DolphinAttack:不可闻的语音命令
密码学与安全
2017-09-01 v1
摘要
语音识别(SR)系统如Siri或Google Now已成为日益流行的人机交互方式,并将各类系统转变为语音可控系统(VCS)。先前针对VCS的攻击研究表明,人们无法理解的隐藏语音命令可控制系统。隐藏语音命令虽隐藏,但仍可闻。本工作中,我们设计了一种完全不可闻的攻击DolphinAttack,其将语音命令调制于超声载波(例如 f > 20 kHz)上以实现不可闻性。通过利用麦克风电路的非线性,被调制的低频音频命令可被成功解调、恢复,且更重要的是被语音识别系统解析。我们在流行的语音识别系统上验证了DolphinAttack,包括Siri、Google Now、Samsung S Voice、Huawei HiVoice、Cortana与Alexa。通过注入一系列不可闻语音命令,我们展示了若干概念验证攻击,包括激活Siri在iPhone上发起FaceTime通话、激活Google Now将手机切换至飞行模式,甚至操控奥迪汽车中的导航系统。我们提出了硬件与软件防御方案。我们验证了通过使用支持向量机(SVM)对音频进行分类来检测DolphinAttack是可行的,并建议重新设计语音可控系统以抵御不可闻语音命令攻击。
引用
@article{arxiv.1708.09537,
title = {DolphinAtack: Inaudible Voice Commands},
author = {Guoming Zhang and Chen Yan and Xiaoyu Ji and Taimin Zhang and Tianchen Zhang and Wenyuan Xu},
journal= {arXiv preprint arXiv:1708.09537},
year = {2017}
}
备注
15 pages, 17 figures