智能手机的发展,智能手机安全漏洞让手机安全问题也变得严峻起来。最近中国的研究团队就发现了一个普遍存在于智能手机上的安全漏洞,通过这个智能手机安全漏洞,攻击者可以轻而易举的控制你的手机,而且神不知鬼不觉!那么究竟是什么样的攻击手段可以做到这一点呢,研究人员将其命名为:海豚音攻击。 不过这些防范措施,对于海豚音工具来说,完全无效。海豚音智能手机安全漏洞攻击,针对的是现在智能手机普遍运用的一个功能:语音助手。 而海豚音工具正是利用的这一点。日前,浙江大学某技术团队就用“海豚音攻击”,成功启动了iPhone手机Siri且拨出电话。 海豚音工具会对财产造成威胁吗? 现在移动支付成为潮流,那么海豚音工具会不会对财产造成威胁呢?就现在来说,这种可能性还不大,因为现在语音助手的功能还比较单一,手机支付、手机银行等使用软件会采取多次认证和用户手动确认的方式核实用户身份,比如输入密码、输入手势或发送验证码确认。现在语音助手暂时还没有能力介入到这个认证过程。 如何防范海豚音智能手机安全漏洞攻击呢? 现在来说,这种攻击威胁不算太大,而且也比较容易防范:不启用语音助手的唤醒功能或者干脆不运用语音助手。当然,从长远来看,还需要更加先进的防范方式,现在有几种思路: 1、加强语音识别技术,让手机只对主人的语音产生响应; 2、改进语音传感器硬件,让它屏蔽高频率声波,不过现在的技术难度较大; 3、语音助手加入滤波功能,屏蔽高频率的超声波,这是现在比较可行的办法。 |
发表评论