講聲「Hey Siri」或者「OK Google」就可以在鎖機狀態下呼叫智能電話做事。不過這類智能語音系統將會面對重大挑戰,中國浙江大學有學者發表論文,指出他們成功研究出利用人類聽覺聽不到的超聲波,遙距操作智能手機上的Siri、Google Assistant、Alexa語音系統。在他們的示範中,Siri果然中招,手機被超聲波騎劫自己打電話!
中國浙江大學就利用實驗解說他們的研究「成果」,他們使用一種名為「DolphinAttack」的技術,將人聲的名令轉化為超聲波,轉換出來的超聲波雖然人耳聽不到,但Siri、Google Assistant、Alexa等語音操作系統就會照單全收。他們測試過以上三個系統,在包括iPhone、iPad甚至是Audi Q3的16種類的硬件之中,有7種類的系統被成功騎劫。
▲DolphinAttack超聲波系統連接有接收器、超音波發訊器,另外需要一部手機來處理資料
在YouTube上載的一段懷疑是轉載的影片中,可看到學者的測試過程:首先他們示範用機械聲(圖中左手邊的白色iPhone)呼叫畫面右手邊黑色iPhone的Siri,並使用「DolphinAttack」硬件錄音,理所當然會成功控制畫面右上方的iPhone撥出電話。
之後,研究者再利用「DolphinAttack」破解系統發出超聲波,在影片中可看到iPhone的Siri成功接收到指令。Siri被騎劫後,在用戶沒有操作的情況下令iPhone撥打電話。
「DolphinAttack」破解裝置,據報成本只需要3美元(另需要一部智能電話運作破解系統),而且能隨身攜帶。這次實驗揭示的最大危機是,部份智能家居的門鎖系統,可透過語音開鎖,理論上是可以利用這種技術入屋行劫。而研究者就提醒手機開發商,可使用接收不到超聲波的咪高鋒,又或者將某波段的音頻過濾,以防止被騎劫的情況發生。(當然,以下這條片的真假我們根本無從憑證,信不信由你!)