• <bdo id="qgeso"></bdo>
        • <strike id="qgeso"></strike>
        • <sup id="qgeso"></sup><center id="qgeso"></center>
        • <input id="qgeso"></input>

          信息安全又現漏洞 “傳感器數據”亟待重新審視

          首頁 > IT > > 正文

          日期:2020-03-25 09:13:37    來源:科技日報    

          加速度計,又稱加速度傳感器,目前在智能手機上被廣泛地應用,可以通過測量手機在各個方向上的“應力”來得出加速度,像手機中的計步器、“搖一搖”等許多功能都基于這些傳感器來實現。以往業界普遍認為其和個人隱私信息無關,因此在功能設置上,手機APP可以“無門檻”調用加速度計讀數或是獲取相應權限。

          但是近日,在國際四大信息安全會議之一的 “網絡與分布式系統安全會議”上,一項來自浙江大學、加拿大麥吉爾大學、多倫多大學學者團隊的最新研究成果顯示:部分智能手機APP可在用戶不知情且無需系統授權的情況下,利用手機內置的加速度傳感器來采集手機揚聲器所發出聲音的震動信號,實現對用戶語音的竊聽。

          利用通話時的手機震動實現竊聽

          “加速度傳感器是目前智能手機中最常見的一種嵌入式傳感器,它主要用于探測手機本身的移動,常見的應用場景包括移動檢測,步數統計和游戲控制等。”浙江大學網絡空間安全學院院長、教授任奎告訴科技日報記者,它之所以能被用來監聽電話,主要是由于聲音信號是一種由震動產生的、可以通過介質傳播的聲波,手機揚聲器發出的聲音會引起手機的震動,而加速度傳感器可以靈敏地感知這些震動,因此攻擊者可以通過它來捕捉手機震動進而破解其中所包含的信息。

          通過加速度傳感器竊聽語音的準確率有多高?“竊聽語音的準確率與具體的竊聽任務有關。根據我們的實驗結果,在關鍵字檢測任務中,這種竊聽攻擊識別用戶語音中所攜帶的關鍵字的平均準確率達到了90%。”任奎說,在實際攻擊中,攻擊者還可以結合上下文信息和實際語言中各個詞匯的使用頻率,進一步提升語音竊聽的準確率。

          手機加速度計可以收集語音信息,這意味著攻擊者可以從用戶的手機中竊取多種隱私數據。“比如,攻擊者也許可以從語音信息中提取出用戶的家庭住址、信用卡信息、身份證號、用戶名密碼等一系列重要信息;通過竊聽手機地圖的語音導航系統,攻擊者也許能提取出一些跟位置有關的關鍵字,推斷出用戶目前的位置以及目的地;通過竊聽用戶手機播放的音樂和視頻,攻擊者可以推斷出用戶在這些方面的偏好。”任奎總結說,這種攻擊方式對用戶隱私安全具有很大威脅。

          此外,任奎進一步強調,這種攻擊對場景并沒有特別的要求,無論手機用戶將手機放在桌子上還是拿在手中,“甚至邊使用手機邊走路,攻擊者都可以準確地識別出手機揚聲器所播放的語音信息。”

          “傳感器數據”亟待重新審視

          據了解,現行的法律法規對個人敏感信息的保護,主要是針對證件號碼、金融賬戶等具體的個人敏感信息。由于加速計數據本身并不屬于個人敏感信息,攻擊者可以利用計步軟件等必須用到加速計的APP“合理”地對加速計數據進行收集,因此采集加速計數據這種行為本身并不違法。這就意味著,這種攻擊方式目前仍處于法律法規的灰色地帶。“但使用或販賣分析出的個人敏感信息應該是違法的。”任奎說。

          為有效防御此類攻擊,任奎建議,首先應該從技術層面加大對移動設備物理層安全的研究投入,了解各類傳感器的實際數據采集能力以及它們可能造成的隱私問題,對可能存在的各類攻擊做到心中有數。然后依此重新設計智能手機操作系統中各類傳感器的權限使用機制,從技術的角度盡可能地降低數據被濫用的可能性。

          此外,任奎還補充道:“我們應當從法律法規上細化對敏感信息的定義和使用規范。除了對證件號碼、銀行賬戶、通信記錄和內容等具體的個人敏感信息進行保護外,還應對可能包含這些信息的原始傳感器數據進行保護,規范和限制這類數據的采集和使用方式。”

          那么作為普通消費者,我們目前有機會防止自己的手機被竊聽嗎?在任奎看來,各大手機廠商提出進一步解決方案之前,消費者能夠采取的最有效也最便捷的防御方式,就是通過耳機來接聽電話或語音信息。手機中的加速計與耳機間存在著物理隔離,使其無法監測到耳機發出的震動,所以通過耳機播放的聲音是不會被這種攻擊竊聽的。(馬愛平)

          關鍵詞: 傳感器

          下一篇:惠普與Valve、微軟聯合研發全新的WMR系列VR頭顯Reverb
          上一篇:谷歌宣布恢復Chrome瀏覽器與Chrome OS操作系統的更新推送工作

          科技

           
          国产三级日本三级日产三级66,五月天激情婷婷大综合,996久久国产精品线观看,久久精品人人做人人爽97
          • <bdo id="qgeso"></bdo>
              • <strike id="qgeso"></strike>
              • <sup id="qgeso"></sup><center id="qgeso"></center>
              • <input id="qgeso"></input>
                主站蜘蛛池模板: 欧美日韩综合视频| 热久久这里是精品6免费观看| 色之综合天天综合色天天棕色| 黑人又大又硬又粗再深一点| 精品无码国产自产拍在线观看| 欧美性大战久久久久久片段| 成人18xxxx网站| 国产精品电影一区| 午夜在线视频一区二区三区| 亚洲一区二区三区影院| ww亚洲ww在线观看国产| 精品国产一区二区三区久久| 忍住北条麻妃10分钟让你中出 | 老司机亚洲精品| 成人年无码av片在线观看| 国产欧美一区二区精品久久久| 俄罗斯激情女同互慰在线| 久久午夜无码鲁丝片秋霞| 高校饥渴男女教室野战| 日本边添边摸边做边爱喷水| 国产精品电影在线| 亚洲人在线视频| 91粉色视频在线导航| 美女和男人免费网站视频| 成人影片麻豆国产影片免费观看| 免费能直接在线观看黄的视频 | 四库影院永久在线精品| 一级做a爰片性色毛片视频图片| 青青草免费在线视频| 成年大片免费视频| 国产亚洲精品成人久久网站| 中文字幕影片免费在线观看| 香港经典aa毛片免费观看变态 | 天天做天天爱夜夜爽| 亚洲欧美日韩中文字幕在线一区| 18女人腿打开无遮挡软| 日韩深夜福利视频| 国产成人无码18禁午夜福利P| 亚洲快播电影网| 91色在线观看| 泰国一级淫片免费看|