b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>設(shè)計注意事項和應(yīng)用指南

    麥克風CE認證要求

    一、麥克風屬于CE強制認證產(chǎn)品麥克風作為電子音頻設(shè)備,出口歐盟必須完成CE認證,并加貼CE標志。CE認證是強制性的,用于確保產(chǎn)品符合歐盟關(guān)于安全、電磁兼容和環(huán)保的法規(guī)。二、適用的CE指令有
    的頭像 發(fā)表于 07-28 17:25 ?941次閱讀
    <b class='flag-5'>麥克風</b>CE認證要求

    敏芯股份推出70dB高信噪比MEMS麥克風

    在人工智能驅(qū)動交互革命的浪潮中,語音、視覺、手勢等多模態(tài)融合交互方式正突破物理與數(shù)字的次元壁。對話則是交互中最自然的方式,而MEMS麥克風作為物理基座,正在不斷突破其性能極限。敏芯股份現(xiàn)已推出70dB高信噪比MEMS
    的頭像 發(fā)表于 05-29 16:40 ?1323次閱讀
    敏芯股份推出70dB高信噪比<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>

    共達電聲全新MEMS麥克風成功量產(chǎn)

    新開發(fā)的MEMS麥克風,這一曾經(jīng)默默無聞的元器件,正通過集成AI芯片、模擬計算、感存算一體等技術(shù),蛻變?yōu)椤皶伎嫉亩洹?,徹底顛覆人機交互的邊界。
    的頭像 發(fā)表于 05-07 13:57 ?1704次閱讀
    共達電聲全新<b class='flag-5'>MEMS</b><b class='flag-5'>麥克風</b>成功量產(chǎn)