亞馬遜的語音虛擬助手Alexa如今已經成為了科技界的寵兒,深受消費者的喜愛。它能給你講笑話、定披薩,還會幫你關上廚房的水龍頭,所以Alexa開始“侵入”車內生活一點都不會讓人覺得意外。
然而一些研究人員和工程師卻表示,當類似Alexa這樣的智能語音助手進入汽車后,除了能讓你解放雙手為操作帶來便利之外,同時也形成了一些潛在的風險,例如車輛被破解、被跟蹤以及遭受聲波攻擊等。根據這些語音助手聯網方式的不同,黑客可能會對車輛進行多種多樣的攻擊,小到雨天突然打開車窗這種惡作劇,大到遠程開家門實施入室搶劫都有可能。
網絡安全機構Armis首席技術官那迪爾·伊茲雷爾(Nadir Izrael)表示,“現在我們身邊的設備越來越智能又都能聯網,因此會遭到攻擊的可能性也越來越高,而汽車就是其中之一”。
去年,Armis就發現了一個名為「BlueBorne」的漏洞,這個漏洞影響到了數十億臺聯網設備,包括亞馬遜的Echo以及Google Home智能音箱,會增加設備被黑客攻擊的風險。此外,帶有藍牙功能的汽車同樣會因為這個漏洞的存在而變得十分脆弱。
剛剛被大陸集團收購的網絡安全公司Argus Cyber Security首席營銷官尤尼·海爾布倫指出,在黑客眼中,攻擊汽車會給他們帶來巨額收益。他表示,“這種高速移動的私人交通工具是你每日通勤的必需品時,而且買一輛車也要花不少錢。如果黑客在你的車里植入了惡意軟件,那你愿意花多少個比特幣來交換安全呢?”
Alexa們為何一夜之間成為汽車科技圈的寵兒? 現在很多汽車的導航系統可以識別駕駛員的聲音,盡管并不算完美,但基本已經具備了語音識別功能。而在將手機連接到車載娛樂信息系統之后,你其實也完全可以通過蘋果的Siri或是谷歌的Assistant來實現車內語音操控。
然而借助手機映射的連接方式,消費者能享受到的語音操控功能十分局限。譬如說你無法遠程啟動汽車,或是打開車窗。Siri甚至連最基本的切換收音機頻道都實現不了。但Alexa卻與Siri這樣的產品完全不同。通過詳細的預編程命令,它可以與上萬種聯網設備進行互動,完成開燈、開鎖、禁用家庭安全系統,甚至是預定一整年的衛生紙等操作。它現在已經將家居和汽車近乎完美地聯系了起來。
無論是寶馬、福特、現代、日產這些傳統汽車制造商,還是像拜騰這樣的初創企業,都盯上了Alexa擁有的潛力。盡管奔馳和豐田的部分新車型已經開始搭載基于Alexa的智能語音助手功能,但目前Alexa在車輛控制方面的技能卻是單向性的,即只能在家中控制汽車,而且需要借助車型官配的智能手機應用才能夠實現。
日產互聯服務高級經理丹尼斯·巴夫斯(Denise Barfuss)表示:“Alexa是我們智能應用的載體。特別是像寒冬時,你完全可以在家里提前通過Alexa遠程啟動車輛,打開空調進行加熱”。當然,你還可以通過一些簡單的指令讓Alexa控制汽車閃燈或鳴笛,但如果是要發出改變車輛狀態的指令,比如鎖車門或者是打開引擎,就需要用語音報出車輛的PIN碼才行。
盡管便利但并不安全 盡管Alexa和谷歌Assistant都能夠識別不同的聲音,例如它們可以記住家庭成員的聲音特征和每個人的音樂收聽喜好,但它們目前還不能提供任何形式的生物識別安全功能,比如聲紋分析等。這樣一來,其實Alexa的語音識別技術并不安全。試想一下,如果任何人只要能夠拿到車輛對應的PIN碼,就可以把車開走,而受害者只能留在原地一臉懵逼,“Alexa,我的車呢?!”
不過據亞馬遜官方一位發言人透露稱,目前亞馬遜內部有幾只特殊的團隊在專注于軟件的審查和升級,所以不排除未來Alexa有安全性變高的可能性。
另外,網絡安全專家還擔心,語音助手有可能讓汽車遭受更為復雜的網絡攻擊。
弗吉尼亞理工大學工程學院副教授王剛(Gang Wang)介紹稱,“這些攻擊的手段可以是一些聚合的聲音片段。這些聲音在人類聽來可能只是噪音,但對機器而言它可能是一條帶有明確信息的指令。所以附近電視或平板電腦上播放的一則爆炸的視頻片段可能還藏了不少秘密信息在里面”。