手機APP竊聽,準確率均接近90%!除了這個還有你更不知道的……

2020-12-22 安然公益

你的手機安全嗎?警惕無處不在的竊聽

隨著科技的日新月異發展,智能化已經無可逆轉地走進了人們的日常生活,最為常見的是智能化手機的應用,無論是購物支付、視頻聊天,還是遠程操控都已經不再是什麼新鮮事。事物總是相生相剋,兩面性存在的,這些方便之餘,也就同樣會存在諸多的隱患。其中信息安全是一大難題,竊聽就是最嚴重的一種表現。

網絡配圖

美國西部時間2月25日,在國際信息安全界頂級會議「網絡與分布式系統安全會議(NDSS 2020)」上,將發布一項來自浙江大學網絡空間安全學院任奎團隊、加拿大麥吉爾大學、多倫多大學學者團隊的最新研究成果——

當前智慧型手機App可在用戶不知情、無需系統授權的情況下,利用手機內置加速度傳感器採集手機揚聲器所發出聲音的振動信號,實現對用戶語音的竊聽。手機內置加速度傳感器,俗稱「加速度計」,是一種探測手機自身移動的傳感器,常用於任何跟手機運動相關的測量,比如計步、測速、手機姿態測量等等,用戶很可能在毫無感知的情況下洩露隱私,而攻擊者並不違法。

早在2017年3月8日俄羅斯衛星網報導稱,據維基解密網站透露,美國中情局曾利用黑客手段將三星智能電視轉變為竊聽器,並將錄音傳輸到中情局伺服器上。據悉,美國中情局與英國軍情五處聯手制定了針對三星電視的網絡襲擊,使用名為「哭泣的天使」惡意軟體,製造電視似乎處於關閉狀態的假象,實際上則將其變成了一個巨大的竊聽器,對房間中的對話進行錄音。

那麼手機App是如何做到竊聽的呢?該研究團隊發現,由於手機中的揚聲器和加速度計被安裝在同一塊主板上,且距離十分接近,揚聲器在播放聲音時所產生的震動可以顯著地影響加速度計的讀數。他們將這種攻擊方式命名為「AccelEve」(加速度計竊聽)——一種基於深度學習加速度傳感器信號的新型「側信道」智慧型手機竊聽攻擊。加速度計收集到震動信號後,可進而識別甚至還原手機所播放的聲音信號。「無論手機開不開免提,一方的人聲都是先轉換為電信號,通過網絡傳輸到另一方,再通過揚聲器發出來,引發主板震動,而加速度計能夠感知這種震動」,通過深度學習算法,研究團隊實現了語音識別與語音還原兩大類竊聽攻擊。

基於加速度計的智慧型手機語音竊聽攻擊

我們具體來看這個過程是怎麼樣的

攻擊者可以識別出智慧型手機播放過的不同用戶語音中包含的所有數字、字母和敏感詞信息,準確率均接近90%,即使環境嘈雜,也可以達到80%。這樣一來,如果用戶語音中涉及密碼、身份證號、銀行卡號、省份、城市,都可能被竊取。通過學習加速度計數據與音頻數據之間的映射和關聯,將加速度計採集到的振動信號還原為原始的音頻信號。和其他深度學習模型一樣,語音還原模型監測同一個人說的話越多,準確率就越高。

儘管囿於加速度計採樣率的限制,目前的語音重構模型僅能重構1500Hz以下的音頻數據,但重構出的音頻已經包含了成人語音中的所有元音信息,進而被人工輕易識別出來。在大多數情況下,80%以上的準確率已經足夠用了。尤其是從大多犯罪目的來說,攻擊者被監控用戶是沒有什麼成本的,而只要能把裡邊的敏感信息提取出來,就足以實現其目的。

日常中易發生的手機APP風險有哪些?

當前,監管部門出臺的App相關法律法規更多針對的是攝像頭、麥克風、簡訊等敏感權限,使用這些功能App需要詳細說明獲取權限的目的和用途,否則涉嫌違規。反觀針對加速度計這類毫不起眼的權限,則處於「低端」的灰色地帶。舉一個簡單的例子,如某用戶下載了一款偽裝成遊戲的間諜App,只要接通電話,攻擊者無需任何授權就能拿到對方的語音數據,並傳送到自己的後臺。接下來,攻擊者只需要把數據加入機器學習模型,就可以識別或還原語音。

在人們的普遍認知裡,手機加速度計無法像麥克風、攝像頭、地理位置一樣,輕易獲得或推斷敏感的個人信息,因此App調用手機加速度計讀數或是獲取相應權限幾乎不會遇到任何阻力。也正因為這樣,通過手機加速度計發起的攻擊不僅隱蔽,而且「合法」。

網絡配圖

現實生活中防不勝防的竊聽存在

手機竊聽。目前,美國等軍事強國已經建立起覆蓋全球的電子監聽網絡,廣泛收集對手的電子情

報。最著名的如美國國家安全局建立的「梯隊系統」。整個系統動用120顆衛星,在加拿大、紐西蘭和澳大利亞設置了數十個大型地面接收站,在美國和英國設有兩個數據中心。據說,全世界95%的通信信息都要經過這一系統的「過濾」,包括電話、文件傳輸、電子郵件等都會被它截獲。它利用美國的衛星網絡,截取行動電話通信的微波信號,在同一時間,可記錄數百萬個電話通信信息,然後利用搜尋設備,篩選可能對安全構成威脅的信息。可以說,我們每一次使用手機,都要經過他們的「過濾」。

辦公設備竊聽。現代科學技術的發展使辦公自動化的程度大大提高,也就出現了針對各種辦公設備的專用竊聽器。比如裝在複印機內的竊聽器可在用戶複印材料的同時,將信息變成電波輻射到空間。更巧妙的是碎紙機竊密裝置,當你在銷毀文件時,隱藏在入紙口內的特殊裝置可將紙兩面的內容轉變為電波輻射到空間。此外,計算機的各種輸入輸出設備、室內的煙霧報警器等設施都有對應的竊聽裝置。這些竊聽器的特點是隱蔽性強,平時不工作,操作時才有電波輻射,而且可長期使用。

網絡竊聽。在被曝光的「稜鏡計劃」中, NSA和聯邦調查局(FBI)嵌入微軟、谷歌和蘋果等9家網際網路公司的中心伺服器,獲取和追蹤用戶的語音和視頻聊天、照片、電子郵件等。凡是網絡涉及的地方,無論是地面、海上、空中乃至太空,都可能成為網絡諜戰的戰場。可以說,網絡延伸到哪裡,網絡間諜的陰影就能投射到哪裡。

微信竊聽。微信在給人們生活帶來便利的同時,也給我們的信息安全帶來了隱患。目前,只需知道對方的手機號、微信號等就可以鎖定機主的位置,當對方進行微信音視頻通話時,就可以聽到他們的談話內容。即使不方便接聽,也可自動錄音,任意播放。還有一種微信通話恢復軟體,能使曾經被刪除的簡訊、郵件、備忘錄、語音通話、視頻通話輕易恢復。當你手機中病毒後,一定警惕有可能會被竊聽。

納米竊聽。利用納米技術研製的袖珍偵察器在信息化戰場可令對手防不勝防。這些「間諜」極其微小,很難被發現,它們裝備有微型攝像機、感應器等,可以大面積散布,通過網絡感知外界各種信息。還能夠深入「虎穴」,將微型智能偵察系統植入昆蟲體內,並進行操縱用以收集情報,甚至引導己方飛彈實施攻擊。將大量微小的納米設備布撒在不同的軌道上組網,可連續監視地球上的任何角落,即使少數納米竊聽技術失靈,竊聽網也不會受到影響。

竊聽技術還有很多,比如雷射竊聽、微波竊聽、輻射竊聽等等。為此,我們必須時刻保持警惕,提高保密意識,做好防範措施,打好防間保密的主動仗,築牢失洩密的防火牆。

說明:信息來源於網絡,編者僅作收集整理

相關焦點

  • 浙大教授發現任意手機應用可竊聽用戶語音,準確率高達90%!
    不知道大家有沒有遇到過這種情況,和朋友聊天說最近想要購買某一樣東西之後,下一刻打開手機,某些應用就會出現該商品的推薦。、無需系統授權的情況下,利用手機內置加速度傳感器採集手機揚聲器所發出聲音的震動信號,實現對用戶語音的竊聽。
  • 現實社會「竊聽風雲」?手機竊聽準確率可達90%?這一安全漏洞如何堵
    通過智慧型手機內置的加速度傳感器實現的竊聽十分隱蔽。然而一旦發生在現實中,這種行為就涉嫌違法。對於手機廠商來說,一種相對可行的防禦辦法是,限制手機內置加速度傳感器的採樣率
  • 手機App無授權就能監聽電話 成功率高達90%
    你永遠想像不到,你的智慧型手機有多不靠譜。 在你完全不知情、沒有進行任何系統授權的情況下,你的通話語音就可以被別有用心的攻擊者通過一種不起眼的手機零部件——加速度傳感器——來進行監聽,其中利用的,就是揚聲器發出的聲音震動信號。
  • 懷柔這個小村施行「三級分類」,垃圾分類準確率接近滿分
    村民在家自行分類,垃圾分類準確率達到70%而且還在逐日提高;保潔員包戶上門收垃圾,示範、指導、檢查,把準確率提高到90%;地箱桶站前保潔員輪流值守終極把關,不讓分錯的垃圾進地箱,全村垃圾分類準確率接近滿分。
  • 火星發現松露有機分子;加速度計可竊聽手機;研究找到炒飯奧義
    (環球網)黑客發現可通過手機加速度計竊聽#信息技術近日,在國際信息安全界頂級會議 「網絡與分布式系統安全會議(NDSS 2020)」 上,一項由浙江大學網絡空間安全學院任奎團隊和加拿大麥吉爾大學、多倫多大學團隊的聯合研究發現,當前智慧型手機軟體可以在用戶不知情且無需系統授權的情況下,利用手機內置加速度傳感器
  • 網際網路「竊聽風雲」
    作者 | 馬迪爾設計 | 周亦琪過去,人們用「在網際網路上,沒人知道你是一條狗」來形容網絡的不可琢磨性。但現在,網際網路不僅知道你是誰,還知道你喜不喜歡狗,並且給你推送狗糧廣告。若是嘗試揭開這個黑箱的一角,我們真的陷入了「竊聽風雲」嗎?
  • 除了美圖秀秀,還有哪些超好用的修圖app?
    看餓了?餓就對啦!發美食圖不把你饞出口水來,那我幹嘛發?「一餐範」每一張好看又誘人圖片的誕生,除了因為我廚藝棒棒外(臉已經不想要.jpg),當然少不了攝影師們的功勞。除了巴黎外,還有一系列的9款APP,模擬首爾、模擬東京、模擬北京等等,每一款都有自己的特色。
  • 你知道麼,手機可能在偷聽你說話哦
    關於這個問題終於有了官方的答案,他們不僅會竊聽,而且借用的手段超出你的想像,令人細思極恐,使人無法自衛。 央視剛剛曝光了最新的調查和實驗成果,APP竊聽用戶信息被「實錘」,即使你沒有打開這個應用程式,它仍然可以在後臺自動運行,秘密地傳輸從你的手機獲得的信息,包括IMEI號碼、通訊錄、簡訊、語音留言、搜索記錄等等。
  • 精準攻克惰性肺癌 重慶專家戴紀剛:診斷準確率達90% 定位準確率近...
    三維重建+無創定位 精準攻克惰性肺癌 重慶專家戴紀剛:診斷準確率達90% 定位準確率近100% 加之肺癌是中國發病率和死亡率均居首位的惡性腫瘤,肺部疾病受更多關注。重慶新橋醫院專家戴紀剛接受採訪時指,許多肺部病變都可表現為磨玻璃影,並非新冠肺炎獨有特徵。提高肺磨玻璃結節的檢出率,精準區分良惡性肺磨玻璃結節並進行精準手術切除,對於提高肺癌治癒率至關重要。 他所率領的新橋醫院肺磨玻璃結節診療團隊,對區分良惡性磨玻璃結節的診斷準確率可達90%以上。
  • 竊聽軟體如何監聽手機通話
    核心提示●股市暴漲,投資大鱷紛紛覬覦,他們為了賺錢而進行幕後交易,調查人員隨之展開竊聽行動……這些情節是否似曾相識?於是,一部現實版《竊聽風雲2》隨之上演——網上叫賣手機竊聽卡最高1680元近段時間,手機竊聽軟體在網上熱炒。記者用搜尋引擎搜索「手機竊聽軟體」,立刻找到481469條有關「叫賣手機竊聽軟體」的信息。
  • 想把照片高清掃描進手機?這個App免費幫你做!
    其實,我自己直接用手機對著老照片拍照也會粗現這樣的情況,不管怎麼切換角度拍,無論多麼用心的想避免反光,那一道聖光依然愛你 Photoscan的操作非常簡單首先,打開App,對準你要掃描的照片,然後它會引導我們通過移動手機,把app中間的圓點對準四周的四個圓點
  • 手機充電寶都變竊聽器 竊聽軟體難被發現
    網友發現自己疑似被竊聽日前,網友「王小呆」就發帖稱,前一段時間他在淘寶上買的充電寶不小心摔了一下,結果在裡面發現了一些奇怪的配件,上網一查發現這是一個盜錄定位監聽設備,包括GPS定位模塊和收音通話模塊等。這就是說,他使用這個充電寶時,他的一舉一動、說過什麼、去過哪裡都能被賣家掌握。
  • 準確率高達90%,AI如何預測眼科疾病的演變?
    我們知道,眼睛是位於人體體表的最重要的感覺器官,外界有90%左右的信息是通過眼睛來獲取的。這個軟體已經經過很多的驗證,3年內預測的準確率在90%以上,10年內的準確率也有80%以上。這一科研成果也以封面論文的形式發表在一個很老牌的國際期刊上,引起了廣泛的關注。為什麼會近視我們現在知道了近視的危害是發展成為高度近視後出現影響視力的併發症。
  • 分享幾個手機調色APP
    這個app大概有10多種風格不同的模擬膠片濾鏡系列,比如高飽和度膠片C系、低飽和度情緒色彩的M系和F系、經典黑白B系以及褪色黑白X系等。VSCO Cam用起來很簡單,沒有複雜的界面和功能,拍好照片加個濾鏡就能直接分享或輸出。另外它還有一些小功能,如剪裁,銳化,對比度和曝光度調整等。
  • APP安利 | 這些學唱歌的app你知道幾個?
    唱歌不好聽呀,所以今天小館長給大家推薦幾個學習唱歌的app,助你提升唱功。01牛班:這個app可能很多人都不知道,但是喜歡歌手胡彥斌的同學一定知道。因為它的創始人就是胡彥斌。(裡面都是明星面對面教學)牛班是一款以樂隊形式為基礎的音樂教育類APP 。
  • 還在擔心手機被竊聽?這張「手機盾牌」,你值得擁有
    11-20 11:03:33 來源: 怪物萌萌噠 舉報   2020政法裝備展【還在擔心手機被竊聽
  • 《竊聽大陰謀》:信息泛濫下,你真的還有隱私嗎?
    電影自誕生之日起,不斷努力的目標就是無限地接近於現實,電影技術的發展、文本的構建都是為了完成這一目標,巴贊曾經提到過「電影是現實的漸近線」,電影無限地接近於現實但是無法成為現實。而這種似真性的表達也讓我們了解到電影究竟是為何吸引人?在漆黑的電影院中,人們觀看大銀幕上各色的人物,除了帶給人們精神上的享受,更重要的是,電影滿足了我們的「欲望」。
  • 【分享】生活中絕對需要到的這些app你竟然都沒有?
    在這個無手機不成活的時代,玩手機已經成為我們每日必不可少的事情。如今,如果手機上沒有幾十甚至上百個的app應用,都不好意思說自己會玩兒手機了!五花八門的app,多多少少都給我們帶來一些無可比擬的便利,吃喝遊玩幾乎都可以通過它們來完成,實在是方便至極!那麼,你手機上有哪些絕對不會刪掉的app呢?這些超級好玩、實用的app你又知道幾個呢?
  • 竊聽風雲!美團、餓了麼等APP竟在「偷聽」你說話?
    「我的命,我自己操盤」這是《竊聽風雲2》中的經典臺詞但我們可能連手機麥克風都操盤不了
  • 彈吉他新手必備的app,你手機裡面安裝了幾個呢?
    現在的吉他愛好者日益增多,那麼有哪些簡單方便的app適合我們廣大的吉他愛好者了?這裡小編就把自己常用的幾款拿來分享一下幾款非常簡單又功能強大的APP,不知道你們手機裡面裝了幾個呢?Guitar Tuna一款非常好用的吉他調音器方便而且簡單,在吉他調音器排行榜裡面也是下載的最多的一款app點開之後畫面非常簡單直白,一個琴頭的樣子6個旋鈕上面標註好了123456琴弦的標準音,可以點擊你想調的該琴弦然後波動對應的琴弦就可顯示出該琴弦的音的高低。用熟悉了還可用自動模式,將所以琴弦調的差不多了再點擊自動進行微調也是非常的方便。