中文

利用 AI 攻击 IA:一种针对智能手机语音助手功能的新型隐蔽间谍软件

密码学与安全 2018-05-17 v1 计算机与社会

摘要

智能个人助理(IA),又称语音助手(VA),作为一种人机交互机制已日益普及。大多数智能手机都内置了被授予高权限的语音助手,能够访问系统资源与私人信息。因此,一旦语音助手被攻击者利用,它们便成为攻击者侵入智能手机的跳板。已有工作表明,可通过官方 Android API 的组件间通信机制激活语音助手。然而,该攻击方法仅对 Google 开发的官方语音助手 Google Assistant 有效,其他操作系统乃至定制 Android 系统中的语音助手无法通过此机制激活。已有工作还表明攻击性语音指令可为人耳不可闻,但需额外设备发动攻击,难以在现实场景中实施。我们提出一种攻击框架,通过录制用户的激活语音,并利用内置扬声器播放激活语音与攻击指令来发动攻击。我们设计了一个智能隐蔽模块,用以判断合适的攻击时机,防止用户察觉攻击。我们在 Google Assistant 上演示了概念验证攻击,证明了所提攻击方案的可行性与隐蔽性。我们建议修订语音助手的激活逻辑,以增强其对基于扬声器的攻击的抵御能力。

关键词

引用

@article{arxiv.1805.06187,
  title  = {Using AI to Hack IA: A New Stealthy Spyware Against Voice Assistance Functions in Smart Phones},
  author = {Rongjunchen Zhang and Xiao Chen and Jianchao Lu and Sheng Wen and Surya Nepal and Yang Xiang},
  journal= {arXiv preprint arXiv:1805.06187},
  year   = {2018}
}