日前,在加州召開的國際信息安全界頂級會(huì)議“網(wǎng)絡(luò)與分布式系統(tǒng)安全會(huì)議”上,來自密歇根州立大學(xué)嚴(yán)奇犇教授帶領(lǐng)的SEIT實(shí)驗(yàn)室,聯(lián)合圣路易斯華盛頓大學(xué)、內(nèi)布拉斯加林肯大學(xué)和中國科學(xué)院的學(xué)者發(fā)布了一項(xiàng)最新的研究技術(shù)——SurfingAttack。
據(jù)了解,SurfingAttack是一種嶄新的且具有顛覆性的攻擊技術(shù),依托固體材料中聲音傳輸?shù)莫?dú)特屬性而設(shè)計(jì),通過利用在固體介質(zhì)中傳播的超聲波導(dǎo)波,進(jìn)而達(dá)到攻擊語音控制系統(tǒng)的操作。
其中,該攻擊可以在更長的距離內(nèi)使聲控設(shè)備與攻擊者之間進(jìn)行多輪交互,而不受視距的限制。而靜音攻擊交互循環(huán)的操作則意味著SurfingAttack可以在其中啟用新的攻擊方案,比如劫持移動(dòng)短消息服務(wù)(SMS)例如驗(yàn)證密碼,或在用戶毫無感知的情況下利用用戶的手機(jī)和合成聲音進(jìn)行難以防范的虛假欺詐呼叫(電信詐騙)等。
此前,嚴(yán)奇犇教授曾向英國科技媒體The Register的記者介紹到,“我們相信SurfingAttack是一種非?,F(xiàn)實(shí)的攻擊。信號波形發(fā)生器是唯一體積龐大的設(shè)備。一旦我們用智能手機(jī)替換了它,攻擊設(shè)備就可以隨身攜帶了,這意味著這種攻擊的輻射范圍正朝著壞的方向發(fā)展?!?/p>