0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

陀螺儀傳感器和加速度傳感器容易成為手機(jī)隱私泄露的黑手?

454398 ? 來(lái)源:cfan ? 作者:cfan ? 2020-08-27 11:42 ? 次閱讀

在買(mǎi)手機(jī)時(shí),普通用戶(hù)總會(huì)關(guān)注外觀設(shè)計(jì)、用料、屏幕素質(zhì)、處理器、內(nèi)存、閃存和攝像頭的搭配,而手機(jī)玩家則會(huì)關(guān)注一些更深層的因素。

比如是否配備對(duì)稱(chēng)式的線(xiàn)性揚(yáng)聲器?

馬達(dá)是否是橫向線(xiàn)性的?

攝像頭是否支持光學(xué)防抖?

手機(jī)內(nèi)部是否集成了包括溫度、氣壓在內(nèi)的小眾傳感器

加速度和陀螺儀傳感器是否靈敏?

一般來(lái)說(shuō),手機(jī)集成的傳感器越豐富,傳感器越敏感,可以極大提升手機(jī)的使用體驗(yàn)。

但是,你有沒(méi)有想過(guò),當(dāng)一些特別靈敏的傳感器被黑客劫持后,反而會(huì)成為我們隱私泄露的黑手?

加速度傳感器鬧竊聽(tīng)

加速度是手機(jī)中普及度最高,最常見(jiàn)的傳感器之一,它可以收集我們運(yùn)動(dòng)時(shí)的步數(shù),可以識(shí)別手機(jī)是否被拾起,比如來(lái)電時(shí)拿起手機(jī)自動(dòng)熄屏等等。

加速度傳感器原理

加速度傳感器芯片

也正是因?yàn)榧铀俣葌鞲衅魈胀ǎR?jiàn),所以幾乎所有的APP默認(rèn)都能調(diào)用它收集的數(shù)據(jù)。

問(wèn)題就出在這里。

日前在國(guó)際信息安全界頂級(jí)會(huì)議(NDSS 2020)上,浙江大學(xué)網(wǎng)絡(luò)空間安全學(xué)院任奎教授團(tuán)隊(duì)、加拿大麥吉爾大學(xué)、多倫多大學(xué)學(xué)者團(tuán)隊(duì)發(fā)表了一項(xiàng)最新研究成果——智能手機(jī)上的APP可在用戶(hù)不知情、無(wú)需系統(tǒng)授權(quán)的情況下,利用手機(jī)內(nèi)置的與運(yùn)動(dòng)傳感器(包括加速度、陀螺儀和其他相關(guān)的傳感器)來(lái)采集手機(jī)揚(yáng)聲器所發(fā)出聲音的震動(dòng)信號(hào),實(shí)現(xiàn)對(duì)用戶(hù)語(yǔ)音的竊聽(tīng)。

原理其實(shí)也很簡(jiǎn)單,由于加速度傳感器和揚(yáng)聲器通常都位于同一塊主板上,我們?cè)谕ㄔ?huà)時(shí)(特備是開(kāi)啟免提且放在桌面上),揚(yáng)聲器發(fā)出的語(yǔ)音信號(hào)會(huì)產(chǎn)生輕微的顫動(dòng),從而被加速度傳感器讀取。

這種因?yàn)檎饎?dòng)而產(chǎn)生的讀數(shù)可以被黑客通過(guò)AI深度學(xué)習(xí)算法進(jìn)行分析,就好像破譯電報(bào)密碼一樣,最終被還原成原始語(yǔ)音。在研究報(bào)告中,這種攻擊方式被命名為AccelEve(加速度計(jì)竊聽(tīng))。

當(dāng)然,這種AccelEve竊聽(tīng)需要大量的AI訓(xùn)練,不同地區(qū)、口音的語(yǔ)音很難保證100%被還原。但是,如果黑客結(jié)合該攻擊方式,再刻意引導(dǎo)被監(jiān)聽(tīng)者,就很容易打開(kāi)突破口了。

比如,研究團(tuán)隊(duì)利用“熱詞搜索”的識(shí)別模型,對(duì)四名志愿者的200個(gè)短句(其中每個(gè)句子包括一到三個(gè)信息敏感詞匯,比如說(shuō)密碼、用戶(hù)名、社交信息、安全信息、數(shù)字、郵箱地址、卡號(hào)等)來(lái)測(cè)試,發(fā)現(xiàn)這一模型的識(shí)別率高達(dá)90%。

此外,研究團(tuán)隊(duì)還嘗試用“重新構(gòu)建模型”進(jìn)行語(yǔ)音還原——研究人員通過(guò)打電話(huà)索要一個(gè)密碼,而實(shí)驗(yàn)的目標(biāo)就是用研究人員所使用手機(jī)內(nèi)置的加速度傳感器來(lái)識(shí)別會(huì)話(huà)中的密碼

結(jié)果顯示,在240 次會(huì)話(huà)測(cè)試中,成功定位并識(shí)別密碼的次數(shù)的超過(guò)85%!

如果你的手機(jī)被植入了木馬病毒,將你通話(huà)期間由加速度傳感器收集的數(shù)據(jù)全部上傳并加以分析.......

陀螺儀傳感器盜密碼

和加速度傳感器相比,當(dāng)陀螺儀傳感器被黑客利用后,會(huì)出現(xiàn)更大的麻煩。

陀螺儀是一種比加速度更精準(zhǔn)可靠的傳感器,它是一種基于角動(dòng)量守恒理論設(shè)計(jì)出來(lái)的,用來(lái)傳感與維持方向的裝置。如今智能手機(jī)普遍內(nèi)置3軸陀螺儀,而它又通常和3軸的加速度傳感器搭配使用,二者結(jié)合后也就是我們常念叨的“6軸陀螺儀”。

陀螺儀傳感器芯片

和加速度傳感器相比,陀螺儀可以構(gòu)建完整的3D動(dòng)作,這意味著它可以精確分析判斷出使用者的實(shí)際動(dòng)作。

在英國(guó)團(tuán)隊(duì)的研究中,在我們輸入鎖屏密碼時(shí),陀螺儀可以根據(jù)用戶(hù)在按壓屏幕時(shí)所產(chǎn)生的手機(jī)傾斜度的變化數(shù)據(jù),推算出用戶(hù)所輸入的內(nèi)容。

原理也很簡(jiǎn)單,手機(jī)輸入密碼時(shí)1234567890的鍵盤(pán)區(qū)域是相對(duì)固定的,當(dāng)我們手指按壓某個(gè)數(shù)字鍵時(shí),手機(jī)必定出現(xiàn)某個(gè)角度的傾斜。經(jīng)過(guò)大量的AI訓(xùn)練,推測(cè)一整套鎖屏密碼不是什么難事。

根據(jù)研究顯示,在解讀陀螺儀數(shù)據(jù)破解密碼過(guò)程中,第一次嘗試準(zhǔn)確率就有74%,經(jīng)過(guò)五次嘗試就可以100%破解密碼!

當(dāng)然,這種攻擊方式的難點(diǎn),是需要先在用戶(hù)手機(jī)中植入木馬,還需要準(zhǔn)確知道用戶(hù)的當(dāng)前運(yùn)動(dòng)模式以及數(shù)據(jù)獲取。

可能有同鞋會(huì)說(shuō)了,現(xiàn)在手機(jī)不都支持人臉或指紋識(shí)別嗎?誰(shuí)還會(huì)用密碼解鎖?

答案很簡(jiǎn)單,每次關(guān)機(jī)或重啟,第一次登陸系統(tǒng)必須使用密碼。我們使用微信支付寶支付時(shí),偶爾也需要手動(dòng)輸入密碼重新驗(yàn)證。

總之,無(wú)論是鎖屏密碼、還是支付密碼,在輸入的過(guò)程中理論上都有被陀螺儀收集且被還原的可能。

普通用戶(hù)如何防范?

加速度和陀螺儀作為最底層的傳感器,我們?cè)诎踩O(shè)置的權(quán)限管理都無(wú)法自定義APP對(duì)它們的讀取。所以理論上所有APP都是潛在的攻擊源,是否會(huì)被惡意調(diào)用完全取決于開(kāi)發(fā)者的操守。

因此,最簡(jiǎn)單的方法,就是只在官方應(yīng)用商店下載經(jīng)過(guò)安全認(rèn)證的APP,不要通過(guò)瀏覽器等其他渠道安裝APP,這種非正規(guī)渠道下載的APP歷來(lái)是木馬病毒的重災(zāi)區(qū)。打電話(huà)時(shí)戴耳機(jī),不用揚(yáng)聲器出聲傳感器就無(wú)法讀取振動(dòng)數(shù)據(jù)了。

用手機(jī)官方應(yīng)用商店下載APP最安全

此外,小編還建議大家關(guān)閉撥號(hào)鍵盤(pán)和輸入法的音效和振動(dòng)提醒,誰(shuí)知到未來(lái)哪一天這種聲音+振動(dòng)的提醒會(huì)被傳感器翻譯出來(lái)。要知道,現(xiàn)在就有牛人閉眼時(shí)聽(tīng)撥號(hào)音就能知道你輸入的具體數(shù)字(撥號(hào)鍵盤(pán)中,每個(gè)數(shù)字的聲音都略有不同)。

至于其他的,咱們也沒(méi)什么好辦法,只能希望iOSAndroid可以從系統(tǒng)底層對(duì)加速度和陀螺儀收集數(shù)據(jù)的時(shí)機(jī)加以限制了,并切斷無(wú)關(guān)APP隨意讀取傳感器數(shù)據(jù)的渠道。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 加速度傳感器
    +關(guān)注

    關(guān)注

    12

    文章

    475

    瀏覽量

    55222
  • 陀螺儀傳感器
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    13745
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    三軸加速度傳感器應(yīng)用詳解

    加速度傳感器有兩種:一種是角加速度傳感器,是由陀螺儀改進(jìn)過(guò)來(lái)的。另一種就是線(xiàn)加速度
    發(fā)表于 11-29 13:45 ?1.3w次閱讀

    談?wù)剬?duì)陀螺儀和加速度傳感器的感性認(rèn)識(shí)

    ······——!) 陀螺儀和加速度傳感器的融合 除了給出絕對(duì)參考系 陀螺儀和加速度傳感器相互融合使用的最重要的原因是: 綜合考慮,加速度計(jì)
    發(fā)表于 03-04 15:25

    關(guān)于陀螺儀加速度傳感器

    樓主新人,準(zhǔn)備看看三軸的加速度傳感器陀螺儀,然后又看到了MPU-6050(整合了陀螺儀和三軸加速度傳感
    發(fā)表于 03-13 19:10

    智能手機(jī)傳感器里的線(xiàn)性加速度陀螺儀、重力感應(yīng),有什么區(qū)別?

    關(guān)于 智能手機(jī)傳感器里的線(xiàn)性加速度、陀螺儀、重力感應(yīng),有什么區(qū)別? -[fly]看這里………
    發(fā)表于 01-17 22:00

    加速度傳感器陀螺儀如何讓無(wú)人機(jī)飛的更穩(wěn)

    現(xiàn)象級(jí)熱門(mén)產(chǎn)品。而在無(wú)人飛行的飛機(jī)姿態(tài)控制這一重要應(yīng)用上,以MEMS加速度傳感器、MEMS陀螺儀為主的傳感類(lèi)硬件的應(yīng)用可謂是大放異彩.
    發(fā)表于 05-18 07:52

    陀螺儀傳感器和加速度傳感器的區(qū)別是什么?

    陀螺儀傳感器和加速度傳感器有什么不同?
    發(fā)表于 05-18 06:55

    如何結(jié)合加速度傳感器陀螺儀的數(shù)據(jù)呢

    加速度計(jì)檢測(cè)什么?陀螺儀檢測(cè)什么?如何將傳感器ADC讀取的數(shù)據(jù)轉(zhuǎn)換為物理單位?如何結(jié)合加速度傳感器陀螺
    發(fā)表于 11-12 07:36

    怎樣通過(guò)加速度傳感器陀螺儀實(shí)現(xiàn)振動(dòng)傳感

    項(xiàng)目中通過(guò)加速度傳感器陀螺儀實(shí)現(xiàn)振動(dòng)傳感,學(xué)習(xí)筆記,設(shè)計(jì)I2C通信
    發(fā)表于 02-10 06:50

    加速度計(jì)和陀螺儀傳感器_原理_檢測(cè)及應(yīng)用

    加速度計(jì)和陀螺儀傳感器_原理_檢測(cè)及應(yīng)用
    發(fā)表于 06-17 14:35 ?42次下載

    細(xì)數(shù)加速度傳感器的7大應(yīng)用場(chǎng)景

    加速度傳感器有兩種:一種是角加速度傳感器,是由陀螺儀改進(jìn)過(guò)來(lái)的。另一種就是線(xiàn)加速度
    發(fā)表于 11-24 17:13 ?5214次閱讀

    陀螺儀傳感器和加速度傳感器的區(qū)別和相關(guān)應(yīng)用

    時(shí),這些操作都能夠很方便地實(shí)現(xiàn)。陀螺儀傳感器原本是運(yùn)用到直升機(jī)模型上的,已經(jīng)被廣泛運(yùn)用于手機(jī)這類(lèi)移動(dòng)便攜設(shè)備上(IPHONE的三軸陀螺儀技術(shù))。
    發(fā)表于 07-09 10:26 ?4530次閱讀

    一文讀懂陀螺儀傳感器和加速度傳感器異同

    分析出設(shè)備移動(dòng)的方式。但是剛開(kāi)始的時(shí)候,你會(huì)發(fā)現(xiàn)光測(cè)量?jī)A角和加速度好像不是很有用。但是,工程師們已經(jīng)想出了很多方法獲得更多的有用的信息。陀螺儀傳感器和加速度
    發(fā)表于 03-19 08:58 ?3577次閱讀

    陀螺儀和加速度傳感器 MPU6050 I2C在stm32上的使用

    項(xiàng)目中通過(guò)加速度傳感器陀螺儀實(shí)現(xiàn)振動(dòng)傳感,學(xué)習(xí)筆記,設(shè)計(jì)I2C通信
    發(fā)表于 12-06 16:36 ?15次下載
    <b class='flag-5'>陀螺儀和加速度</b><b class='flag-5'>傳感器</b> MPU6050 I2C在stm32上的使用

    陀螺儀傳感器加速度傳感器的區(qū)別

    隨著現(xiàn)代科技的飛速發(fā)展,傳感器技術(shù)在各個(gè)領(lǐng)域中得到了廣泛的應(yīng)用。在移動(dòng)設(shè)備、航空航天、汽車(chē)、工業(yè)自動(dòng)化等領(lǐng)域,陀螺儀傳感器和加速度傳感器作為
    的頭像 發(fā)表于 10-05 10:49 ?3957次閱讀

    陀螺儀傳感器,IMU和加速度計(jì)的產(chǎn)品和選型

    愛(ài)普生陀螺儀傳感器是一種角速度傳感器,作為一種石英電子式陀螺儀芯片,具有溫度特性好、功耗低、成本低、穩(wěn)定性好等特點(diǎn)。目前EPSON主力單軸
    的頭像 發(fā)表于 04-01 16:41 ?1009次閱讀
    <b class='flag-5'>陀螺儀</b><b class='flag-5'>傳感器</b>,IMU<b class='flag-5'>和加速度</b>計(jì)的產(chǎn)品和選型