2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【クラッキング】スマホの充電器から“人間のような音声”を発声、音声アシスタントにこっそり入力するサイバー攻撃 [エリオット★]

1 :エリオット ★:2023/05/23(火) 18:10:04.99 ID:tvuewa2t.net
 中国の上海交通大学と浙江大学の研究者らが発表した論文「Remote Attacks on Speech Recognition Systems Using Sound from Power Supply」は、遠隔から操作してスマートフォンの充電器などから人間のような音声を発声させ、音声アシスタントを攻撃する研究報告である。
□Remote Attacks on Speech Recognition Systems Using Sound from Power Supply | USENIX(英文)
https://www.usenix.org/conference/usenixsecurity23/presentation/yanglanqing

 スマートフォンの充電器やノートPC用アダプター、デスクトップPC、液晶テレビなど、さまざまな電化製品には、スイッチング電源(SMPS、Switched-Mode Power Supply)という安定した直流電流を供給するための電源装置が組み込まれている。

 このスイッチング電源は、電流の変化によってスイッチング電源に音を発生させられることが確認されている。そこで研究チームは、電力網を介して悪意ある信号を電流に変調し、スイッチング電源から音声を流すことで音声認識システムを攻撃できないかと考えた。

https://image.itmedia.co.jp/news/articles/2305/23/l_tm1636144_sl05221_1_w490.jpg
「SINGATTACK」のシステム概要。赤い矢印は、変調された信号が伝送される方向を示す

 「SINGATTACK」と呼ぶ今回の攻撃システムを実現するには、変調した電流から音声アシスタントが反応する自然言語に変換しなければならない。そのため、変調した電流とスイッチング電源から発する音の関係をモデル化するための強化学習モデルを導入する。

 このモデルでは、あらかじめ収集した被害者の音声サンプルを用いて、被害者の音声サンプルと一致する人間に近い合成音声が出力されるように学習する。学習が済んだモデルで生成した電力成分を電力網から注入することで、スイッチング電源を介して悪意ある音声コマンドを出力する。

 この攻撃はハードウェアの改造を必要としないことや、電力網から攻撃信号を送れるため遠距離からの攻撃を可能にする利点を持つ。

 実験では、収集した被害者の音声サンプルとSINGATTACKシステムを介して出力した合成音声の類似度を比較した。その結果、攻撃を成功させるのに十分な忠実度を示した。

https://image.itmedia.co.jp/news/articles/2305/23/l_tm1636144_sl05221_2_w490.jpg
実験の設定。丸で囲んだ数字は、攻撃が行われた場所を示す。

 また被害者10人を対象に、音声認識システムを攻撃する実験を行った。10人はそれぞれ異なるスマートフォンと音声認識システム(Google、Apple、Amazon、Samsungなど)を持っている。

 10人の被害者に対して9mの距離から5回攻撃を繰り返した結果、1人の被害者に対する精度は90%に達した。SamsungとAppleのスマートフォンは周波数特性が優れているため、最も高い精度を達成した。複数のデスクトップを使用した場合は、10台の音声認識システム全てに対して100%の成功を収めた。

 攻撃距離を伸ばした実験では、攻撃者と被害者が異なる部屋(14~23m)にいる場合でも、攻撃者は1台のデスクトップを使用して10台の音声認識システムのうち5台を攻撃でき、攻撃した5台の音声認識システムのうち平均74%の精度を達成した。

Source and Image Credits: Lanqing Yang, Xinqi Chen, Xiangyong Jian, Leping Yang, Yijie Li, Qianfei Ren, Yi-Chao Chen, and Guangtao Xue, Shanghai Jiao, and Xiaoyu Ji. Remote Attacks on Speech Recognition Systems Using Sound from Power Supply

2023年05月23日 08時00分 公開
ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2305/23/news064.html

2 :名無しのひみつ:2023/05/23(火) 18:47:28.05 ID:EnL8Rr/9.net
おわかりいただけただろうか

3 :名無しのひみつ:2023/05/23(火) 18:47:58.85 ID:Y/lz/azT.net
これはすごいな

4 :名無しのひみつ:2023/05/23(火) 18:50:46.28 ID:dDnvqNs+.net
コイル鳴きみたいなもん?

5 :名無しのひみつ:2023/05/23(火) 18:55:19.18 ID:ItVhZTwo.net
ひええ充電器の特性を利用して任意の音声を流すことで攻撃か
音声認識の根本的な脆弱性を突いてるしなあ

6 :名無しのひみつ:2023/05/23(火) 18:57:57.74 ID:0lH1m0fb.net
https://youtu.be/e-WakfBNHD0

7 :名無しのひみつ:2023/05/23(火) 19:01:17.56 ID:0lH1m0fb.net
【直アタリ】AIで“自分の声”が作れる 最短15分? 日本初サービス
https://youtu.be/k0RFynTfd8Y

8 :名無しのひみつ:2023/05/23(火) 19:22:00.39 ID:SMRTvy5/.net
ハイテク犯罪のハイテクぶりにはほんと感心する

9 :名無しのひみつ:2023/05/23(火) 20:56:04.15 ID:dl5w7Cr6.net
つんく♂もアレクサ操作できて胸熱

10 :名無しのひみつ:2023/05/23(火) 20:58:03.22 ID:cPDFgPwX.net
悪用の出来ない技術ってのはほとんど無いな

11 :名無しのひみつ:2023/05/23(火) 21:05:51.44 ID:Q5fKBu2x.net
緊急地震警報の音をあらゆる所から鳴らすのはどうだろう

12 :名無しのひみつ:2023/05/23(火) 21:26:26.27 ID:93A22GfA.net
突然受付音が鳴ったり、
韓国語の独り言が聞こえたり
ちょっと不気味

無いと操作出来ない家電があったりで、それも不便。

13 :名無しのひみつ:2023/05/23(火) 21:35:55.11 ID:Zmt+aWfS.net
好きな電流を流せるって前提が…。
それ出来るなら、他にもたくさんやれることありそう。

14 :名無しのひみつ:2023/05/23(火) 21:52:12.54 ID:T6EMWBTW.net
>>8
既存の便利な技術の応用が無いと成り立たないものを使って犯罪しか出来ない連中のどこがハイテクなんだ
例えば普段料理に使うはずの包丁持ち歩いて喚きながら振り回すヤツがいるとするだろ?
そいつはどうみてもただのアホだろ?

15 :名無しのひみつ:2023/05/24(水) 00:55:37.01 ID:h/odiiOD.net
死ね死ね死ね死ね

16 :名無しのひみつ:2023/05/24(水) 03:21:47.19 ID:KxwBM5X9.net
PLC電力線通信みたいなものだな
まあ日本の100Vは世界一電圧が低くて充電器には過酷だから
音声信号なんて重畳させたら充電器が誤動作しそう

17 :名無しのひみつ:2023/05/24(水) 05:04:19.18 ID:wJ9xlJWN.net
充電器「hey 尻!」

18 :名無しのひみつ:2023/05/24(水) 08:25:26.41 ID:cyE+OsOy.net
電球の振動から音声を拾う奴なみに凄い

19 :名無しのひみつ:2023/05/24(水) 08:42:49.00 ID:v9ZS9UQp.net
便利さと安全性はトレードオフ。
情報セキュリティの鉄則。

20 :名無しのひみつ:2023/05/24(水) 09:10:03.62 ID:P0stW9Wy.net
>>1
こないな研究をしようと思いつく知性というか知能にはお気の毒さまとしか

21 :名無しのひみつ:2023/05/24(水) 09:13:06.07 ID:fnKNrpTn.net
電力網から個人宅の特定コンセントの充電器へ、って選択的に電力可変できるもんなのかな
その家のブレーカーからだってコンセントの先のタコ足の先のタップに刺さった充電器なんて難しそう
そういうの関係ねーよと力技でその辺一帯におんなじような電力変化させるってんなら別だけど

22 :名無しのひみつ:2023/05/24(水) 09:28:21.06 ID:AoJICIiY.net
アンカーって激やば?

23 :名無しのひみつ:2023/05/24(水) 11:19:59.15 ID:4wcqomI+.net
>>22
それか!

24 :名無しのひみつ:2023/05/24(水) 14:32:24.98 ID:Eb0u72kM.net
この音声は人間にも声として聴ける波長の音?

25 :名無しのひみつ:2023/05/24(水) 14:54:50.27 ID:v9ZS9UQp.net
年齢や個人差が大きいね。
20代だと1万9千ヘルツ前後まで聴こえるが、60代だと1万ヘルツ前後までしか聴こえない。

26 :名無しのひみつ:2023/05/24(水) 21:02:46.27 ID:UGB0XVRs.net
インコ「アレクサ」
アレクサ「はい」

よくある日常

27 :名無しのひみつ:2023/05/24(水) 21:09:54.44 ID:xtYjiror.net
コンセントから引き抜くと叫び声を上げるマンドラゴラ式充電器

28 :名無しのひみつ:2023/05/24(水) 23:11:28.66 ID:/8YrgRT4.net
🔌👵👴

29 :名無しのひみつ:2023/05/24(水) 23:41:57.17 ID:1i5cADFO.net
これ幽霊だと思うんよ怖いんよ

30 :名無しのひみつ:2023/05/31(水) 04:01:27.55 ID:zsCuT4Ns.net
やっぱ中華製は怖いね。日本の企業の物でも製造が中華だともう駄目かも。国内パッケージでも中身が中華製とか使ってたら信用できなくなるね何でも

31 :名無しのひみつ:2023/06/01(木) 21:11:44.25 ID:sN8oTpj3.net
オーディオマニアなのでこの手の攻撃には無効化耐性を持っています

総レス数 31
8 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200