日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 芯聞號 > 充電吧
[導讀]你永遠想象不到,你的智能手機有多不靠譜。 在你完全不知情、沒有進行任何系統(tǒng)授權的情況下,你的通話語音就可以被別有用心的攻擊者通過一種不起眼的手機零部件—;—;加速度傳感器—;—;來進行監(jiān)聽,其中利用

你永遠想象不到,你的智能手機有多不靠譜。

在你完全不知情、沒有進行任何系統(tǒng)授權的情況下,你的通話語音就可以被別有用心的攻擊者通過一種不起眼的手機零部件—;—;加速度傳感器—;—;來進行監(jiān)聽,其中利用的,就是揚聲器發(fā)出的聲音震動信號。

更嚇人的是,攻擊者的成功率理論上可以高達 90%。

加速度傳感器是如何出賣你的信息的?

近日,在國際信息安全界頂級會議 “網絡與分布式系統(tǒng)安全會議(NDSS 2020)”上,發(fā)表了一篇來自浙江大學網絡空間安全學院任奎教授團隊、加拿大麥吉爾大學、多倫多大學學者團隊的最新研究成果,該成果顯示:

智能手機App可在用戶不知情、無需系統(tǒng)授權的情況下,利用手機內置的加速度傳感器來采集手機揚聲器所發(fā)出聲音的震動信號,實現對用戶語音的竊聽。

令人吃驚的是,這種竊聽方式并不違反當前監(jiān)管部門的規(guī)定。

加速度傳感器,是當前智能手機中常見的一種能夠測量加速度的傳感器,通常由質量塊、阻尼器、彈性元件、敏感元件和適調電路等部分組成,傳感器在加速過程中,通過對質量塊所受慣性力的測量,利用牛頓第二定律獲得加速度值,它所返回的數據值即為當前手機在 x、y、z 三個方向上的加速度值。

在日常手機應用中,加速度傳感器通常被用戶測速、記錄步數等,因此在普遍認知中似乎與通話、短信、通信錄等敏感信息產生關聯,因此App也無需獲得用戶授權就可以獲得智能手機的加速度信息。

這就給犯罪分子留下了可乘之機。

研究團隊發(fā)現,由于運動傳感器和揚聲器被配置在手機的統(tǒng)一主板上,并且彼此位置非常接近。因此,無論智能手機放在何處和如何放置(比如說桌上或手上),揚聲器發(fā)出的語音信號將始終對陀螺儀和加速計等運動傳感器產生重大影響。

具體來說,這種語音信號所引起的震動,將會被加速度傳感器接收并產生讀數—;—;這種因為震動而產生的讀數可以被攻擊者通過深度學習算法進行分析,可以解讀出其中的關鍵信息,甚至可以還原成揚聲器所播放的聲音信號。

在論文中,這種攻擊方式被命名為 AccelEve(加速度計竊聽)—;—;這是一種基于深度學習加速度傳感器信號的新型 “側信道” 智能手機竊聽攻擊。

通過深度學習算法,研究團隊實現了語音識別與語音還原兩大類竊聽攻擊。

其中在語音識別方面,研究者采用了一個名為 ”熱詞搜索“ 的識別模型—;—;用四名志愿者(兩男兩女)的 200 個短句(其中每個句子包括一到三個信息敏感詞匯,比如說密碼、用戶名、社交信息、安全信息、數字、郵箱地址、卡號等)來測試,發(fā)現這一模型的識別率高達 90%。

即使在嘈雜的環(huán)境中,識別率也能達到 80%。

另外,研究團隊還利用一個 ”重新構建模型“ 去進行語音還原—;—;實驗結果顯示,當志愿者去聆聽重新構建的(含有信息敏感詞匯)語音時,他們能夠很好地區(qū)分其中所包含的敏感信息。

雷鋒網(公眾號:雷鋒網)注意到,為了測試實際場景中的效果,在論文中,研究者還進行了一個基于現實場景的信息攻擊實驗。在這一實驗中,被攻擊者通過打電話索要一個密碼,而實驗的目標就是利用被攻擊者所使用的手機的加速度計定位和識別會話中的密碼—;—;結果顯示,在 240 次會話測試中,成功定位并識別密碼的次數的超過 85%。

可見,在特定的技術加持之下,利用加速度計去竊取個人信息,已經非常容易了。

當然,考慮到其中的技術利用的是深度學習算法,那么自然在獲取更多的數據的情況下,能夠得到更高的準確率;但實際上,對于犯罪分子來說,80% 以上的準確率已經足夠了。

在接受南方都市報記者采訪時,任奎教授表示:

從犯罪分子的角度來說,他的目標并不是 100% 還原人聲,只要里邊的敏感信息能被攻擊者提取出來,就足以產生潛在效益,對吧?可以說,攻擊者監(jiān)控用戶是沒有成本的。

除了加速度計,也要小心手機中的陀螺儀

需要說明的是,加速度計并不是唯一可以被犯罪分子所利用的手機傳感器—;—;實際上,陀螺儀也可以被用來做文章。

2017 年 4 月,英國紐卡斯爾大學的研究團隊研究結果表示,智能手機中的大量傳感器將有可能泄露個人隱私信息,甚至能夠可以通過陀螺儀傾斜角信息辨認出 4 位 PIN 密碼,重復 5 次嘗試后破解率高達 100%。

陀螺儀又稱角速度傳感器,不同于加速度計(G-sensor)的,它的測量物理量是偏轉、傾斜時的轉動角速度。加速度計沒辦法測量或重構出完整的 3D 動作,它只能檢測軸向的線性動作;但陀螺儀則可以對轉動、偏轉的動作做很好的測量,這樣就可以精確分析判斷出使用者的實際動作。

在手機上,陀螺儀通過對偏轉、傾斜等動作角速度的測量,可以實現用手控制游戲主角的視野和方向,也能夠進行手機攝像頭防抖,并且輔助 GPS 進行慣性導航—;—;其本質就是利用物理學的科里奧利力,在內部產生微小的電容變化,然后測量電容,從而計算出角速度。

在英國團隊的研究中,就是利用用戶在按壓屏幕時所產生的手機傾斜度變化數據,因為 123456789 數字的位置是固定的,可以借此推算出 4 位 PIN 碼—;—;當然前提是在網站上植入惡意代碼,待用戶確實授權獲取信息后,就可以在不知不覺中工作獲取傳感器數據。

值得一提的是,在解讀數據破解密碼過程中,第一次嘗試準確率就有 74%,經過五次嘗試就可以 100% 破解密碼,該方法的主要難度在于需要準確知道用戶的當前運動模式以及數據獲取。

不過需要說明的是,陀螺儀信息的獲取并非那么容易,這里所說的 74% 的識別率建立在數百次破解程序訓練之上。

當然,關于通過手機加速度計來進行語音竊聽的研究,也在一定程度上需要依賴研究中所提出的深度學習模型,這本身是一件技術門檻很高的事情—;—;畢竟,犯罪分子在現實場景中要想實施這樣的竊聽,也有極高的難度。

盡管如此,在雷鋒網看來,諸多關于智能手機安全研究依舊充分說明了智能手機在保護個人信息安全層面的脆弱性;即使是看似與個人隱私無關的傳感器層面,也潛藏著許多容易被人忽略的的安全漏洞。

正如任奎教授所言,這一新攻擊路徑與技術的發(fā)現,可以讓更多人關注移動端傳感器安全,研究排查軟硬件兩方面的手機安全漏洞,減少信息泄露所導致的國家安全與社會經濟損失。

畢竟,在個人信息安全方面,再怎么小心都不為過。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉