黑客用激光攻击,百米外就能激活语音助手
来源: 网易科技报道

(原标题:Hackers Can Use Lasers to ‘Speak’ to Your Amazon Echo or Google Home)

黑客用激光攻击,百米外就能激活语音助手

网易科技讯11月6日消息,据国外媒体报道,最新研究发现,通过将激光调至精确频率并对准智能语音设备,其可以像用户声音一样激活语音助理并进行交互,从而解锁汽车、打开车库门等等。这种方法的作用距离甚至可以达到一百多米。

 

以下是翻译内容:

去年春天,网络安全研究员菅原健走进了密歇根大学教授付凯文(Kevin Fu)的实验室。他想炫耀一下自己发现的奇怪戏法。在一个黑色金属盒子中,菅原健将一束高能激光对准了iPad的麦克风,并让付凯文戴上耳机来听iPad麦克风接收到的声音。菅原健以正弦波调谐激光强度,当高能激光以每秒1000次的频率波动时,傅付凯文听到耳机中传出一种独特的高音。iPad的麦克风莫名其妙地把激光转换成了电信号,就像用户口中发出的声音一样。

6个月后,来自东京电子通信大学的菅原健与付凯文以及密歇根大学的研究人员一起将这种奇怪现象打磨成了更令人不安的东西。他们现在可以使用激光对任何能够接收语音指令的电子设备进行无声的“交流”——其中包括智能手机、亚马逊Echo智能音箱、谷歌Home智能音箱和Facebook的Portal视频聊天设备。研究人员甚至能够从一百米开外用激光发出“光命令”,从而打开车库,在网上购物,并造成各种各样的恶作剧。当设备的主人不在家时,攻击者很容易定位到目标设备上闪动的指示灯并隔着窗口完成攻击。

黑客用激光攻击,百米外就能激活语音助手

菅原健指出:“这种方法可能使麦克风对光产生像接受到声音一样的反应。”“这意味着任何作用于声音指令的东西都会作用于光指令。”

在菅原健最初发现这一现象后的几个月里,研究人员发现,当他们把激光对准麦克风,并以精确频率改变强度时,光线会以同样的频率干扰麦克风的薄膜。而且对设备的定位不需要特别精确,在某些情况下,他们只需要让设备被光完全照到即可实施攻击。而在大多数情况下,他们利用长焦镜头和三脚架瞄准目标。

结果在于麦克风把传输进来的光信号解释成数字信号,就像接收到的声音一样。这样一来,研究人员会随着时间推移来改变激光强度,使之与人的声音频率相匹配,然后将光束对准一组能够接受语音指令的消费设备麦克风。

当他们使用60毫瓦的激光对16个不同的智能音箱、智能手机和其他语音激活设备发射指令时,他们发现几乎所有的智能音箱都能在50米外发出指令,这也是他们在此次实验中测试的最大距离。事实证明智能手机相比于智能音箱要复杂得多:一部iPhone只能感应到10米左右的光信号,而两部Android手机只能感应到5米之内的激光。

在第二个实验中,研究人员测试了他们这种技术的功率和范围限制。研究人员将激光强度降至5毫瓦,这基本相当于一个便宜的激光指示器,并在走廊上移动到离目标设备110米开外的地方。虽然在这个范围内,他们的测试大多以失败告终,但研究人员发现他们仍然可以控制谷歌Home智能音箱和第一代亚马逊Echo Plus。在另一项测试中,他们成功地通过窗户将激光指令传输到附近一栋大楼里的谷歌Home音箱麦克风上,传输距离达到了76米。

黑客用激光攻击,百米外就能激活语音助手

研究人员强调,激光束发出的“声音”指令是完全无声的。一个细心的观察者可能会注意到他们的麦克风上有一个闪动的蓝点。“你对声音阻隔的假设并不适用于光的阻隔,”密歇根大学教授丹尼尔·詹金(Daniel Genkin)说。“由此带来的安全问题就一束激光穿过窗户并激活智能设备的语音系统。”

研究人员认为,如果想要更隐蔽,语音助手黑客完全可以使用红外线激光,这种激光肉眼并不可见。他们也测试了一种红外激光,发现它可以近距离控制亚马逊Echo和谷歌Home智能音箱。由于担心灼伤或致盲,研究人员没有尝试在更远距离上对设备进行控制。虽然设备内置的语音助手通常会给用户发出可听见的响应,但黑客可以发送一个初始命令将音量调至零。虽然他们还没有对此进行专门的测试,但研究人员也指出,攻击者可以使用光信号来触发亚马逊的“耳语模式”,在这种模式下亚马逊的语音助理允许用户发出命令,并以静音状态接收答案。

当谈到麦克风将光信号解释为声音有何物理原理时,研究人员给出了一个令人惊讶的答案:他们不知道。事实上,出于对科学的严谨性,他们甚至拒绝推测是什么让激光产生像声音一样的指令效果。

哈佛大学物理学和电气工程学名誉教授、《电子艺术》(The Art of Electronics)的合著者保罗·霍洛维茨(Paul Horowitz)指出,至少有两种不同的物理机制可能会产生振动,从而使光指令成为可能。首先,激光脉冲会加热麦克风的隔膜,使其周围的空气膨胀,产生与声音一样的压力。霍洛维茨还假设,如果目标设备的组件不是完全不透明的,激光可能会穿过麦克风,直接照射到电子芯片上,而电子芯片会把激光的振动直接转换成电信号。霍洛维茨说,这可能会产生与太阳能电池二极管和光纤电缆末端相同的光电效应,把光转变成电信号。他说,这很容易使智能语音设备把激光处理成语音指令。

霍洛维茨说:“这不缺乏理论支撑,至少其中有一个正在发生。”

黑客用激光攻击,百米外就能激活语音助手

图示:从远处高塔上发射的激光束激活智能设备

由此引发的潜在问题包括触发门锁或恒温器等智能家居控制,甚至于远程解锁汽车。“这和任何语音系统存在的问题是一样的,但具有不同寻常的距离效应,”付凯文说。或者就像密歇根大学的研究员萨拉·兰帕奇(Sara Rampazzi)所说的:“你早就可以黑进语音指令。现在的问题是你发出的声音信号有多强,你把它和什么联系起来。”

黑客用激光攻击,百米外就能激活语音助手

谷歌一位发言人在一份声明中表示志,他们正在“仔细审查这篇研究论文。保护我们的用户至关重要,我们一直在寻找提高我们设备安全性的方法。”苹果拒绝置评,Facebook也没有立即回复。亚马逊的一名发言人在一份声明中写道,“我们正在审查这项研究,并继续与作者接触,以了解他们的工作。”

一些设备确实提供了身份验证保护,这可能会挫败黑客使用激光侵入智能语音系统的计划。比如,iPhone和iPad需要用户在购买商品之前用TouchID或FaceID验证自己的身份。研究人员承认,对大多数智能手机语音助手而言,必须以设备主人的声音说出“唤醒词”才能够激活语音系统,这也对他们的激光攻击造成更多困难。但他们注意到,攻击者获得或重建用户“唤醒词”并加入光指令前段后,就可以实施攻击。

然而,像Echo和谷歌Home这样的智能音箱没有语音认证功能。鉴于该漏洞的物理性,任何软件更新可能都无法修复它。但研究人员确实提出了一些不太理想的补丁,比如语音助手在执行最敏感的命令前需要输入语音密码。他们还建议未来对这些设备的设计进行微调,以保护它们免受攻击,比如在麦克风周围建立光屏蔽模式,或者监听设备两侧不同麦克风发出的语音指令并进行对比。毕竟不同部位的麦克风可能很难同时被激光击中。

在这些修复或设计变更到来之前,密歇根大学的詹金给那些担心收到影响的用户提出了一个简单的解决方案:“不要把声控设备放在攻击者的视线之内。”他说,如果他们能通过窗户看到屋内的亚马逊Echo或谷歌Home,他们就可以和它对话。(辰辰)

阅读全文

每天中午去食堂吃饭都会吐槽食堂难吃。今天突然想了一下,为什么会这样呢?

人类与动物一大区别就是实现了社会分工,这让我们不用像动物那样每天花很多时间去找吃的,也在一定程度上解放了人类。按理说我们是这种分工的受益者,应该很欢迎食堂。那为什么会觉得食堂难吃?人从动物进化过来,动物每天可以吃的东西应该比食堂少多了。牛羊吃草,猪吃饲料,大熊猫吃竹子。而且动物还不会烹饪,按说那些东西会很难吃。动物为什么吃不腻?或者说动物也觉得不好吃,但没的选择,不吃就饿死了?这就又引出了几个问题,动物也会觉得食物不好吃吗?生物为什么会觉得食物不好吃?

从生命的起源来看,最开的生物似乎只需要摄入一些无机盐和简单的有机分子当食物就可以了,根本不会有好不好吃的概念。按进化论来讲,人是高级动物,人觉得食物不好吃,那是进化的结果。达尔文说,在进化中存活下来的物种,不是最聪明最强壮的那些,而是最适应变化的那些。这里面就存在一个问题了,远古时期食物稀少,应该是不挑食的人类更能适应环境,挑食的都被饿死了。进化的方向是不在意食物口味的人更容易活下来。所以现代人类应该越来越不在意食物好不好吃。进一步推论,人从猴子进化来,所以人应该比猴子更不在意食物好不好吃。这显然不是事实。


It is not the strongest of the species that survives, nor the most intelligent, but the one most responsive to change.

阅读全文

这个有点意思

作者: 游研社 

你永远猜不到AI有多么异想天开。

总部位于旧金山的人工智能研究机构OpenAI的科学家目前在验证这样一个假设:如果在虚拟世界中模拟自然界物种竞争的环境,是否也会产生更聪明、更复杂的人工智能?

为了验证假设,他们再次用计算机模拟出了一个复杂的游戏环境,就像上次的“Neural MMO”游戏(不过我更喜欢称它为“AI的黑暗森林”)一样,整个环境中只有AI,没有活人。不过这次的游戏规则要更明确,你可以理解为“捉迷藏”。

在最近公开的一篇论文中,OpenAI透露了该研究的最新进展。研究人员在一个给定的开放空间下放置了多种工具,同时将一定数目的AI分为两组,并给了他们完全对立的游戏目标:

被称为“隐藏者”的AI需要尽可能隐藏自己不被搜寻者探测到;而“搜寻者”的目标正好相反,需要找出所有在地图中的“隐藏者”。当然,就想大家所熟悉的捉迷藏那样,开始前,“隐藏者”会有几秒钟自由行动的时间来隐藏自己。

游戏开始后,代表隐藏者的蓝色小人一旦出现在敌方的视野范围内,搜寻者便能得到一分奖励

除了基本的规则以外,研究人员没有对AI进行任何的额外干预和调整,它们在模拟环境中的任何行为都是当前自我认定的最优解。
阅读全文

不知不觉处暑了,我印象中今年也就去理了几次发,时间就过去了。从去年下半年到现在,时间都浸没在一堆杂事当中。

也是从去年下半年开始,忙的同时老是有些不大不小的毛病。牙齿隐裂,恰好在在外面开会,半夜痛醒赶回来治疗。治疗修复前前后后2个月。有的时候治疗完牙齿感觉真感觉全身没有散发出一点能量,整个人都是收敛的,走在路上感觉世界好清静。中间还穿插房屋装修,周末培训,出国开会等。好多次在办公室加班到11多,回家吃点东西洗澡洗衣服睡觉就1点了,第二天还得早起。最大的问题还是没有时间补一下睡眠。

然后年初到现在也没消停多少,各种事情,各种文件,各种沟通,各种毛病,轮番折腾。有过一天收拾搬家退房,也有过一天开会飞机来回。上个月更是严重上呼吸道感染,咙痛的饭都吃不下,病情反复,去医院3次,拖了20多天。这期间也是有事情要处理,想快点好,抗生素吃得太多。喉咙刚好肚子又出问题,肠道菌群环境大概被那些抗生素毁了,连喝碗稀饭都拉肚子。中间也有反复,没办法,重建环境,自己回家做饭,到现在也半个月了。

这次搬家终于摆脱了广场舞的噪音,上班耗时也少了,其他杂事似乎也处理得差不多了,希望一切顺利,步入正轨。

来源:环球科学

我们的感觉是,时间在流逝:也就是说,过去是确定的,未来是不确定的,现实就在当下。但很多物理学家和哲学家却有不同的看法。他们认为,时光流逝很可能是一种错觉,时间其实根本没有流动。而意识涉及到的也许是热力学或量子力学过程,它们为我们提供了每时每刻的生活印象。

从确定的过去到有形的现在,再到不确定的未来,我们感觉好像时间在不可阻挡地流逝。时光流逝可能是人类对世界的感知中最为基础的方面,因为我们在内心深处感受到时间在逐渐溜走,这种感觉甚至比我们对物质或者空间的感知更真切。

然而,这些观点却和一个深刻且令人震撼的悖论冲突:在现有的物理学中,找不到时间流动这个概念。实际上,物理学家坚称时间根本没有流动,它仅仅是存在。一些哲学家甚至主张,时光流逝这个概念是无意义的,对时间流动的讨论是建立在一种错觉之上的。在我们所处的物理世界中,时间是最为基本的,对于这样的问题怎么会出错呢?还是说,时间有某种关键的特性尚未被科学家所认识?
阅读全文

广东始终站在改革开放的最前沿,让人感受到极具震撼力的高科技。

城中村的小三轮。

最近一段时间装修忙死了。定方案、看材料,天天晚上搞到很晚才能睡。我感觉耗时耗力主要有两个原因,一个是定方案时的沟通问题,另一个是选材料时防止污染的问题。毕竟现在装修环保性问题大家都很看重,甲醛,苯类和其他污染致病的报道比比皆是,前不久还有阿里工程师入住自如房间因为甲醛超标得急性白血病去世的报道,实在让人大意不得。

首先,方案的沟通就比较麻烦。从你心里想的,到说给设计师,再到设计师自己理解后出设计图这个链条上有太多问题了。有些不常规的设计设计师和施工人员很难明白,沟通不畅只好自己干,幸好十几年前学过CAD,最后自己画了图。这时候你会发现自己画出部分设计图的时间小于和设计师反复沟通让设计师的图纸无限逼近你心中模型的时间。

再看看装修污染的问题。油漆类是一大污染源,俗话说“无醛不成胶,无苯不成漆”。为了自己和家人的健康,这里需要好好调研。比如装修墙固,界面剂,胶水是一个很大的污染源。下面调研了几种看看:

1、107胶。107类胶水严重甲醛超标,现在国家禁止家装使用了,但是107胶便宜,粘合质量还很好,很多施工队在装修仍然使用。千万不要用。

2、然后是升级品108/109胶水(有时候也叫801/901?不太清楚)。这类东西宣称环保,有些施工队喜欢用,但也要小心,最好别用。

3、然后是界面剂和墙固了。这两个东西都是近来才有的,我查了下两者科学的定义“界面剂是由醋酸乙烯—乙烯制成的一种胶粘剂,墙面固化胶是以高分子聚合物及各种助剂加工而成的一种水性粘合剂。”相信大多数非专业的人看不懂了,反正都宣称无甲醛,环保安全。事实上网上和线下实体店也经常把他们混在一起。jd和taobao搜索“墙固”,很多产品名称都是“XX墙固 界面剂 墙固胶 界面胶”。到底是墙固还是界面剂还是胶水?
阅读全文

这种新方法不好防啊,即使你用所谓的芯片级防伪基站手机和真的基站通讯也不行,只要有人干扰,你的信号降级成2g,然后你和真基站之间的短信一样会被嗅探。这样的话盗刷不可避免,只有电信的cdma是安全的,难道只有关闭gsm?

 

这里有受害者 https://www.douban.com/group/topic/121312665/?type=rec

原标题:干扰信号拦截短信盗取账号

  警方缴获的涉案物品。记者邱伟荣 摄

  防骗提醒

近期多地警方陆续接报一类蹊跷案件,很多人早上起床后发现手机收到很多验证码和银行扣款短信,甚至网上银行APP登录账号和密码也已被篡改,损失惨重。民警介绍:“这是一种最新型的诈骗手法”。昨日,广州市公安机关召开打击新型违法犯罪战果通报会。今年上半年,全市破获电信诈骗案同比增加77.7%,依法刑事拘留数同比增加169%,逮捕数同比增加125.7%。
阅读全文

主讲人:中科院院士朱清时

  讲演者简介:朱清时,中国科学技术大学前校长、中国科学院院士、国务院学位委员会委员、第三世界科学院院士、中国绿色化学的主要倡导者和组织者、南方科技大学创校校长、1994年获海外华人物理学会亚洲成就奖和汤普逊纪念奖。

  演讲简介:朱校长介绍了二十世纪人类科学的最高成就——“量子力学”,指出人的意识不但和客观世界不能分开,反而可能是自然科学理论中最为基础的,客观物质世界正是意识产生的结果。同时,朱校长介绍了科学界的新假说,即意识是一种量子物理现象。意识不仅存在于人的大脑之中,也可能存在于宇宙之中。由此可以相信,随着研究的深入,自然科学与佛学最终将殊途同归。

  主持人:

  今天我们有幸,请到朱清时校长、宗性法师、林德深教授和杜忠诰老师。这些都是跟南老师有很深的因缘,而且透过各种方式在身心性命之学颇有心得的人。所以我想今天,是一个盛会,是一个特殊的缘份。
阅读全文

来源:环球科学微信公众号

不论时间向前还是向后流淌,基本物理学定律都能很好地发挥作用,可是我们感觉到的时间只向着未来这一个方向前进。这是为什么?

解释时间箭头必须回溯到大爆炸之前,探究宇宙的“史前历史”。我们的宇宙也许是一个大得多的多重宇宙的一部分。作为一个整体,多重宇宙是时间对称的。在其他宇宙中,时间也许会倒流。

我们的宇宙看起来有点儿不太正常。这句话听起来很怪,毕竟宇宙学家没有多少可以拿来比较的标准。我们怎么知道正常的宇宙应该是什么样子?不过多年来,我们已经培养出了一种强烈的直觉,能够判断什么才算“正常”——我们所见的宇宙并不符合这种直觉标准。

千万不要误会,宇宙学家在理解宇宙方面并没遇到困难。相反,他们取得了令人难以置信的成功,不仅分析出宇宙由什么构成,还阐明了宇宙如何演化而来。大约140亿年前,宇宙的温度之高、密度之大,远远超过恒星内部的极端环境;随着空间结构的膨胀,宇宙逐渐冷却,物质也日益稀薄。这一模型可以解释我们观测到的所有现象,不过仍有少量异常特性,特别是早期宇宙的若干特点,暗示宇宙中还存在一些我们没有理解的东西。
阅读全文