导语:Black Hat 2017上,阿里巴巴安全部门的研究人员就为大家演示了用声音和超声波攻击智能设备的“黑技术”,时下最热门的智能设备,如大疆无人机、iPhone 7、三星 Galaxy S7、VR显示器等都纷纷中招。
众所周知,因为连接到网络,智能手机、智能穿戴设备、自动驾驶汽车等设备已经不再安全。这不,就在上周四于美国拉斯维加斯举行的 Black Hat 2017安全会议上,阿里巴巴安全部门的研究人员就为大家演示了用声音和超声波攻击智能设备的“黑技术”,时下最热门的智能设备,如大疆无人机、iPhone 7、三星 Galaxy S7、VR显示器等产品都纷纷中招。
【神秘的声波攻击设备】
理论上来说,使用这种声音“武器”可以导致无人机坠落、机器人发生故障、虚拟现实和增强现实软件迷失方向感,甚至还可以让用户从平衡板上摔倒下来。此外,它潜在攻击能力也可用于攻击自主驾驶汽车或干扰汽车的安全气囊传感器。
【声音攻击大疆无人机】
对于这项黑科技的原理,研究人员解释称,由于目前大多数智能设备使用的商用陀螺仪都是音叉式陀螺仪,如果外源振动与陀螺仪的共振频率相匹配,就会导致传感器将错误的数据发送到嵌入的设备中。
【声音攻击机器人】
通过将音频信号调谐到微机电系统(MEMS)传感器的共振频率,研究人员向我们演示了传感器可能会被临时禁用或操纵来发送错误的数据。在这一过程中,就可能会造成依赖传感器的设备和软件发生故障。
【声音攻击小米电动平衡板】
阿里巴巴移动安全研究团队的王正波(音译)和王康(音译)等人在会议上演示了对 iPhone 7、三星 Galaxy S7、商业虚拟现实显示器、大疆(DJI)无人机以及小米电动平衡板等设备的攻击过程。
使用声音攻击电动平衡板要求超声波发射器在其外壳内或压到外壳中的接缝处。这是因为平衡板外层厚厚的塑料材质会降低能够到达微机电系统(MEMS)芯片的声波强度,该芯片可以为平衡板的固件提供平衡感应。然而,较高功率的发射器理论上可以穿透壳体。
目前,研究人员正在继续研究依赖于微机电系统芯片的其他系统的潜在威胁,未来,声音甚至可以攻击自动驾驶汽车,或者汽车中的安全气囊传感器。研究员王康表示,可以通过在设备外壳中使用减声或反射材料,或是使用主动监控音频传感器的软件,来防止由于传感器的声波或超声波干扰所造成的安全威胁,并为造成威胁的声音频率提供声音消除的功能。但是,长期而言,最佳的解决方案还是能够开发出可以抵抗声波攻击的新型MEMS传感器,例如不易受外部震动影响的“环境鲁棒性(environmentally robust)”陀螺仪。
可以这么说,在这个万物互联的世界中,无论是手机、无人机,还是汽车以及机器人等都已不再安全。互联网时代,这些技术需要引起我们对信息安全的重视。