专栏名称: AI科技评论
「AI科技评论」是国内顶尖人工智能媒体和产业服务平台,专注全球 AI 业界、学术和开发三大方向的深度报道。
目录
相关文章推荐
51好读  ›  专栏  ›  AI科技评论

窃听风云!手机 App 无授权就能监听电话,成功率高达 90%,罪魁祸首你想象不到

AI科技评论  · 公众号  · AI  · 2020-02-27 13:16

正文

请到「今天看啥」查看全文



智能手机 App 可在用户不知情、无需系统授权的情况下,利用手机内置的加速度传感器来采集手机扬声器所发出声音的震动信号,实现对用户语音的窃听。

令人吃惊的是,这种窃听方式并不违反当前监管部门的规定。

加速度传感器,是当前智能手机中常见的一种能够测量加速度的传感器,通常由质量块、阻尼器、弹性元件、敏感元件和适调电路等部分组成,传感器在加速过程中,通过对质量块所受惯性力的测量,利用牛顿第二定律获得加速度值,它所返回的数据值即为当前手机在 x、y、z 三个方向上的加速度值。

在日常手机应用中,加速度传感器通常被用户测速、记录步数等,因此在普遍认知中似乎与通话、短信、通信录等敏感信息产生关联,因此 App 也无需获得用户授权就可以获得智能手机的加速度信息。

这就给犯罪分子留下了可乘之机。

研究团队发现,由于运动传感器和扬声器被配置在手机的统一主板上,并且彼此位置非常接近。因此,无论智能手机放在何处和如何放置(比如说桌上或手上),扬声器发出的语音信号将始终对陀螺仪和加速计等运动传感器产生重大影响。


具体来说,这种语音信号所引起的震动,将会被加速度传感器接收并产生读数—— 这种因为震动而产生的读数可以被攻击者通过深度学习算法进行分析,可以解读出其中的关键信息,甚至可以还原成扬声器所播放的声音信号。

在论文中,这种攻击方式被命名为 AccelEve(加速度计窃听) ——这是一种基于深度学习加速度传感器信号的新型 “侧信道” 智能手机窃听攻击。






请到「今天看啥」查看全文