搭配此物,语音助手难被黑

24 10 月, 2017
Contact:
  • umichnews@umich.edu

Alexa,帮我查下今天的天气?现在语音助手越来越普及,在物联网的今天,声音助手将人与手机、车及家联系在一起。通过声音指令可以查邮件、发短信、甚至是查看银行账号余额。万一被黑客或者声音被神似地模仿呢?

现在密西根大学发明了一个可以装在项链、耳机或者眼镜的安全令牌Vauth,通过持续记录用户说话时身体的颤动,然后与声音来配对,若搭配成功,确定是你从喉咙发出的声音,这样语音助手才能执行指令,继而降低仅通过声音授权的漏洞。

本研究的作者密西根大学工程教授 Kang Shin表示,”越来越多的声音指令被用作安全功能,但实际上却有很大的漏洞。如果一个系统只识别你的声音,那可能是非常危险的,你必须有另一渠道来鉴别发声音。Vauth并不依赖声音识别,而是给声音识别软件提供一个物理的保证。 “

团队利用现成的测震器及蓝牙发射器已做出一个原型,以及能与google now 配对的算法及软件。

精确振动与特定声音匹配的方式构成了每个人独特的”签名”。在18个用户和30个语音命令的实验室测试中,Vauth的检测准确率达到97%。不管将它置于身体哪个部位,哪怕用户的口音及说不同语言,它还经得起各种实际攻击。

冯寰,现在脸书工作的密大博士生毕业生,该研究的第一作者, 说:”在我们的一个调查中,952名受访者被问及是否愿意用此安全令牌,70% 表示愿意。那些愿意尝试的人有一半表示乐意支付至少$25来购买此产品。”

目前该产品正寻求商业伙伴将Vauth推向市场。