0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

手機(jī)傳感器是怎么泄密的

傳感器技術(shù) ? 來(lái)源:未知 ? 作者:鄧佳佳 ? 2018-03-06 16:19 ? 次閱讀

前言

手機(jī)太能干了:計(jì)算你每天走了多少步,幫你導(dǎo)航,成為你的轉(zhuǎn)賬工具……這是因?yàn)樗鼈冄b了一套傳感器。手機(jī)傳感器的功能,有些曾被我們忽略了,比如感知光線(xiàn)、濕度、壓力以及氣溫。

手機(jī)傳感器每時(shí)每刻都在與人為伴,畢竟絕大多數(shù)人選擇一直開(kāi)機(jī),即使手機(jī)鎖著屏。

自那以后,科學(xué)家們編寫(xiě)推測(cè)各類(lèi)手機(jī)上的數(shù)字以及字母按鍵的代碼,做了許多類(lèi)似的研究。在2016年《普適與移動(dòng)計(jì)算》期刊上,阿勒·海奇和他的同事對(duì)這些研究進(jìn)行了評(píng)述。按鍵可以泄漏所有信息——從網(wǎng)上銀行的登陸密碼,到一封郵件,或者一條短信的內(nèi)容。

一個(gè)更新的應(yīng)用程序利用了一整套手機(jī)傳感器,來(lái)猜PIN碼,包括陀螺儀加速計(jì)、光傳感器以及測(cè)量磁性的磁強(qiáng)計(jì)在內(nèi)的。這個(gè)應(yīng)用分析的是手機(jī)的移動(dòng)軌跡,以及在觸屏?xí)r用戶(hù)手指是如何遮住光傳感器的。根據(jù)研究者2017年12月發(fā)布的報(bào)告,在50個(gè)PIN碼庫(kù)的測(cè)試中,這個(gè)應(yīng)用通過(guò)按鍵推測(cè)出的答案有99.5%正確。

跟蹤狂:運(yùn)動(dòng)傳感器

你去了哪,可能見(jiàn)什么人,我都知道

運(yùn)動(dòng)傳感器同樣可以描繪出一個(gè)人旅途,比如一次地鐵或公交行程。一次旅程產(chǎn)生的潛在移動(dòng)數(shù)據(jù)和更短的、急速的運(yùn)動(dòng)——比如把手機(jī)從口袋里拿出來(lái)——有可分辨的不同。研究者設(shè)計(jì)了一款應(yīng)用,從加速計(jì)記錄中抓取不同地鐵路線(xiàn)的數(shù)據(jù)標(biāo)志,該研究發(fā)表在了2017年IEEE[1]的《信息取證與安全事務(wù)》期刊上。

實(shí)驗(yàn)使用了三星手機(jī),在中國(guó)南京的地鐵上進(jìn)行測(cè)驗(yàn)。這個(gè)追蹤應(yīng)用可以從辨認(rèn)出使用者乘坐地鐵的路線(xiàn),當(dāng)乘坐站數(shù)變多時(shí),應(yīng)用的推測(cè)準(zhǔn)確率也相應(yīng)提高。當(dāng)乘車(chē)距離是3站、5站、7站的時(shí)候,與之對(duì)應(yīng)的最低正確率是59%、81%和88%。有能力窺探用戶(hù)地鐵移動(dòng)路線(xiàn)的人也許能知道用戶(hù)的私人信息,比如用戶(hù)的居住地點(diǎn)和工作地點(diǎn)、用戶(hù)常去的商店或酒吧、日常行程。如果這個(gè)應(yīng)用能追蹤多人的話(huà),窺探者甚至能知道用戶(hù)會(huì)在哪些地點(diǎn)見(jiàn)哪些人。

加速計(jì)的數(shù)據(jù)同樣可以窺探駕駛路線(xiàn),2012年就有人描述過(guò)。其他傳感器可以用于跟蹤人們?cè)谟邢蘅臻g內(nèi)的運(yùn)動(dòng):有一個(gè)團(tuán)隊(duì)同步了手機(jī)的麥克風(fēng)和便攜式揚(yáng)聲器,制造出一個(gè)動(dòng)態(tài)聲納系統(tǒng)去描繪一個(gè)人在屋子里的移動(dòng)軌跡。這個(gè)團(tuán)隊(duì)的研究發(fā)表在了2017年9月的美國(guó)計(jì)算機(jī)協(xié)會(huì)期刊上[2]。

保持警惕

這不只是隱私被窺探

傳感器防護(hù)措施

讓第三方軟件遠(yuǎn)離隱私信息

因?yàn)楝F(xiàn)在,不可信的第三方從傳感器數(shù)據(jù)里獲得私密信息變得越來(lái)越容易,所以研究者想要找出方法,讓人們能清楚地知道,什么應(yīng)用能獲取設(shè)備上的信息。一些防護(hù)措施可能會(huì)以獨(dú)立應(yīng)用的形式出現(xiàn),或者以工具的形式,通過(guò)手機(jī)系統(tǒng)更新嵌入。

烏迦克和他的同事在2017年8月溫哥華USENIX安全研討會(huì)上提出創(chuàng)建一個(gè)叫第六感(6thSense)的系統(tǒng)。這個(gè)系統(tǒng)用來(lái)監(jiān)視手機(jī)傳感器的活動(dòng),在傳感器有不尋常行為的時(shí)候提醒用戶(hù)。用戶(hù)訓(xùn)練這個(gè)系統(tǒng)來(lái)識(shí)別手機(jī)在進(jìn)行日?;顒?dòng)比如打電話(huà)、瀏覽網(wǎng)頁(yè)以及導(dǎo)航時(shí)的傳感器行為。然后,第六感會(huì)持續(xù)檢測(cè)手機(jī)傳感器是否與有這些習(xí)得行為不一樣的活動(dòng)。

如果哪一天第六感識(shí)別出不尋常的舉動(dòng)——比如運(yùn)動(dòng)傳感器在收集一個(gè)用戶(hù)坐著或打字時(shí)的數(shù)據(jù),第六感就會(huì)提醒用戶(hù)。然后用戶(hù)就可以檢查是哪一個(gè)最近下載的應(yīng)用做出了可疑行為,并且從手機(jī)中刪掉這個(gè)應(yīng)用。

烏迦克的團(tuán)隊(duì)最近在測(cè)試這個(gè)系統(tǒng)的原型:50位用戶(hù)使用三星手機(jī)對(duì)第六感進(jìn)行識(shí)別典型傳感器活動(dòng)的訓(xùn)練。研究者將來(lái)自日?;顒?dòng)中的無(wú)害數(shù)據(jù)樣例和傳感器惡意操作數(shù)據(jù)混合,然后讓第六感挑出其中的問(wèn)題數(shù)據(jù),第六感的正確率超過(guò)了96%。

賓州州立大學(xué)(Penn State)的計(jì)算機(jī)科學(xué)家和工程師朱塞佩·彼得拉卡(Giuseppe Petracca)和他的同事使用了另一種方法來(lái)保護(hù)用戶(hù)。他們使用一個(gè)叫做AWare的安全系統(tǒng)防止用戶(hù)無(wú)意間允許欺詐性應(yīng)用訪(fǎng)問(wèn)傳感器。

惡意軟件可能在不同請(qǐng)求時(shí)使用類(lèi)似的圖標(biāo)來(lái)迷惑用戶(hù)。圖片來(lái)源:引用論文https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-petracca.pdf

應(yīng)用在初次安裝或者初次使用像麥克風(fēng)、相機(jī)這類(lèi)特定傳感器的時(shí)候必須得到用戶(hù)的許可。但是用戶(hù)很可能隨意、盲目、慷慨地甩給應(yīng)用一堆許可,他們并不知道嚴(yán)重性。

相比在新應(yīng)用安裝時(shí)請(qǐng)求授權(quán),AWare會(huì)在一個(gè)應(yīng)用第一次使用某個(gè)特定傳感器提供某個(gè)特定輸入的時(shí)候發(fā)出請(qǐng)求,比如用戶(hù)按下相機(jī)按鈕的時(shí)候。不僅如此,AWare系統(tǒng)還能記住在用戶(hù)初次給予應(yīng)用權(quán)限時(shí)手機(jī)的狀態(tài)——手機(jī)屏幕上的具體畫(huà)面、請(qǐng)求的哪項(xiàng)傳感器許可以及其他信息。通過(guò)這種方法,在之后應(yīng)用想要欺騙用戶(hù)獲取訪(fǎng)問(wèn)許可時(shí),AWare就可以提醒用戶(hù)。

朱塞佩和他的同事用想象中的一個(gè)狡猾的數(shù)據(jù)盜取應(yīng)用作為例子。這個(gè)應(yīng)用會(huì)在用戶(hù)第一次按下相機(jī)按鈕的時(shí)候申請(qǐng)相機(jī)訪(fǎng)問(wèn)權(quán)限,但還會(huì)在用戶(hù)第二次按下相機(jī)按鈕時(shí)試圖獲取麥克風(fēng)的訪(fǎng)問(wèn)權(quán)限。這時(shí)候AWare系統(tǒng)就會(huì)意識(shí)到在初次授權(quán)時(shí),麥克風(fēng)功能并沒(méi)有包含在許可范圍內(nèi),從而會(huì)再次詢(xún)問(wèn)用戶(hù)是否要給予應(yīng)用這個(gè)額外權(quán)限。該系統(tǒng)同樣在2017年USENIX安全研討會(huì)上進(jìn)行了展示。

朱塞佩和同事發(fā)現(xiàn),用戶(hù)在使用裝有AWare系統(tǒng)的Nexus手機(jī)時(shí)避免了93%的不必要授權(quán),而使用典型條款即應(yīng)用在首次安裝或使用時(shí)請(qǐng)求許可的情況下,這一數(shù)字是9%。

隱私保護(hù),道阻且艱

這是一場(chǎng)不會(huì)終止的博弈

谷歌的安卓安全團(tuán)隊(duì)同樣在努力減少應(yīng)用收集傳感器數(shù)據(jù)帶來(lái)的隱私暴露風(fēng)險(xiǎn)。安卓系統(tǒng)安全工程師雷內(nèi)·邁爾霍夫(Rene Mayrhofer)說(shuō),他和他的同事正在密切關(guān)注學(xué)術(shù)界最新的安全研究。

但是僅僅是某個(gè)人成功創(chuàng)建并測(cè)試了新手機(jī)安全系統(tǒng)的原型,并不意味著它會(huì)出現(xiàn)在將來(lái)的手機(jī)操作系統(tǒng)更新中。安卓并沒(méi)有適配這些傳感器防護(hù)措施,邁爾霍夫解釋道,因?yàn)槲覀兊陌踩珗F(tuán)隊(duì)還在尋找一種可以維持適當(dāng)平衡的協(xié)議——既可以限制惡意應(yīng)用又不會(huì)妨礙到可信用程序的運(yùn)行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 手機(jī)傳感器
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    11477

原文標(biāo)題:手機(jī)傳感器是怎么泄密的

文章出處:【微信號(hào):WW_CGQJS,微信公眾號(hào):傳感器技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    MEMS傳感器應(yīng)用領(lǐng)域 MEMS技術(shù)在智能手機(jī)中的應(yīng)用

    MEMS傳感器,即微型傳感器,是將機(jī)械結(jié)構(gòu)和電子電路集成在一塊硅片上的高科技裝置。其應(yīng)用領(lǐng)域廣泛,特別是在智能手機(jī)中的應(yīng)用尤為突出。以下是對(duì)MEMS傳感器應(yīng)用領(lǐng)域及MEMS技術(shù)在智能
    的頭像 發(fā)表于 11-20 10:01 ?601次閱讀

    mems傳感器是什么意思_mems傳感器原理是什么

    MEMS傳感器是一種微型電子機(jī)械系統(tǒng)(Micro-Electro-Mechanical Systems)傳感器,它將傳感器和微機(jī)電系統(tǒng)集成在一起,利用微納技術(shù)實(shí)現(xiàn)微型化。這種傳感器通常
    的頭像 發(fā)表于 10-18 15:33 ?1428次閱讀

    怎么區(qū)分PNP傳感器和NPN傳感器

    PNP傳感器和NPN傳感器在工業(yè)自動(dòng)化、電子控制等領(lǐng)域中扮演著重要角色,它們的主要區(qū)別在于電流方向、電壓輸出以及在電路中的接線(xiàn)方式。以下將從多個(gè)方面詳細(xì)闡述如何區(qū)分PNP傳感器和NPN傳感器
    的頭像 發(fā)表于 09-13 17:39 ?3535次閱讀

    車(chē)載傳感器主要有哪些傳感器

    車(chē)載傳感器是現(xiàn)代汽車(chē)中不可或缺的組成部分,它們?yōu)檐?chē)輛提供關(guān)鍵信息,以確保駕駛安全、提高燃油效率、增強(qiáng)駕駛體驗(yàn)和實(shí)現(xiàn)自動(dòng)駕駛功能。車(chē)載傳感器的種類(lèi)繁多,每種傳感器都有其特定的功能和應(yīng)用場(chǎng)景。以下是一些
    的頭像 發(fā)表于 09-07 09:30 ?587次閱讀

    用于開(kāi)發(fā)傳感器模塊的磁傳感器

    電子發(fā)燒友網(wǎng)站提供《用于開(kāi)發(fā)傳感器模塊的磁傳感器.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 11:13 ?3次下載
    用于開(kāi)發(fā)<b class='flag-5'>傳感器</b>模塊的磁<b class='flag-5'>傳感器</b>

    天水華天傳感器CYX系列注油芯體壓力傳感器基本特性

    傳感器技術(shù)正成為各行各業(yè)的重要組成部分。傳感器作為能夠感知、檢測(cè)和轉(zhuǎn)換物理量、化學(xué)量以及生物量等信息的核心設(shè)備,已經(jīng)深度融入到了我們的日常生活和工業(yè)生產(chǎn)中。從智能手機(jī)中的加速度傳感器
    的頭像 發(fā)表于 08-14 09:34 ?373次閱讀

    深入解析:人體傳感器、存在傳感器與場(chǎng)景存在傳感器的差異與應(yīng)用

    場(chǎng)景存在傳感器比存在傳感器探測(cè)更精細(xì)化,存在傳感器比人體傳感器探測(cè)精度更高。
    的頭像 發(fā)表于 05-22 11:05 ?2308次閱讀
    深入解析:人體<b class='flag-5'>傳感器</b>、存在<b class='flag-5'>傳感器</b>與場(chǎng)景存在<b class='flag-5'>傳感器</b>的差異與應(yīng)用

    傳感器的定義和分類(lèi)

    傳感器,作為現(xiàn)代科技的重要基石,無(wú)處不在地影響著我們的生活。從智能手機(jī)到智能家居,從工業(yè)生產(chǎn)到科學(xué)研究,傳感器都在默默地發(fā)揮著關(guān)鍵的作用。那么,傳感器究竟是什么呢?又有哪些類(lèi)型呢?本文
    的頭像 發(fā)表于 05-12 17:03 ?867次閱讀

    指紋傳感器的定義 指紋傳感器的應(yīng)用

    指紋傳感器的定義 指紋傳感器的應(yīng)用? 指紋傳感器是一種生物識(shí)別技術(shù),通過(guò)檢測(cè)和分析人體指紋特征來(lái)驗(yàn)證用戶(hù)身份。它基于指紋獨(dú)特性和穩(wěn)定性的基本原理,通過(guò)測(cè)量和對(duì)比指紋圖案上的各種特征來(lái)識(shí)別用戶(hù)。指紋
    的頭像 發(fā)表于 03-05 17:35 ?3160次閱讀

    什么叫離子傳感器?離子傳感器的工作原理 離子傳感器的特性

    什么叫離子傳感器?離子傳感器的工作原理 離子傳感器的特性 離子傳感器是一種能夠檢測(cè)和測(cè)量離子濃度的傳感器。它們通常用于分析化學(xué)、環(huán)境監(jiān)測(cè)和生
    的頭像 發(fā)表于 03-05 17:01 ?1442次閱讀

    手機(jī)環(huán)境光傳感器,泄露用戶(hù)隱私?

    來(lái)源:剎客網(wǎng)絡(luò)科技資訊,謝謝編輯:感知芯視界 Link 麻省理工學(xué)院計(jì)算機(jī)科學(xué)和人工智能實(shí)驗(yàn)室(CSAIL)的一項(xiàng)研究論文顯示,Android 和 iPhone 手機(jī)的環(huán)境光傳感器可以變成攝像頭,讓
    的頭像 發(fā)表于 02-04 09:16 ?511次閱讀

    氣體傳感器有哪些種類(lèi) 氣體傳感器的原理與應(yīng)用

    氣體傳感器是一種用于檢測(cè)和測(cè)量周?chē)h(huán)境中的氣體濃度的裝置。它可以廣泛應(yīng)用于工業(yè)生產(chǎn)、環(huán)境監(jiān)測(cè)、安全警報(bào)和醫(yī)療診斷等領(lǐng)域。根據(jù)工作原理和檢測(cè)氣體的類(lèi)型,氣體傳感器可以分為許多不同的種類(lèi)。 氣敏傳感器
    的頭像 發(fā)表于 02-02 13:49 ?1915次閱讀

    CMOS圖像傳感器的制造工藝

    根據(jù)圖像傳感器的應(yīng)用和制造工藝,圖像傳感器可分為CCD圖像傳感器和CMOS圖像傳感器。 特別是CMOS圖像傳感器(CIS)不僅被搭載于數(shù)碼相
    的頭像 發(fā)表于 01-24 09:30 ?2852次閱讀
    CMOS圖像<b class='flag-5'>傳感器</b>的制造工藝

    淺談汽車(chē)傳感器

    汽車(chē)上的傳感器有很多種, 主要分為車(chē)身感知傳感器和環(huán)境感知傳感器兩大類(lèi)。 車(chē)身感知傳感器提高了單車(chē)自身的信息化水平,使車(chē)輛具備感知自身的能力;按照輸入的被測(cè)量不同主要分為壓力
    的頭像 發(fā)表于 01-16 13:44 ?393次閱讀

    傳感器的分類(lèi)

    可分為壓力和力傳感器、位置傳感器、液位傳感器、能耗傳感器、速度傳感器、加速度傳感器、射線(xiàn)輻射
    的頭像 發(fā)表于 01-09 10:14 ?1429次閱讀