人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當(dāng)前位置: 首頁(yè) > 科技新聞 >

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了

時(shí)間:2020-03-30 18:04來(lái)源:網(wǎng)絡(luò)整理 瀏覽:
APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了摘自安卓論壇大魚(yú)號(hào)智能手機(jī)與我們相伴那么久,它的一些零部件,我們都熟悉了。屏幕、攝像頭、麥克風(fēng)等等,基本

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了

摘自安卓論壇大魚(yú)號(hào)

智能手機(jī)與我們相伴那么久,它的一些零部件,我們都熟悉了。

屏幕、攝像頭、麥克風(fēng)等等,基本能如數(shù)家珍。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


伴隨著對(duì)智能機(jī)的了解,一些擔(dān)憂也浮出水面。

對(duì)于攝像頭、麥克風(fēng),我們最常擔(dān)心的問(wèn)題,就是隱私泄露。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


想想看,很多 App 都會(huì)索要相機(jī)、錄音權(quán)限。這自然而然,引發(fā)猜想:

手機(jī)會(huì)不會(huì)偷偷錄下我的聲音?

前置攝像頭會(huì)不會(huì)中毒,悄悄拍下我照片?

前兩年,有網(wǎng)友質(zhì)疑百度 App 索要太多權(quán)限,而且是在未經(jīng)詢問(wèn)的情況下,獲取“監(jiān)聽(tīng)電話、定位、讀取短彩信、讀取聯(lián)系人”等權(quán)限。

當(dāng)時(shí)百度回應(yīng)說(shuō),百度的手機(jī)應(yīng)用沒(méi)有能力、也從來(lái)不會(huì)申請(qǐng)“監(jiān)聽(tīng)電話”權(quán)限。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


雖然這樣回應(yīng),但疑惑時(shí)不時(shí)仍會(huì)浮上人們心頭。

這兩年好很多,基本上,安裝 App 時(shí),各種權(quán)限索取,會(huì)有明顯提示。在手機(jī)的設(shè)置中,也能比較容易地找到應(yīng)用權(quán)限管理的界面。

甚至有人跟機(jī)哥說(shuō),自己平時(shí)沒(méi)啥事的話,會(huì)把前置攝像頭貼起來(lái),特別是電腦上。

Facebook 總裁扎克伯格,也是這么做。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


可以說(shuō),大家對(duì)攝像頭、麥克風(fēng)竊取信息的警惕心理,還挺強(qiáng)的。

可防不勝防。如果機(jī)哥問(wèn)你,什么是手機(jī)的「加速度傳感器」,你可能就回答不上來(lái)了。

如果再告訴你,當(dāng)手機(jī)的加速度傳感器被有心人利用,也能達(dá)到竊聽(tīng)效果,竊取你的隱私信息、賬號(hào)密碼等,那豈不是更加一頭霧水?

真有此事。先來(lái)看看,啥是“加速度傳感器”。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


加速度傳感器,也可以叫運(yùn)動(dòng)傳感器。平時(shí)手機(jī)能記步數(shù)、測(cè)速度,都靠這個(gè)傳感器。

它通常跟游戲調(diào)整視野必備的陀螺儀擺在一起,共同位于手機(jī)主板上。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


加速度傳感器怎么跟竊聽(tīng)扯上關(guān)系啦?

事情還要從一個(gè)重磅會(huì)議,和幾個(gè)大牛團(tuán)隊(duì)說(shuō)起。

在 NDSS 2020,也就是一年一度的國(guó)際信息安全界頂級(jí)會(huì)議上,浙江大學(xué)和加拿大麥吉爾大學(xué)、多倫多大學(xué)的學(xué)者團(tuán)隊(duì),共同發(fā)現(xiàn)了盲點(diǎn)。

他們發(fā)布論文指出,手機(jī)里的加速度傳感器,離麥克風(fēng)揚(yáng)聲器部件蠻近的。

當(dāng)揚(yáng)聲器發(fā)出聲音時(shí),連帶加速傳感器收到信號(hào)。通過(guò)深度學(xué)習(xí),這種信號(hào)能被破譯出來(lái),聲音信息就被破解了。

簡(jiǎn)單說(shuō),如果你長(zhǎng)輩忘記微信支付密碼了,發(fā)語(yǔ)音過(guò)來(lái)問(wèn)你。你再通過(guò)語(yǔ)音指導(dǎo)他,應(yīng)該怎么弄支付,順帶說(shuō)出支付密碼。

這時(shí)候,手機(jī)揚(yáng)聲器在做事了,它產(chǎn)生的震動(dòng),分分鐘影響到隔壁加速度傳感器。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


聲音在空氣中傳播時(shí)會(huì)引起空氣分子有節(jié)奏的振動(dòng),

并將能量傳遞給相鄰的空氣分子,這樣就產(chǎn)生了聲波。

加速度傳感器也不是吃素的,因?yàn)樗糜洸綌?shù)什么的,所以會(huì)隨時(shí)隨地關(guān)注手機(jī)動(dòng)態(tài),在監(jiān)測(cè)數(shù)據(jù)呢。

人說(shuō)話聲傳到揚(yáng)聲器,進(jìn)而引起的震動(dòng),同樣被加速度傳感器記錄下來(lái),形成「讀數(shù)」。

學(xué)者團(tuán)隊(duì)們通過(guò)一系列深度學(xué)習(xí),證實(shí)能夠通過(guò)這些「讀數(shù)」,識(shí)別和還原聲音。也就是機(jī)哥前面舉例說(shuō)的,支付密碼給破解出來(lái)了。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


具體情況是,在實(shí)驗(yàn)中,學(xué)者們請(qǐng)來(lái)兩男兩女,收集到 200 個(gè)短句。每句話中,包含 1 到 3 個(gè)重點(diǎn)信息。

密碼、用戶名、社交信息等,都屬于重點(diǎn)信息。結(jié)果顯示,在這模型下,識(shí)別成功率達(dá) 90%。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


接著,學(xué)者們開(kāi)始研究,使用手機(jī)的姿勢(shì),會(huì)不會(huì)影響加速度傳感器的“泄密行動(dòng)”。

同樣是兩男兩女四名志愿者,他們分別將手機(jī)放桌上、坐下來(lái)拿著手機(jī)、站起來(lái)拿著手機(jī),同時(shí)講出一段包含密碼的話語(yǔ)。

實(shí)驗(yàn)收集到 240 個(gè)對(duì)話,其中包括 200 個(gè)跟“密碼”有關(guān)的詞匯,2200 個(gè)無(wú)關(guān)詞匯。得出結(jié)果是...識(shí)別準(zhǔn)確率基本都在 80% 左右。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


除了用手機(jī)的姿勢(shì),在哪用手機(jī),也可能對(duì)識(shí)別結(jié)果造成影響。

So,學(xué)者們?cè)跓o(wú)噪音、低中高噪音環(huán)境下,分別再做實(shí)驗(yàn)。

包括,在安靜的房間、與人交談的實(shí)驗(yàn)室、播放音樂(lè)的酒吧和擁擠的公交車站,收集到四位說(shuō)話者的 200 句話,每句包含一個(gè)十位數(shù)字。

結(jié)果發(fā)現(xiàn),在前三種環(huán)境中,可以實(shí)現(xiàn) 80% 以上的識(shí)別準(zhǔn)確率。最后一種嘈雜環(huán)境中,效果有了波動(dòng),最高也有百分之七八十。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


對(duì)了,別忘記手機(jī)設(shè)備自身的問(wèn)題。畢竟...世界上手機(jī)型號(hào)辣么多。

實(shí)驗(yàn)中,用了六臺(tái)手機(jī),機(jī)型分別是三星 S8,華為Mate 20 和 OPPO R17。

學(xué)者們發(fā)現(xiàn),華為Mate 20 和 OPPO R17 的加速度傳感器,收集到的信號(hào)都比三星 S8 要少。

這造成的結(jié)果是,用三星 S8 破解出的密碼結(jié)果,要比前兩臺(tái)機(jī)子的準(zhǔn)確率,再高個(gè) 5%。(不過(guò)對(duì)模型的總體準(zhǔn)確率影響不大)

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


各種實(shí)驗(yàn)下來(lái),學(xué)者們認(rèn)為,通過(guò)深度學(xué)習(xí),去破解手機(jī)加速度傳感器發(fā)出的信息,是能夠獲取到語(yǔ)音中不少私密消息的。

細(xì)思極恐啊。。就算現(xiàn)在有人真的用這方法來(lái)竊聽(tīng),你都完全拿他沒(méi)辦法!

因?yàn)椋铀俣葌鞲衅鞑幌覃溈孙L(fēng)、攝像頭那樣,App 要調(diào)用權(quán)限前,還會(huì)問(wèn)問(wèn)你。

而加速度傳感器本來(lái)只是記下步數(shù),沒(méi)被認(rèn)為是高敏感權(quán)限,根本不用詢問(wèn)你,就可能悄悄開(kāi)啟。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


如此騷操作,機(jī)哥看到都差點(diǎn)閃了腰。

還記得去年有報(bào)道說(shuō),黑客通過(guò)敲鍵盤(pán)的聲音,大概能還原你輸入的內(nèi)容,準(zhǔn)確率有個(gè) 41% 吧,再訓(xùn)練下可能又往上漲了。

現(xiàn)在連手機(jī)都中招,也是類似的聲音環(huán)節(jié)出岔子,心累。

APP偷聽(tīng)我們說(shuō)話?這次,終于坐實(shí)了


幸好,以上一系列破解環(huán)節(jié),都是在實(shí)驗(yàn)室條件下完成。

現(xiàn)實(shí)生活中,暫時(shí)還沒(méi)這種案例,大家無(wú)需太過(guò)擔(dān)心。

不過(guò),既然已經(jīng)在頂級(jí)安全會(huì)議上提出來(lái),算是敲響警鐘。

各大手機(jī)廠在設(shè)計(jì)時(shí),得開(kāi)始留心這問(wèn)題。還有各種安全團(tuán)隊(duì),是時(shí)候干活啦!

推薦內(nèi)容