中文

Alexa 对 Alexa:通过自发出语音命令控制智能音箱

密码学与安全 2022-02-18 v1

摘要

我们提出 Alexa versus Alexa(AvA),一种新颖的攻击方式,它以攻击性方式利用包含语音命令的音频文件与音频重放方法,在长时间内获取对 Amazon Echo 设备的控制。AvA 利用了运行在 Echo 设备上的 Alexa 能正确解析源自音频文件的语音命令这一事实,即使这些命令由设备自身播放——即它利用了一个命令自发出漏洞。因此,AvA 消除了许多攻击所共有的、需在受害者 Echo 附近放置恶意音箱的必要性。借助 AvA,攻击者可以向 Echo 自发出任何被允许的命令,以合法用户的身份对其进行控制。我们已验证,通过 AvA,攻击者可以控制家中的智能家电、购买不需要的物品、篡改关联的日历并窃听用户。我们还发现了另外两个 Echo 漏洞,称之为 Full Volume(全音量)和 Break Tag Chain(打断标签链)。Full Volume 通过将平均识别率翻倍来提高自发出命令的识别率,从而允许攻击者执行更多自发出命令。Break Tag Chain 将技能在无用户交互情况下可运行的时间从八秒延长至一个多小时,从而使攻击者能够搭建逼真的社会工程学场景。通过利用这些漏洞,攻击者可以自发出被正确执行率达 99% 的命令,并能在长时间内保持对设备的控制。我们通过亚马逊的漏洞研究计划向亚马逊报告了这些漏洞,后者将其评为中等严重等级。最后,为在更大规模上评估 AvA 的局限性,我们提供了一项针对 18 名用户研究组的调查结果,并表明针对 AvA 的大多数限制在实践中很少被使用。

关键词

引用

@article{arxiv.2202.08619,
  title  = {Alexa versus Alexa: Controlling Smart Speakers by Self-Issuing Voice Commands},
  author = {Sergio Esposito and Daniele Sgandurra and Giampaolo Bella},
  journal= {arXiv preprint arXiv:2202.08619},
  year   = {2022}
}

备注

15 pages, 5 figures, published in Proceedings of the 2022 ACM Asia Conference on Computer and Communications Security (ASIA CCS '22)