首页>社情·民意>你言我语 你言我语

浙大教授千次实验证实 手机语音漏洞或被“黑”

2017年09月14日 10:57 | 作者:王煜 | 来源:新京报
分享到: 

图片来源:新京报

■ 对话

实验负责人、浙江大学电气工程学院教授徐文渊

“手机麦克风能听到人耳听不到的声音”

实验的负责人,浙江大学电气工程学院教授徐文渊在接受新京报记者独家专访时称,在进行上千次实验,发现语音助手存在安全漏洞后,自己仍然不会对这一技术产生疑虑。徐文渊强调,安全本身是一个不断改进加固的过程,“不会因为有安全隐私顾虑,就不往前发展”。

“一直关注物联网安全领域”

新京报:为什么会关注手机语音助手安全漏洞这一领域?

徐文渊:我们实验室的名称叫浙江大学电气工程学院智能系统安全实验室,本身一直在关注物联网安全领域,对一些移动设备推出的新功能比较敏感,加上对于这一方面,具备一定的背景知识,所以会关注这一领域。

新京报:利用漏洞“黑”进手机的操作方式,是怎么提出来的?

徐文渊:团队在开会的时候,会进行一些头脑风暴,这个操作方式就是这样出现的。有人提出这一设想后,大家知道根据相关的原理,这件事可以做成,于是就按照实验步骤进入实施阶段了。

新京报:实验的对象是什么?

徐文渊:用于实验的设备,是市面上常见的智能手机,并对其麦克风发送超声波指令。一共进行了上千次实验,涉及的品牌包括苹果、三星、华为、谷歌、亚马逊等。

“不补救,漏洞的应用场景会更多”

新京报:验证出来的安全漏洞,主要是哪方面?

徐文渊:我们找到的是硬件上的漏洞,麦克风存在的问题。比如,手机麦克风可以听到超声波频段,但是人耳听不到,利用这种漏洞,可以实现对手机的远程操控。

新京报:这样的漏洞,对社会生活会产生怎样的影响?

徐文渊:目前能做的是,可以直接下单购物。一些用户为了方便,把账号绑定进行语音下单。未来语音助手的应用场景会越来越多,这也意味着,如果不及时补救,这种漏洞的应用场景会更多。

新京报:怎么去应用本次实验的结果?

徐文渊:实验的本意,是想让各大厂商重视这个漏洞。我们将实验数据发送给涉及的厂家,目前都有回复,还挺积极的,甚至有一些不在产品列表上的厂家,也主动来了解。

做语音识别的团队,应该此前都关注过这个问题,但是做到这样程度的还没有。我们是第一个公开发表实验结果的团队。

“安全和便利有时候是矛盾的”

新京报:有人说,技术的发展必然会导致隐私的泄露?

徐文渊:做了上千次实验后,我并不会对语音识别技术产生这种疑虑。语音助手一定会发展,人机交互的方式也会发展,安全本身是一个不断改进加固的过程,新事物刚出来时,一定会有没人注意到的安全问题,但是经过修复后,设备会越来越安全。

新京报:面对潜在安全漏洞,对消费者有什么建议?

徐文渊:对消费者建议是,有些问题是两秒钟就可以解决的。手机里如果开启了语音解锁功能,就把它关了。对于公司来说,我们也提供了一些技术上的建议。

安全和便利有时候是矛盾的,技术让生活越来越便利,必然带来副作用,比如数据泄露。但是人类不会因为有安全隐私顾虑,就不往前发展。互联网会有各种危险,人类也在选择。

新京报:未来关于这项研究,还有什么期许?

徐文渊:想要改善设备的安全性,希望有厂商可以采用完善的解决方案。关于这方面的研究,我们也会持续下去。(记者 王煜)


编辑:李晨阳

01 02

关键词:手机 语音 实验 漏洞

更多

更多