手機加速度傳感器成「竊聽器」

2020-11-29 中國質量報

「是否允許該App使用您的麥克風?」「是否允許該App共享您的位置信息?」「是否允許該App訪問您的通訊錄?」……

「是否允許」這一句式,越來越多地出現在用戶使用App的時候。只有經過用戶允許,App才能收集手機麥克風、照相機、位置等敏感信息。但是「是否允許」真的能將手機的安全漏洞完全堵死嗎?

在2月23日召開的國際四大信息安全會議之一的網絡與分布式系統安全會議上,浙江大學網絡空間安全學院院長任奎團隊帶來了一個令人心驚的消息。該研究團隊在會上發表論文稱,他們發現了一個新攻擊路徑——當前智慧型手機App可在用戶不知情、無需系統授權的情況下,利用手機內置加速度傳感器採集手機揚聲器所發出聲音的震動信號,實現對用戶語音的竊聽。

3月11日,任奎在一場線上論壇接受記者採訪時表示,這一攻擊路徑不僅隱蔽而且「合法」。也就是說,用戶很可能在毫無感知的情況下洩露隱私,而攻擊者並不違法。

據了解,加速度傳感器是目前智慧型手機中最常見的一種嵌入式傳感器,它主要用於探測手機本身的移動,常見的應用場景包括移動檢測,步數統計和遊戲控制等。

「加速度傳感器之所以能被用來監聽電話,主要是由於智慧型手機本身的物理結構。由於聲音信號是一種由震動產生的可以通過氣態,液態,固態的各類介質進行傳播的聲波,因此手機揚聲器發出的聲音會引起手機本身的震動。而加速度傳感器可以準確地感知到手機本身的震動,因此攻擊者可以通過加速傳感器來捕捉聲音信號引起的手機震動進而推斷出其中所包含的敏感信息。」任奎說。

那麼,加速度傳感器竊聽語音的準確率有多高?是否需要在特定場景下才能進行?對此,任奎表示,竊聽語音的準確率與具體的竊聽任務有關。「根據我們的實驗結果,在關鍵字檢測任務中,這種竊聽攻擊可以以平均90%的準確率識別並定位用戶語音中所攜帶的關鍵字。」

據任奎介紹,這種竊聽方式之所以不違反當前監管部門的規定,是因為加速計數據在各類手機中均被定義為非敏感數據,各類手機應用可以在無需申請權限的情況下自由地採集這些數據。

根據中央網信辦、市場監管總局等部門1月25日發布的關於開展App違法違規收集使用個人信息專項治理的公告顯示,目前重點治理的是APP運營者違法違規收集個人信息的行為,要求APP運營者不得收集與其提供的服務無關的個人信息。

「這種竊聽攻擊實際上是攻擊者在拿到了加速計數據之後對數據進行進一步分析的手段。攻擊者完全可以先通過計步軟體等必須用到加速度傳感器的APP『合理合法』地對加速計數據進行收集,進而發起竊聽攻擊,因此這種攻擊目前仍屬於法律法規的灰色地帶。但使用或販賣分析出的個人敏感信息顯然是違法的。」任奎說。

「建議各大手機廠商提高加速度傳感器的權限級別,儘量避免各類應用在非必要的情況下採集加速計數據。與此同時,各大廠商還應對加速計的採樣頻率進行限制,或通過系統內置濾波器提前過濾掉加速度傳感器信號中包含最多語音信息的高頻部分。」為了避免將來出現類似的漏洞,任奎建議各大廠商重新評估各個傳感器的安全性和敏感性,修改Android作業系統對手機App調用各種傳感器數據的使用權限,杜絕未來的側信道攻擊路徑。

(記者 何可)

相關焦點

  • 手機計步軟體有安全漏洞,加速度傳感器竟成「竊聽器」
    加速度計,又稱加速度傳感器,目前在智慧型手機上被廣泛地應用,可以通過測量手機在各個方向上的「應力」來得出加速度,像手機中的計步器、「搖一搖」等許多功能都基於這些傳感器來實現。以往業界普遍認為其和個人隱私信息無關,因此在功能設置上,手機APP可以「無門檻」調用加速度計讀數或是獲取相應權限。
  • 研究發現:手機加速度傳感器存在當「竊聽器」風險
    這一新攻擊路徑與技術的發現表明,手機在軟硬體方面的安全漏洞還需要得到更多關注。」3月11日,浙江大學網絡空間安全學院院長任奎及其團隊宣布研究發現「手機加速度計竊聽」問題——一種基於深度學習加速度傳感器信號的新型「側信道」手機竊聽攻擊方法。據悉,手機加速度計是智慧型手機中一種能夠測量加速度的傳感器。
  • 浙大教授爆料:蘋果手機暗藏「竊聽器」!消費者如何保障個人隱私
    手機加速器,可能大家都用過,是智慧型手機中一種能夠測量加速度的傳感器。能給手機加速,是不是感覺很贊?但有沒有想過手機加速器,正在竊聽你的數據,盜取你的個人信息?浙江大學網絡空間安全學院院長任奎研究發現:手機加速器是一種基於深度學習加速度傳感器信號的新型「側信道」智慧型手機竊聽攻擊方法。「智慧型手機App可在用戶不知情、無需系統授權的情況下,利用手機內置加速度傳感器採集手機揚聲器所發出聲音的震動信號,實現對用戶語音的竊聽。」
  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • 無線加速度傳感器,加速度傳感器分類介紹
    基於MEMS技術的3軸加速度傳感器配合陀螺儀或電子羅盤等元件一起可創建方位推算系統(DR, Dead Reckoning),對GPS系統實現互補性應用。2、硬碟抗衝擊防護目前由於海量數據對存儲方面的需求,硬碟和光碟機等元器件被廣泛應用到筆記本電腦、手機、數位相機/攝相機、可攜式DVD機、PMP等設備中。
  • 加速度傳感器的技術指標與應用,壓電式加速度傳感器的原理與結構
    因此其的範圍比重力感應器要大,但是一般在手機被提到的加速度感應器時,其實就是指重力感應器,因此兩者可以看做是等價的。  方向感應器  手機方向傳感器是指,安裝在手機上用以檢測手機本身處於何種方向狀態的部件,而不是通常理解的指南針的功能。  手機方向檢測功能可以檢測手機處於正豎、倒豎、左橫、右橫,仰、俯狀態。
  • 加速度傳感器工作原理
    加速度傳感器一般可分為壓電式加速度傳感器、壓阻式加速度傳感器、電容式加速度傳感器和伺服式加速度傳感器四種。  以角加速度計為例的大多數加速度計都是利用加速度致使晶體變形的特性來進行工作的。外力使得晶體變形,變形的同時會產生電壓,因此只需計算加速度與電壓的關係,即可將加速度轉換成電壓的形式輸出。
  • 加速度傳感器工作原理及應用
    對於手機發燒友來說,對手機加速傳感器肯定不會感到陌生,它能在手機上體驗在3D遊戲上增加體驗使用效果。但是你了解它們是如何工作的嗎?其實手機加速傳感器屬於加速度傳感器的一種,在下面的文章中,皮卡中國小編將介紹加速度傳感器的工作原理及應用,希望大家對加速度傳感器有個更全面的了解。
  • 黑客的物理攻擊 聲波攻擊加速度傳感器!
    然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。  加速度傳感器  這項研究攻擊方式是聲波,攻擊對象是加速度傳感器。所以,我們簡單介紹一下加速度傳感器的相關知識和應用場景。
  • 加速度傳感器會成為竊聽的工具?
    單行科技 發表於 2020-03-28 09:41:26 手機加速度傳感器是一款智慧型手機中可以測量加速度的傳感器。在過去,人們認為手機加速度傳感器與個人信息沒有什麼聯繫。
  • 手機傳感器在哪設置_手機傳感器的作用
    手機傳感器在哪個位置   簡單來說,傳感器Sensor就是手機裡那些可以被測量並且能按照一定的規律轉換成可用輸出信號的器件或裝置。一般這類傳感器都是由敏感元件以及轉換元件組成。   距離傳感器   距離傳感器一般是配合著光線傳感器來使用。當你把手機放在聽筒位置時,距離傳感器會測算手機到你耳朵的距離。這個不同的測量值會觸發相應的功能,比如熄滅屏幕或是自動鎖屏等,同樣也可以配合各種保護套來使用。   重力傳感器   如今手機屏幕越來越大,曾經被認為沒什麼必要的橫屏功能早已普及。
  • 曝智慧型手機新安全漏洞 加速度傳感器為罪魁(全文)
    新華網10月15日電 據美國科技博客Gizmodo報導,有研究人員近日稱發現一種追蹤監控手機的新方法——通過加速度傳感器監控手機。這樣的說法聽上去可能有一些「陰謀論」,但據SFGate報導,斯坦福的安全研究專家Hristo Bojinov發現可以通過分析加速度傳感器向網際網路發送的數據來追蹤手機的位置。由於加速度傳感器在閒置時會向網際網路上發送數據,而網站只需要加入一行簡短的代碼便能夠捕捉到這些由加速度傳感器發送的數據。雖然發送的數據量很小,但已足以追蹤該手機的位置。
  • 一文讀懂陀螺儀傳感器和加速度傳感器的區別與聯繫
    陀螺儀傳感器原本是運用到直升機模型上的,已經被廣泛運用於手機這類移動便攜設備上(IPHONE的三軸陀螺儀技術)。陀螺儀傳感器應用1、國防工業陀螺儀傳感器原本是運用到直升機模型上的,而它現在已經被廣泛運用於手機這類移動便攜設備上
  • 加速度傳感器是什麼_常用加速度傳感器有哪幾種分類
    加速度傳感器是什麼   加速度傳感器是一種能夠測量加速度的傳感器。通常由質量塊、阻尼器、彈性元件、敏感元件和適調電路等部分組成。傳感器在加速過程中,通過對質量塊所受慣性力的測量,利用牛頓第二定律獲得加速度值。根據傳感器敏感元件的不同,常見的加速度傳感器包括電容式、電感式、應變式、壓阻式、壓電式等。
  • 加速度傳感器的選型要點
    加速度傳感器是一種能感受加速度並轉換成可用輸出信號的傳感器,具有測量精準、性能穩定、可靠性高、使用靈活等優點,被廣泛用於多個領域中。加速度傳感器應該如何選型呢?下面具體介紹一下加速度傳感器的選型方法。1、輸出型式這個是最先需要考慮的。
  • 賀州日本昭和測器加速度傳感器2350證書齊全
    常見的加速度計所依據的原理有:①參考質量由彈簧與殼體相連(見圖),它和殼體的相對位移反映出加速度分量的大小,這個信號通過電位器以電壓量輸出;②參考質量由彈性細杆與殼體固連,加速度引起的動載荷使杆變形,用應變電阻絲感應變形的大小,其輸出量是正比於加速度分盤大小的電信號;③參考質量通過壓電元件與殼體固連,質量的動載荷對壓電元件產生壓力,壓電元件輸出與壓力即加速度分量成比例的電信④參考質量由彈簧與殼體連接
  • 加速度傳感器如何偷偷地威脅我們的隱私
    手機加速度傳感器是一款智慧型手機中可以測量加速度的傳感器。在過去,人們認為手機加速度傳感器與個人信息沒有什麼聯繫。因此,很多人大量地使用加速度傳感器。 但浙江大學網絡空間安全學院院長任奎帶領團隊研究了發現「加速度計竊聽」。這是一種基於深度學習加速度傳感器信號的新型「側信道」智慧型手機竊聽攻擊方法。
  • 3軸陀螺儀傳感器和3軸加速度傳感器的工作原理
    打開APP 3軸陀螺儀傳感器和3軸加速度傳感器的工作原理 發表於 2018-03-19 10:11:00 就在過去兩年中,運動傳感技術已經開始遍地開花——視頻控制臺、智慧型手機、電視遙控器和個人訓練設備——就在我們給手機照片打上地理標籤、玩視頻遊戲以及通過電視機和有線電視機頂盒進行頻道衝浪之時。
  • 基於MEMS技術的加速度傳感器分析與應用
    業界預測加速度傳感器和陀螺儀等運動傳感器在消費電子產品市場中的應用將持續增加,且增長會十分迅速。 多軸加速度傳感器給矽組件帶來運動探測能力,目前被廣泛用於硬碟驅動器、手持設備、筆記本電腦、手機、遊戲機等設備中。陀螺儀也被用於數位相機和攝像機中,為其防抖動功能提供支持。
  • 壓電式加速度傳感器的工作原理_壓電式加速度傳感器的結構
    壓電式加速度傳感器的工作原理   壓電式加速度傳感器的傳感元件為壓電晶體。壓電式加速度傳感器就是利用了壓電晶體的正壓電效應,將機械能轉換為電能,從而實現對振動加速度信號的測量。   壓電式加速度傳感器常見的結構形式有中心壓縮式、環形剪切式、三角剪切式。測量被測對象振動大小時,需選擇測點並將加速度傳感器安裝牢靠。