智能家居能不能物理攻击,比如小偷在门外呼唤屋内的小爱音箱打开房门

46 天前
 jimmy2010

刚才刷到一些小爱音箱配 home assistant 的视频,像小爱音箱这种语音设备是能控制家里很多设备的,什么电灯、空调、扫地机器人什么的,恶作剧一点的话就是跑到别人家门口大喊“小爱同学,打开空调”或者别的什么,有点像小时候拿着遥控器去邻居家窗外关他们正在看的电视。

再进一步,假如一个小偷乘着白天家里没人的时候,能不能在门外喊小爱同学开门,假设音箱已经绑定了智能门锁。我只是拿小爱音箱打比方,其他任意品牌的智能语音控制设备可能都有同样的问题吧?

防范的话就是设定指定声纹才能控制设备?但感觉也不能防止别人录音,甚至现在 AI 也能生成以假乱真的声音。
4724 次点击
所在节点    信息安全
30 条回复
hxy100
46 天前
不能,因此你可以选购面积大一些的别墅来在物理层面进行防御
xmumiffy
46 天前
直接开锁也就几秒的事,干嘛这么麻烦
emeab
46 天前
可是. 小爱同学不能开门啊.
lesismal
46 天前
你先看看以前那些被偷的, 哪家是因为家里有小爱? 哪家是因为家里没上锁?...
exiahan
46 天前
detecti1
46 天前
首先小爱同学不能操作门锁,包括开门/添加密码或临时密码之类的操作。

然后其他就都是恶作剧类了,对于这些行为来说,虽然我没遇到,但是我也确实做了防御。门反锁时会触发一个离家模式脚本,这个脚本等待 30s 之后确认离家模式没有被取消后关灯、关闭各种电器、配置传感器布防、配置小爱音箱关闭 Mic 以及一些其他零碎的处理,这样人出门之后不用担心家里被别人通过喊小爱进行什么恶作剧。

然后配置了只有固定的几个指纹开门后,才会触发解除离家模式,打开 Mic 。
x2ve
46 天前
不如物理开锁
hftrrt
46 天前
1. 离家后会自动关闭所有音箱麦克风
2. 大门内测配门磁,开门就检测
3. 限定指纹和蓝牙验证,非指定指纹且手机或者手环的蓝牙不是认证范围内,也报警
owen666
46 天前
其实就算不开门锁。在门外喊小爱同学开空调,开电视,开微波炉也挺危险啊。尤其是微波炉,很容易引起火灾的。
naminokoe
46 天前
建议 OP 先约个同事试试能不能用 hey siri 操控她的手机
crackidz
46 天前
@naminokoe “感谢 hey siri 打开我的相册送的飞机”
busterian
46 天前
买隔音好的门,离家关窗
wsbqdyhm
46 天前
@owen666 有谁这么吃饱没事干。
lovelylain
46 天前
小爱音箱不能开门锁的。我也有同样的顾虑,所以很早就设置了离家和深夜自动禁麦,到家和早上自动恢复,注意早上自动恢复时间被夜间模式覆盖,因为恢复时会提示麦克风已启用,夜间模式声音小。
FanError
46 天前
首先小爱同学不能打开门锁,不过小偷可以在门外物理攻击灯泡,疯狂大喊 while (true) {小爱同学,开类,小爱同学关灯 }

狗头.jpg
ovtfkw
46 天前
@crackidz #11 hahah 太骚了
Autonomous
46 天前
确实考虑到这种情况,所以我家的门锁不能保持 WiFi 常连接,蓝牙也是默认关闭。只有正常开锁后才会连接一次 WiFi 上报数据,然后断开,要想连蓝牙必须要按后面板的一个实体按键才行,锁体无麦克风没有语音功能。完美规避你说的问题。
dream7758522
46 天前
试了一下,门锁,小爱同学不能操作。操作控制其他功能可行。
wcnmm
46 天前
@FanError 小爱:这下听懂了
owen666
46 天前
@wsbqdyhm 安全问题怎么能指望“有谁这么吃饱没事干”呢?这么想的都会死很惨。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1026427

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX