近日,互聯網上正出現令人擔憂的新安全威脅。智能手機用戶在無意中點開一個視頻,視頻中隱藏著一段低沉的聲音,可以在你毫不知情的情況下,發出指令接管附近的智能手機。這不是危言聳聽,不是小編囈語。
什么是帶威脅的語音指令
這種新的安全威脅,關系到每一位使用語音助手功能的手機用戶。喬治敦大學教授麥卡·希爾稱,通過Google Now和蘋果Siri等服務,語音識別功能正迅速出現在智能手機上,但語音軟件令其成為更容易遭到黑客攻擊的設備。
希爾所在的團隊發現,黑客的視頻被用戶打開之后,播放的語音指令人類幾乎無法識別,但軟件卻可以,附近的手機會進行一些操作比如“打開XX網站”。很容易想象,黑客還可以利用其接管手機,命令智能手機訪問包含惡意代碼的網站,或直接下令手機拍照,竊取隱私信息。
這種語音指令并非每次都有效,但這屬于“概率游戲”。如果100萬人觀看這種有惡意語音指令的視頻,他們附近至少會有數萬人擁有具備語音功能的手機。如果其中有5000人進入了含有惡意代碼的網站,就有5000部智能手機受到黑客控制。
隨著技術發展,語音助手可以做更多的事情。然而,在被黑客控制之后,就可以任意撥號、發送惡意短信、付費訂閱短信、電郵,甚至查詢手機上關于財產的應用賬戶,還有就是了解用戶的行事日歷、當前位置等敏感數據。想想都很是可怕。
威脅并不止于此。隨著語音助手的普及,語音正在成為人與設備的交互方式之一,人們用語音,例如Amazon Echo控制家里的空調,大門,電視,人們用語音,控制汽車的天窗是否打開。如果語音助手被入侵,黑客能做的事情恐怕就更多了。
聲紋識別能預防黑客入侵嗎?
隨著科技創新而來的,是新型的安全威脅,面對安全威脅又產生新的安全保護產品,繼指紋識別之后,聲紋識別走進了大眾視線。與大眾熟悉的指紋識別、人臉識別、虹膜識別一樣,聲紋識別同屬生物科技范疇。
人類的聲紋具有唯一性、獨特性,終身不變,可成為身份驗證的安全密鑰,它兼具操作簡便與信息安全兩大特征。在世界范圍內,聲紋識別技術其實已經較早的投入使用了,只是聲紋識別技術較多的應用在金融、證券、刑偵、以及其他民用安全認證系統等領域,所以在大眾的視線里較少接觸到。不過,微信、支付寶均已上線基于聲紋識別的功能,例如微信聲音鎖。
聲紋與語音助手識別將是未來的必然
語音助手功能目前已經滲透到大眾市場。根據Google的內部數據顯示,在美國的年輕人中有超過55%的人會使用語音在移動設備上進行搜索的,在,百度上有10%的搜索是通過語音完成的。可見未來的趨勢是使用語音助手的人會越來越多。
現在語音助手并不會判斷主人的聲紋,未來,它就會與聲紋綁定,就像指紋綁定一樣,語音助手只能識別已經綁定的人的聲紋,這樣一來,個人的信息和財產安全也得到了一定的保障。并且,用戶也不需要每次使用Siri之后都被提示“你得先解鎖”,再輸入密碼或錄入指紋這樣的繁瑣步驟了。
聲紋識別不用擔心聲音被盜取
如果有人偷錄了我的聲音,會直接破解聲紋嗎?答案是不會。聲紋識別在安全方面具備很重要的動態性。如果在網絡上、或是生活中,留下了一些你的聲音信息,在解鎖時機器則可要求你說出一些指定語句,這樣就算有人有你的錄音,也很難去模擬解鎖。
在現有的語音助手功能基礎上開發聲紋識別難度較低,其使用對設備硬件配置要求不高。不過,在,聲紋識別技術這一領域還處在起步的階段,但聲紋識別技術作為繼指紋識別之后的更加方便快捷和安全的技術。無論是在智能設備上還是在社會公共領域,硬件上還是軟件上,聲紋識別肯定也會用到,使人們的生活更加方便和安全。