日前,在加州召開的國際信息安全界頂級會議“網(wǎng)絡(luò)與分布式系統(tǒng)安全會議”上,來自密歇根州立大學嚴奇犇教授帶領(lǐng)的SEIT實驗室,聯(lián)合圣路易斯華盛頓大學、內(nèi)布拉斯加林肯大學和中國科學院的學者發(fā)布了一項最新的研究技術(shù)——SurfingAttack。
據(jù)了解,SurfingAttack是一種嶄新的且具有顛覆性的攻擊技術(shù),依托固體材料中聲音傳輸?shù)莫毺貙傩远O(shè)計,通過利用在固體介質(zhì)中傳播的超聲波導波,進而達到攻擊語音控制系統(tǒng)的操作。
其中,該攻擊可以在更長的距離內(nèi)使聲控設(shè)備與攻擊者之間進行多輪交互,而不受視距的限制。而靜音攻擊交互循環(huán)的操作則意味著SurfingAttack可以在其中啟用新的攻擊方案,比如劫持移動短消息服務(SMS)例如驗證密碼,或在用戶毫無感知的情況下利用用戶的手機和合成聲音進行難以防范的虛假欺詐呼叫(電信詐騙)等。
此前,嚴奇犇教授曾向英國科技媒體The Register的記者介紹到,“我們相信SurfingAttack是一種非?,F(xiàn)實的攻擊。信號波形發(fā)生器是唯一體積龐大的設(shè)備。一旦我們用智能手機替換了它,攻擊設(shè)備就可以隨身攜帶了,這意味著這種攻擊的輻射范圍正朝著壞的方向發(fā)展?!?/p>