智能语音助手Alexa们成了汽车新宠,但却为黑客入侵开了新后门

发布者:文江桂青最新更新时间:2018-02-02 来源: 车云网关键字:智能语音助手  Alexa  汽车  黑客 手机看文章 扫描二维码
随时随地手机看文章

随着人类与汽车对话能力的逐步提升,智能语音助手的安全性问题势必会不断地得到企业和消费者的重视。


亚马逊的语音虚拟助手Alexa如今已经成为了科技界的宠儿,深受消费者的喜爱。它能给你讲笑话、定披萨,还会帮你关上厨房的水龙头,所以Alexa开始“侵入”车内生活一点都不会让人觉得意外。

然而一些研究人员和工程师却表示,当类似Alexa这样的智能语音助手进入汽车后,除了能让你解放双手为操作带来便利之外,同时也形成了一些潜在的风险,例如车辆被破解、被跟踪以及遭受声波攻击等。根据这些语音助手联网方式的不同,黑客可能会对车辆进行多种多样的攻击,小到雨天突然打开车窗这种恶作剧,大到远程开家门实施入室抢劫都有可能。 


网络安全机构Armis首席技术官那迪尔·伊兹雷尔(Nadir Izrael)表示,“现在我们身边的设备越来越智能又都能联网,因此会遭到攻击的可能性也越来越高,而汽车就是其中之一”。


去年,Armis就发现了一个名为「BlueBorne」的漏洞,这个漏洞影响到了数十亿台联网设备,包括亚马逊的Echo以及Google Home智能音箱,会增加设备被黑客攻击的风险。此外,带有蓝牙功能的汽车同样会因为这个漏洞的存在而变得十分脆弱。


刚刚被大陆集团收购的网络安全公司Argus Cyber Security首席营销官尤尼·海尔布伦指出,在黑客眼中,攻击汽车会给他们带来巨额收益。他表示,“这种高速移动的私人交通工具是你每日通勤的必需品时,而且买一辆车也要花不少钱。如果黑客在你的车里植入了恶意软件,那你愿意花多少个比特币来交换安全呢?”


Alexa们为何一夜之间成为汽车科技圈的宠儿?


现在很多汽车的导航系统可以识别驾驶员的声音,尽管并不算完美,但基本已经具备了语音识别功能。而在将手机连接到车载娱乐信息系统之后,你其实也完全可以通过苹果的Siri或是谷歌的Assistant来实现车内语音操控。


然而借助手机映射的连接方式,消费者能享受到的语音操控功能十分局限。譬如说你无法远程启动汽车,或是打开车窗。Siri甚至连最基本的切换收音机频道都实现不了。但Alexa却与Siri这样的产品完全不同。通过详细的预编程命令,它可以与上万种联网设备进行互动,完成开灯、开锁、禁用家庭安全系统,甚至是预定一整年的卫生纸等操作。它现在已经将家居和汽车近乎完美地联系了起来。


无论是宝马、福特、现代、日产这些传统汽车制造商,还是像拜腾这样的初创企业,都盯上了Alexa拥有的潜力。尽管奔驰和丰田的部分新车型已经开始搭载基于Alexa的智能语音助手功能,但目前Alexa在车辆控制方面的技能却是单向性的,即只能在家中控制汽车,而且需要借助车型官配的智能手机应用才能够实现。


日产互联服务高级经理丹尼斯·巴夫斯(Denise Barfuss)表示:“Alexa是我们智能应用的载体。特别是像寒冬时,你完全可以在家里提前通过Alexa远程启动车辆,打开空调进行加热”。当然,你还可以通过一些简单的指令让Alexa控制汽车闪灯或鸣笛,但如果是要发出改变车辆状态的指令,比如锁车门或者是打开引擎,就需要用语音报出车辆的PIN码才行。


尽管便利但并不安全


尽管Alexa和谷歌Assistant都能够识别不同的声音,例如它们可以记住家庭成员的声音特征和每个人的音乐收听喜好,但它们目前还不能提供任何形式的生物识别安全功能,比如声纹分析等。这样一来,其实Alexa的语音识别技术并不安全。试想一下,如果任何人只要能够拿到车辆对应的PIN码,就可以把车开走,而受害者只能留在原地一脸懵逼,“Alexa,我的车呢?!”


不过据亚马逊官方一位发言人透露称,目前亚马逊内部有几只特殊的团队在专注于软件的审查和升级,所以不排除未来Alexa有安全性变高的可能性。


另外,网络安全专家还担心,语音助手有可能让汽车遭受更为复杂的网络攻击。


弗吉尼亚理工大学工程学院副教授王刚(Gang Wang)介绍称,“这些攻击的手段可以是一些聚合的声音片段。这些声音在人类听来可能只是噪音,但对机器而言它可能是一条带有明确信息的指令。所以附近电视或平板电脑上播放的一则爆炸的视频片段可能还藏了不少秘密信息在里面”。 


其他的攻击方式还包括超声波攻击,人类无法听到这种声音,但是机器可以。而且就算Alexa们拥有了生物识别能力,黑客依然可以录下车主的声音,然后利用机器学习算法合成一条新的语音命令,从而骗过车辆。


还有,当智能语音助手被用于进行车-家互联时,其安全性更是遭遇到了更大的挑战。例如,当你驱车行驶在高速公路上的时候,可以远程打开家中的车库门,或是关闭客厅的灯。目前福特已经借助「Ford+Alexa应用」提供了这样的互联功能,这个应用可以让司机通过Sync 3车机系统使用大约2.5万个Alexa技能。同时为了避免误操作,福特还添加了必须通过按下按钮才能启动Alexa的功能选项。


这样做可以有效防止后排的小孩对Alexa胡乱“发号施令”。福特负责联网汽车和服务的主管贴木尔·普拉塔内里介绍称,“需要时车主可以在应用中关闭语音启动Alexa的功能,这时只有在按下方向盘上的一个按键后Alexa才会启动”。


福特的这种做法同时还限制了偷车贼和停车场管理员对车辆的控制。偷车的人无法在车里打开你家的大门,因为这种操作需要你的智能手机APP配合才能使用,除非他连你的手机一起偷了。


做一个懂得“装聋作哑”的智能语音助手


给车辆添加语言助理,看上去好像是把汽车变成了另一种物联网(IoT)设备,但是其实际意义远不仅如此。王刚表示:“车辆还加入了实时定位的功能。你可以随时查看你的车在什么时间去了哪里。”


当然如果被攻破的话,Alexa能够让犯罪分子知道你的很多信息,例如购买记录、驾驶习惯和历史驾驶路线等。而且,为了能够与其他智能设备进行互联,Alexa还会扫描其他兼容的设备。安全机构Avira的CEO指出,所有这些信息都会被发送至亚马逊的服务器上,并与其他公司共享。而这种信息共享增加了车辆系统被攻击的概率。


但无论如何,车内数字助理的方便性可能会让它成为未来汽车的必备功能。著名语音识别技术企业Nuance已经于多家汽车制造商展开了合作,他们目前正在开发适用于汽车的语音操作系统。该公司产品营销与战略高级总监埃里克·蒙塔古表示,公司计划今年推出一套系统,它的特别之处在于司机既不用说唤醒热词,也不用按下任何按钮即可启用语音助手功能。


而最终,我们的车子会理解什么时候是你在和它说话,而什么时候它应该装聋作哑。荷兰半导体供应商恩智浦副总裁马丁·亨弗里斯表示,“随着人类与汽车对话能力的逐步提升,智能语音助手的安全性问题就会不断地得到企业和消费者的重视。”


关键字:智能语音助手  Alexa  汽车  黑客 引用地址:智能语音助手Alexa们成了汽车新宠,但却为黑客入侵开了新后门

上一篇:LG与霍尼韦尔演示汽车网络安全解决方案
下一篇:初创企业Owl研发一款安全摄像头 24小时监控车辆安全

推荐阅读最新更新时间:2024-07-25 19:59

汽车束线轻量化 传感器助“一臂之力”
随着目前汽车技术的不断发展,车载传感器技术的应用也越来越广泛。从一键启停技术到双离合变速箱都采用了大量的车载传感器,并且传感器技术在车辆动力系统中发挥的作用也越来越重要。同时,目前汽车越来越高的燃油效率要求以及越来越严苛的排放标准也起到了推动传感器技术、布线技术以及相应标准定制推出的作用。 汽车设计工程师们为了使得汽车能够满足日益严苛的排放标准,其设计采用的传感器能否为其数字信号控制单元有效地收集到模拟信号,这对其能否达到预期目标起到了至关重要的作用。其中,以上提到的模拟信号主要是针对来自汽车发动机的压力和温度等信号。 通过利用更加精密的传感器可以大幅提升发动机的燃油效率并推动变速箱级数不断增加。其中,在自动挡汽车中配备一键启停
[嵌入式]
华为致力成为汽车市场的Tier1
华为造车的传闻由来已久,华为不造车,那是想做什么呢? “华为不造车!”,在2019上海汽车展上,面对媒体的反复追问,华为轮值董事长徐直军笑着无奈表示:“大家就不要怀疑了,你再怀疑我就没办法了,是不是还要写个血书?” 华为造车的传闻由来已久,每每传出,高管就会出来否认。华为一直在汽车领域动作频频,与20多个汽车厂商签署战略合作,欧洲、国内招聘大量汽车制造专家,这些动作,不打算造车,华为想做什么呢? 今年是华为首次以Tier1的身份,参加上海汽车展,华为造车意图显而易见。 全球Tier1供应商意味什么? Tier1(Tier One)意为给设备厂商供货的一级供应商,也就是说华为参展的角色定位为产品直接供应整车
[汽车电子]
华为致力成为<font color='red'>汽车</font>市场的Tier1
汽车无线传感器的研究与设计
0 引言 在汽车驾驶和车辆诊断方面一般都会用到射频技术(RF)。按照国际标准的要求,所有车辆的技术应用必须经过详尽的测试,而这些测试都要基于合理的涉及感测数据采集的实证实验。因此在汽车行业,无线传感器网络的发展是伴随着典型传感器和射频设备的发展而发展起来的。对于汽车测试环境,无线传感器有三个方面的优势:第一是体积小,无线传感器不需要电缆端口;第二是节约时间,无线传感器节约了将所有传感器连接到电源和数据线的时间,因此无线传感器可以更快速地展开和轻松地移动,这样一来既提高了感测数据的空间分辨率又改善了传感器网络的故障容差;第三是在驾驶测试期问,连同传感器一起可以安全地塞进驾驶舱的数据线的数量得到了限制。 本文具体结构如下:第二部分
[单片机]
<font color='red'>汽车</font>无线传感器的研究与设计
中国电动汽车百人会张永伟:2030年锂电池成本再降25%
2030年全球乘用车销量将超过8000万辆,全球新能源汽车销量渗透率将达50%。2月27日,中国电动汽车百人会副理事长兼秘书长张永伟表示,展望2030年,智能驾驶和生成式AI等技术的大规模应用,将促使高阶智能化功能从25万元左右的价格区间逐渐下探到15万元左右。在张永伟 ...
[新能源]
英特尔推出2款 Atom 芯片 针对物联网和智能汽车领域
物联网和智能汽车发展火热,作为芯片领域的巨头intel自然也不会放过这块大蛋糕。 英特尔依然在 PC 芯片领域是老大,但却失去了移动芯片市场。不过这次,英特尔希望在 IoT 物联网领域和现在火热的智能汽车市场分得一杯羹。 Atom A3900 与 Atom E3900 也就是先前代号 Apollo Lake 的产品线,是采用新一代 Goldmont CPU 设计的 14nm 制程产品,以最多四核心搭配 Intel 第九代 GPU 构成。相比之前所用的 22nm Airmont 架构,Apollo Lake 不仅升级到 14nm 工艺,架构也会升级到 Goldmont,所以新一代 Intel 的 Atom 处理器性能更强、功
[汽车电子]
可润湿侧面UDFN8汽车EEPROM简介
在车载 EEPROM 市场,SOIC-8封装最热门即使没有几十年,也有很多年。虽然尺寸限制促使其他细分市场趋向更紧凑的封装方案,但由于多个因素,车载EEPROM领域却反其道而行。其中一个因素是,在发动机控制单元、动力系统等传统 汽车应用 中,空间限制不如便携式消费电子应用的溢价那么高。另一个因素是,SOIC-8封装已经广泛普及并且通过相关认证,使其对看重多源采购和实践证明的汽车OEM极具吸引力。最后,DFN(双平面无引脚)封装虽然因无引脚而占位面积更少,但一般不支持汽车制造工艺中一个至关重要的流程——自动光学检测(AOI)。 AOI是PCB制造中的一个步骤,通过一个摄像头自动验证PCB上的所有元件都存在并已正确焊接,非常适合有引
[汽车电子]
WiTricity收购高通Halo技术 未来汽车可以进行无线充电
随着科技的不断发展,电动汽车逐渐成为未来趋势。现如今充电桩变得越来越常见,但是有些充电桩使用反锁,还有就是很多时候忘记给车充电。鉴于此,无线汽车充电技术或许会派上用场,只要把车开到特制的充电垫上就可以为汽车提供高效充电。 说起无线充电技术,就不得不提高通公司的Halo技术,目前市面电动以及混动车型所采用的镍氢电池、锂离子电池、甚至铅酸电池几乎都可以通过Halo进行充电。近日,有消息称,WiTricity签署协议收购高通公司的Halo技术。 高通公司的Halo技术的的外观有点类似于手机的无线充电垫,但是充电规模要大很多。原理就是利用磁共振效应来对电动或混动车辆的动力电池组进行非接触式充电。这个充电过程无需使用传统
[汽车电子]
WiTricity收购高通Halo技术 未来<font color='red'>汽车</font>可以进行无线充电
富士通推出AUTOSAR 2.1标准的汽车板载MCU驱动
富士通微电子宣布推出用于其MB91460系列高性能32位汽车微控制器的新型微控制器驱动。这款驱动由富士通微电子和芬兰的伊莱比特公司共同研发,符合汽车软件标准组织AUTOSAR联盟制定的汽车开放软件架构标准AUTOSAR 2.1(*1)。两家公司自2008年7月18日开始供应这款驱动。配合使用富士通微电子的微控制器,这款驱动不仅帮助客户提高汽车板载应用的代码复用性,还能提高汽车软件的开发效率。 这款微控制器驱动将于7月23~25日在东京附近的幕张国际展览中心举办的2008国际汽车技术展上作为汽车驾驶产品的一部分展出。 下一代车内板载系统的开发过程中,由于电子控制技术的发展及电子元器件数量的增加,元器件控制软
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved