音箱变成了窃听器,这个解决方案你会不会恐慌?_话筒/耳机/声卡_音频应用论坛 - Powered by AUIOAPP

音频应用论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
热搜: 音频应用

[资讯] 音箱变成了窃听器,这个解决方案你会不会恐慌?

[复制链接]
1234567aa 发表于 2017-8-10 08:24:01

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神不知鬼不觉就有人能监听你家里的声音这件事,究竟是怎么做到的?和我们每个人都有什么关系?这些也许都值得去探讨。
6 ^! y( s+ z) C! ]# r- H9 s1 }9 m, w& P5 S2 H$ o8 U( ]: J. I* i
一次「硬性」的设备「变身」方案
  o4 h5 Y, `9 `/ Y+ T, N# _2 v7 G
/ y8 c5 n( c% o7 x让 Echo 这样的设备变身成「窃听器」肯定不是普通用户的意愿,毕竟没有谁的生活想要被陌生人监听。不过当马克·巴恩斯尝试去破解 Echo 的时候,你就应该意识到,即便是智能音箱这样的产品,也有着潜在的风险,甚至不比手机信息被盗窃少。) @0 q9 N& ^2 e6 A$ C8 a9 f

8 D2 O* k. U# V7 S2 y
3 e! _' c& F' Q
4 v: ~* [) j0 |( \( y; K# P5 D破解的方式其实非常「硬」,或者说有些「暴力」。按照 Barnes 的说法,他首先需要将 Echo 拆开,是通过拆除掉音箱底部的一个金属焊盘来实现,拆下焊盘之后,通过插入 SD 卡的方式,将原来的 Echo 固件改写,这就需要提前将 SD 卡内放入一个新的用于控制的「引导程序」,从而关闭原本操作系统中的身份验证,并且能够允许设备开放使用其他未经授权的软件。6 ^  G/ k" b5 B

: K2 d0 a6 ^+ e$ o" K" I
" ~6 X) q: S+ N4 ?% \# ^5 Y) I
9 n6 \7 _; }0 F) ]/ @值得注意的一点是,这项破解的方法利用的是 2017 年之前 Echo 音箱的一个漏洞,因此也只有在 2015/2016 款的 Echo 上能够破解成功,不过他也称一旦能破解成功,你就「几乎能让它做任何你想要做到的事情」。' k+ w; A0 L! H2 v- e0 `

" `4 T0 X! M1 Z" B一旦破解成功,用户在家庭使用当中的音频数据将会被传送到任何远程计算机中,而且不止如此,还能通过远程控制的方式让用户的智能音箱执行一些恶意的功能,比如打开电视机、空调开关这样的事情,这意味着从前在影视作品中出现的一些情景真的会发生在现实世界中去。
5 c" K, h& {, o8 `* s
8 O* o- K! S9 J2 A1 X* a: Q而其实在 7 月初的百度 AI 开发者大会上,百度现场就展示了用 DuerOS 秒刷搭载了亚马逊 Alexa 的产品。修改 17 行代码,就能接入百度兼容 Alexa 的服务,让一款海外的智能音响设备直接实现中文语音交互,并提供服务,这从另一个侧面证明了智能音箱系统被修改的可能性。2 F  O2 x  \- u9 N6 R

) q0 k5 k& v3 ^( |* K& L" j值得注意的不仅仅是智能音箱
0 h# M7 `0 K, ~) C9 O
/ h' s/ z* a: _1 d" g智能音箱的销量很能说明事情的紧迫性,从 2014 年末正式发售 Echo 以来,两年多的时间,Echo 在全球出货超过 700 万台,而从今年国内情况来看,下半年智能音箱的战场也将异常激烈,阿里、百度、小米等巨头都在跃跃欲试,摩拳擦掌。
1 N9 O# X/ ?- B4 }* O1 R) L. ^+ {- T
" f$ z% m6 a3 B: x' o: B9 f
$ ^; \) w: j. W1 {0 s' ]% O5 e* a0 k
可以说,以 Amazon Echo 为首的智能音箱产品早已经成为一些人家庭生活的必备,但同时我们也应该注意到,在智能音箱之外,现代人的家庭已经被越来越多的智能产品占领,不只是音箱,曾经也出现过的其他智能家居被窃取隐私事件也值得大家警惕。/ Z/ _( z' R  M+ p$ Q2 F0 y! y" x
# c7 i$ {# T/ d+ Q$ E% D
今年 3 月,著名爆料网站「维基解密」(WikiLeaks)公布了大量来自美国中央情报局的(CIA)文件,揭秘称 CIA 利用黑客技术打造网络军火库,并通过恶意软件和木马病毒等手段入侵全球智能手机和电脑。9 U% V+ [7 m4 ~6 X0 U2 @
' r# l5 _' E& z( t
在这其中,值得注意的是 CIA 和英国安全局(军情五处:MI5)合作开发了一个名为「垂泪天使」(Weeping Angel)的工具,该工具能够远程控制三星 F8000 型号智能电视,将其转化为一个秘密录音工具,在房间人员不知不觉情况下记录谈话。同时,该工具也可以入侵汽车、卡车等电子控制系统。
/ I+ w: x4 E* @6 t- f! c# r. }6 Y+ D( h' }4 z1 j3 r
虽然出于对国家安全的考虑,政府监控个人信息会对维护社会安全与稳定有一定作用,并且大多数人的生活看起来也没有因此而发生什么变化。但是我们仍然应当回想起来,在今年大面积肆虐,引起全球恐慌的「WannaCry」(极客公园之前曾经连续做过报道),就来自于黑客从美国国家安全局偷窃而来的工具。
 楼主| 1234567aa 发表于 2017-8-10 08:24:29
想要更方便还是更安全?9 k4 i& k7 F& V% b9 \

8 {9 j8 ?$ L$ P, F" M) E所以,让我们再来回想身边的生活,如果我们手里拿着智能手机、家里摆着智能电视、智能音箱,未来开着智能汽车,当一切生活都因为技术进步变得智能、方便时,我们也绝对不能忽略一旦发生安全事故,我们究竟要面临怎样的损失,方便和安全,到底怎样能协调在一起?
- q# @6 P3 t; e7 z2 I9 c5 L9 B' U) U" a
对于这个问题,极客公园采访了深圳 Sugr 米唐科技创始人宋少鹏,Sugr 是国内专注于提供智能音箱等产品解决方案的公司,他表示 Echo 这样的销量达到一定量级的产品,和 Xbox、PlayStation 一样,都是有可能被人破解的。从安全角度来看,除了人们常见到的从软件系统+硬件底层(芯片加密)方式的结合之外,智能音箱等产品更需要在云端安全上做到保障。) }5 H- z  J) l& i' K! P

1 q3 V7 N+ r; W& z5 X「芯片层面,在处理芯片和存储上都经过技术手段加密;软件层面,无论是蓝牙还是 Wi-Fi,在与手机 app 连接时都使用秘钥传输的方式;云端层面,使用的是 AWS 来进行安全部署。当然这些手段也仍需要不去迭代,以达到更好的效果。」 宋少鹏告诉我们,这是目前提供解决方案时他们能做到的内容。
4 Y7 S- Q% s& E. L7 @, y' H0 y* f* ^+ m  r+ |0 w) ]8 x% U! x
而说到用户究竟要怎样做才能在使用智能音箱(也包括其他智能产品)时保护自己的隐私,极客公园也咨询了 360 信息安全部云安全团队负责人王阳东,他给大家提出了以下几点建议:6 g) [4 M4 \5 ~' ]  K
9 c# H0 w/ x3 H" h: r
1、首先要保证自己的设备不被其他不可信任的人恶意接触,因为一些破解行为需要物理接触设备并拆解设备;/ U" g# x, G1 P1 [1 A

, u( y. a' K7 }% R# X; b2、有些智能硬件设备,很可能是因为网络层面的漏洞而被攻击,因此用户有必要设置复杂的 Wi-Fi 密码(多数情况,只有连接在同一 Wi-Fi 网络下,才能直接连接到智能设备从而发起攻击);
) E5 E& ^/ z3 k! q% G+ t! ~0 ~' i. V) G1 R
3、要经常对设备进行系统升级,保持设备使用的固件一直是官方最新版。$ d2 l( d4 b  n4 b

  m: u+ q: F7 ]* X9 n( Y3 V/ B% i9 U) }; T- ?. d/ k
同时,王阳东还提到由于智能音箱存在语音识别及互动功能,需要识别用户家庭对话的内容,所以目前市面上的部分带有语音识别功能的产品,在进行语音识别时,都会明文的将用户的语音数据及对应的文字数据在网络上传输,这样会导致设备与服务器通信的整条链路上,任意一个节点都可以获取到用户家庭对话的内容。在这部分涉及用户隐私数据的功能设计上,数据传输一定要使用强加密手段,防止其他人通过网络监听获得家庭对话内容,避免隐私泄露。而这一点,实际上也是厂商需要在云端进一步加强的能力。
8 C6 C6 i. n7 v9 j" _6 Q1 K
1 f4 n4 @3 z! y6 K/ H技术进步和隐私保护的关系处于天平两端一种「无法确定」的「微妙平衡」,我们总是说新技术的崛起不断「盗走」我们的隐私,不论是当年的计算机,当下的电脑、手机,还是未来的各种各样的类似智能音箱的家庭终端。在享受技术带来的便利的同时,时刻对安全多一丝警惕总是没错,但也不应该过度惊慌,我们只要从购买、日常使用以及平日维护时多留心,安全方面依然能够得到保障。
4 Q: G0 q- {2 G! m' y! D
1 r. q) U* A7 L4 T延伸阅读:
( g3 G2 C& G+ v) I7 a; f/ C" V  l现场调音不再手忙脚乱 这20条常识扎心了!4 U; `- c0 W' d/ {' J" _

* z2 a: n5 G% P( p! F& s& |关于调音,总是“仁者见仁智者见智”。这不有心人就总结了20条活动现场的调音常识,可谓是够简单粗暴!当然,这些我们不必照搬照抄,但可以借鉴。
! K. y2 V/ a4 o7 b7 p4 W% r+ R% M8 @9 ~  V3 y$ G' i

) Z6 d0 A3 Z+ C+ b1 ~
' f, N1 X8 _2 H) q1、声音暗淡,是要提升高音的,应去调节调音台的TREBLE;
2 t5 m; A$ E) o+ r1 V" P  O
1 E$ p! Z. O0 |4 S: }+ ]2、为了去突出人声,是要提升中音的,应去调节调音台的MID;
2 l4 P: R* z! m) d& q, ?' e; i5 r
3、为了增强这振憾感,是要提升低音的,应去调节调音台的BASS;8 E5 y  r" R- s( K( Y' g' Q( S. g
% Y0 g9 B2 w( l- J5 @2 S. L
4、要左右的去移动演唱者的声像方位,是应去调节调音台的PAN;# s, a1 V% m( i0 u. d" f

0 c/ O" d9 {8 D+ }! r+ d1 ^2 c6 m5、调音台的PEAK指示灯表示的是峰值;
% v8 x- j! L, d+ a5 V
. I9 y8 g; U, |) `" J$ J6、PEAK灯在长亮时是应当去适当的减小GAIN;
% B- z0 g$ p, }1 u
. t9 s- g# D8 K9 J1 G/ ~7、扩展器对信号的处理是对弱信号减小增益;% C9 C& H  J% j% J* K

& Q7 ?8 |9 y+ ^$ Z; Z& D8、降噪器的主要功能是去减少磁带的噪声,这互补型降噪器对信号的处理方式是先压缩后扩展;
8 Z  T8 I) ?4 B+ f2 p9 Q
8 I& k2 E6 X7 G- P- q9、在各类的音频信号源中,信噪比最差的设备是磁带录音机;. Q1 L+ j6 h) s! y% l2 w& X1 V
% K) Y7 [' D- c1 L0 e* H, w
10、压缩器的压缩比是表示去输入电平增加的分贝数与输出的电平增加的分贝数之比;
# Q( m5 G! c5 g4 M6 E- Y5 F+ J/ h* W) m" k$ v) }5 r
11、噪声门的主要功能是去降低在无信号时的噪声;
; o3 Q4 ]2 ~. f2 }. d& V" H: X- G0 g1 |) Y
12、反馈抑制器的主要功能是去抑制声音的正反馈;
' e- K6 Q/ J" [, u3 r- w8 T$ s5 j( N0 Z5 h  F+ M* ~
13、为使讲话声可以清晰嘹亮,通常是同时的去按下HighCut和LowCu;/ H& e- B: P" s1 }( T3 e

- G6 O1 D5 t0 b6 R0 _1 e8 r- ]/ E7 l14、要去改变低音的强弱和持续时间的话,应去调节激励器的重音处理通道的GIRTH,OVERHANG;1 q' f; L) V' t( f
$ e; M# u3 ~2 \& c6 q
15、影响音响系统的重放音质好坏的关键设备是音箱,除音箱外,对演出音质的效果影响较大的设备是话筒;9 s! t$ E- ]+ R8 P$ ^- |

1 B' X) `3 P2 n9 q% b16、演唱是用民族唱法的话,这效果器程序是宜去选LARGE HALL;
- \; f4 q  _- Y+ i2 I" c
. D2 j8 ~1 t& D0 T0 D& \17、播放迪斯科的舞曲,均衡器的适宜低音去强烈的提升,高音是适当的提升;! V. J6 j# P# w% t

; b) D8 l& m* }- y+ d. R18、前置的放大器和功率放大器的主要分工是前置是负责放大和控制,功放则是负责放大;: A  i0 c" r' J2 v: q9 v& v5 I

6 v' @6 [# `  p& `/ v7 `- f19、压缩器的主要作用是去保护演出租赁的音箱,能改变扩声系统的动态范围的特性的,对信号的处理是去压缩最大的电平与最小的电平之间的变化范围;
$ B4 ^6 O! K1 w3 V4 D, K
* r  u4 k0 f6 r( [20、均衡器是能去改变扩声系统的频率响应特性,均衡器通常的是连接在调音台与功放之间,若是按下均衡器的HighCUT按纽,则是可以降低高频咝咝的噪声,若是按下均衡器的LOWCUT按纽,是可以去降低低频的嗡嗡声;
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

软硬产品代理咨询服务:声卡:雅马哈UR22C、罗兰声卡、福克斯特、艾肯、阿波罗 、M-audio 、普瑞声纳 、福克斯特、 达思冠系列 音箱:吸顶NS-IW560C、吸顶NS-IW660 、NS-AW350、低音NS-SW050、低音NS-SW100;JBL 吸顶8124、CSS-8006BM;香蕉猴 gibbon系列;普瑞声纳E5XT、E4.5、 E3.5BT 有线话筒:舒尔PGA27、PGA48、MV51、mv88、mv88+、SM27 ;森海E945 、MK4、E835S;舒伯乐top248s;罗德NT1-A、VIDEOMIC、VIDEOMIC GO、VideoMicro、VideoMic NTG 无线领夹麦克风:罗德 wireless go II 一拖一、一拖二;猛犸lark150 耳机:森海HD300 pro、美奇 CR-Buds 、索尼7506、爱科技K240S、K240 MKII、K271 MKII、K52、K72、K92、先锋、飞利浦 1:飞利浦会务通/会议摄像头/全向麦克风/执法仪/录音笔 2:洋铭便携式移动演播室 / 切换台 / 摄控一体摄像机 / 虚拟演播室 / 微金课教室 / 色键器 3:逻兰音视频切换台 / 声卡 / 电子鼓 /电钢琴 /耳机 4:Blackmagic专业摄影机 /调色台 / 切换台/ 广播级转换器 / 监视器 / 采集卡 5:索尼专业摄像机/佳能专业摄像机/松下专业摄像机/ insta360专业摄像机 6:话筒:铁三角/ 舒尔/ 森海塞尔 / AKG / RODE/ BBS 7:音响:YAMAHA/ 声艺 / 皇冠 /JBL / 真力/咪宝/BOSE /美奇 8:声卡:RME/羚羊/IXI /艾肯/PreSonus普瑞声纳/Focusrite福克斯特/YAMAHA/雅马哈/ickb 9:耳机:铁三角/beyerdynamic拜亚动力/AKG爱科技/索尼/RunningMan/美技 10:思锐三脚架 /防潮箱 /米泊三脚架/意美捷三脚架/曼富图三脚架 11:XSW系列,300.500代理商,EWD数字系列代理,6000.9000定制产品,还包销了全国三个型号:XSW1-825,EW100 G4-945,EWD- kk 205

小黑屋|手机版|Archiver|音频应用 (鄂ICP备13005321号-1)

Powered by Audio app

快速回复 返回顶部 返回列表