日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]你永遠(yuǎn)想象不到,你的智能手機(jī)有多不靠譜。 在你完全不知情、沒(méi)有進(jìn)行任何系統(tǒng)授權(quán)的情況下,你的通話語(yǔ)音就可以被別有用心的攻擊者通過(guò)一種不起眼的手機(jī)零部件—;—;加速度傳感器—;—;來(lái)進(jìn)行監(jiān)聽(tīng),其中利用

你永遠(yuǎn)想象不到,你的智能手機(jī)有多不靠譜。

在你完全不知情、沒(méi)有進(jìn)行任何系統(tǒng)授權(quán)的情況下,你的通話語(yǔ)音就可以被別有用心的攻擊者通過(guò)一種不起眼的手機(jī)零部件—;—;加速度傳感器—;—;來(lái)進(jìn)行監(jiān)聽(tīng),其中利用的,就是揚(yáng)聲器發(fā)出的聲音震動(dòng)信號(hào)。

更嚇人的是,攻擊者的成功率理論上可以高達(dá) 90%。

加速度傳感器是如何出賣你的信息的?

近日,在國(guó)際信息安全界頂級(jí)會(huì)議 “網(wǎng)絡(luò)與分布式系統(tǒng)安全會(huì)議(NDSS 2020)”上,發(fā)表了一篇來(lái)自浙江大學(xué)網(wǎng)絡(luò)空間安全學(xué)院任奎教授團(tuán)隊(duì)、加拿大麥吉爾大學(xué)、多倫多大學(xué)學(xué)者團(tuán)隊(duì)的最新研究成果,該成果顯示:

智能手機(jī)App可在用戶不知情、無(wú)需系統(tǒng)授權(quán)的情況下,利用手機(jī)內(nèi)置的加速度傳感器來(lái)采集手機(jī)揚(yáng)聲器所發(fā)出聲音的震動(dòng)信號(hào),實(shí)現(xiàn)對(duì)用戶語(yǔ)音的竊聽(tīng)。

令人吃驚的是,這種竊聽(tīng)方式并不違反當(dāng)前監(jiān)管部門的規(guī)定。

加速度傳感器,是當(dāng)前智能手機(jī)中常見(jiàn)的一種能夠測(cè)量加速度的傳感器,通常由質(zhì)量塊、阻尼器、彈性元件、敏感元件和適調(diào)電路等部分組成,傳感器在加速過(guò)程中,通過(guò)對(duì)質(zhì)量塊所受慣性力的測(cè)量,利用牛頓第二定律獲得加速度值,它所返回的數(shù)據(jù)值即為當(dāng)前手機(jī)在 x、y、z 三個(gè)方向上的加速度值。

在日常手機(jī)應(yīng)用中,加速度傳感器通常被用戶測(cè)速、記錄步數(shù)等,因此在普遍認(rèn)知中似乎與通話、短信、通信錄等敏感信息產(chǎn)生關(guān)聯(lián),因此App也無(wú)需獲得用戶授權(quán)就可以獲得智能手機(jī)的加速度信息。

這就給犯罪分子留下了可乘之機(jī)。

研究團(tuán)隊(duì)發(fā)現(xiàn),由于運(yùn)動(dòng)傳感器和揚(yáng)聲器被配置在手機(jī)的統(tǒng)一主板上,并且彼此位置非常接近。因此,無(wú)論智能手機(jī)放在何處和如何放置(比如說(shuō)桌上或手上),揚(yáng)聲器發(fā)出的語(yǔ)音信號(hào)將始終對(duì)陀螺儀和加速計(jì)等運(yùn)動(dòng)傳感器產(chǎn)生重大影響。

具體來(lái)說(shuō),這種語(yǔ)音信號(hào)所引起的震動(dòng),將會(huì)被加速度傳感器接收并產(chǎn)生讀數(shù)—;—;這種因?yàn)檎饎?dòng)而產(chǎn)生的讀數(shù)可以被攻擊者通過(guò)深度學(xué)習(xí)算法進(jìn)行分析,可以解讀出其中的關(guān)鍵信息,甚至可以還原成揚(yáng)聲器所播放的聲音信號(hào)。

在論文中,這種攻擊方式被命名為 AccelEve(加速度計(jì)竊聽(tīng))—;—;這是一種基于深度學(xué)習(xí)加速度傳感器信號(hào)的新型 “側(cè)信道” 智能手機(jī)竊聽(tīng)攻擊。

通過(guò)深度學(xué)習(xí)算法,研究團(tuán)隊(duì)實(shí)現(xiàn)了語(yǔ)音識(shí)別與語(yǔ)音還原兩大類竊聽(tīng)攻擊。

其中在語(yǔ)音識(shí)別方面,研究者采用了一個(gè)名為 ”熱詞搜索“ 的識(shí)別模型—;—;用四名志愿者(兩男兩女)的 200 個(gè)短句(其中每個(gè)句子包括一到三個(gè)信息敏感詞匯,比如說(shuō)密碼、用戶名、社交信息、安全信息、數(shù)字、郵箱地址、卡號(hào)等)來(lái)測(cè)試,發(fā)現(xiàn)這一模型的識(shí)別率高達(dá) 90%。

即使在嘈雜的環(huán)境中,識(shí)別率也能達(dá)到 80%。

另外,研究團(tuán)隊(duì)還利用一個(gè) ”重新構(gòu)建模型“ 去進(jìn)行語(yǔ)音還原—;—;實(shí)驗(yàn)結(jié)果顯示,當(dāng)志愿者去聆聽(tīng)重新構(gòu)建的(含有信息敏感詞匯)語(yǔ)音時(shí),他們能夠很好地區(qū)分其中所包含的敏感信息。

雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))注意到,為了測(cè)試實(shí)際場(chǎng)景中的效果,在論文中,研究者還進(jìn)行了一個(gè)基于現(xiàn)實(shí)場(chǎng)景的信息攻擊實(shí)驗(yàn)。在這一實(shí)驗(yàn)中,被攻擊者通過(guò)打電話索要一個(gè)密碼,而實(shí)驗(yàn)的目標(biāo)就是利用被攻擊者所使用的手機(jī)的加速度計(jì)定位和識(shí)別會(huì)話中的密碼—;—;結(jié)果顯示,在 240 次會(huì)話測(cè)試中,成功定位并識(shí)別密碼的次數(shù)的超過(guò) 85%。

可見(jiàn),在特定的技術(shù)加持之下,利用加速度計(jì)去竊取個(gè)人信息,已經(jīng)非常容易了。

當(dāng)然,考慮到其中的技術(shù)利用的是深度學(xué)習(xí)算法,那么自然在獲取更多的數(shù)據(jù)的情況下,能夠得到更高的準(zhǔn)確率;但實(shí)際上,對(duì)于犯罪分子來(lái)說(shuō),80% 以上的準(zhǔn)確率已經(jīng)足夠了。

在接受南方都市報(bào)記者采訪時(shí),任奎教授表示:

從犯罪分子的角度來(lái)說(shuō),他的目標(biāo)并不是 100% 還原人聲,只要里邊的敏感信息能被攻擊者提取出來(lái),就足以產(chǎn)生潛在效益,對(duì)吧?可以說(shuō),攻擊者監(jiān)控用戶是沒(méi)有成本的。

除了加速度計(jì),也要小心手機(jī)中的陀螺儀

需要說(shuō)明的是,加速度計(jì)并不是唯一可以被犯罪分子所利用的手機(jī)傳感器—;—;實(shí)際上,陀螺儀也可以被用來(lái)做文章。

2017 年 4 月,英國(guó)紐卡斯?fàn)柎髮W(xué)的研究團(tuán)隊(duì)研究結(jié)果表示,智能手機(jī)中的大量傳感器將有可能泄露個(gè)人隱私信息,甚至能夠可以通過(guò)陀螺儀傾斜角信息辨認(rèn)出 4 位 PIN 密碼,重復(fù) 5 次嘗試后破解率高達(dá) 100%。

陀螺儀又稱角速度傳感器,不同于加速度計(jì)(G-sensor)的,它的測(cè)量物理量是偏轉(zhuǎn)、傾斜時(shí)的轉(zhuǎn)動(dòng)角速度。加速度計(jì)沒(méi)辦法測(cè)量或重構(gòu)出完整的 3D 動(dòng)作,它只能檢測(cè)軸向的線性動(dòng)作;但陀螺儀則可以對(duì)轉(zhuǎn)動(dòng)、偏轉(zhuǎn)的動(dòng)作做很好的測(cè)量,這樣就可以精確分析判斷出使用者的實(shí)際動(dòng)作。

在手機(jī)上,陀螺儀通過(guò)對(duì)偏轉(zhuǎn)、傾斜等動(dòng)作角速度的測(cè)量,可以實(shí)現(xiàn)用手控制游戲主角的視野和方向,也能夠進(jìn)行手機(jī)攝像頭防抖,并且輔助 GPS 進(jìn)行慣性導(dǎo)航—;—;其本質(zhì)就是利用物理學(xué)的科里奧利力,在內(nèi)部產(chǎn)生微小的電容變化,然后測(cè)量電容,從而計(jì)算出角速度。

在英國(guó)團(tuán)隊(duì)的研究中,就是利用用戶在按壓屏幕時(shí)所產(chǎn)生的手機(jī)傾斜度變化數(shù)據(jù),因?yàn)?123456789 數(shù)字的位置是固定的,可以借此推算出 4 位 PIN 碼—;—;當(dāng)然前提是在網(wǎng)站上植入惡意代碼,待用戶確實(shí)授權(quán)獲取信息后,就可以在不知不覺(jué)中工作獲取傳感器數(shù)據(jù)。

值得一提的是,在解讀數(shù)據(jù)破解密碼過(guò)程中,第一次嘗試準(zhǔn)確率就有 74%,經(jīng)過(guò)五次嘗試就可以 100% 破解密碼,該方法的主要難度在于需要準(zhǔn)確知道用戶的當(dāng)前運(yùn)動(dòng)模式以及數(shù)據(jù)獲取。

不過(guò)需要說(shuō)明的是,陀螺儀信息的獲取并非那么容易,這里所說(shuō)的 74% 的識(shí)別率建立在數(shù)百次破解程序訓(xùn)練之上。

當(dāng)然,關(guān)于通過(guò)手機(jī)加速度計(jì)來(lái)進(jìn)行語(yǔ)音竊聽(tīng)的研究,也在一定程度上需要依賴研究中所提出的深度學(xué)習(xí)模型,這本身是一件技術(shù)門檻很高的事情—;—;畢竟,犯罪分子在現(xiàn)實(shí)場(chǎng)景中要想實(shí)施這樣的竊聽(tīng),也有極高的難度。

盡管如此,在雷鋒網(wǎng)看來(lái),諸多關(guān)于智能手機(jī)安全研究依舊充分說(shuō)明了智能手機(jī)在保護(hù)個(gè)人信息安全層面的脆弱性;即使是看似與個(gè)人隱私無(wú)關(guān)的傳感器層面,也潛藏著許多容易被人忽略的的安全漏洞。

正如任奎教授所言,這一新攻擊路徑與技術(shù)的發(fā)現(xiàn),可以讓更多人關(guān)注移動(dòng)端傳感器安全,研究排查軟硬件兩方面的手機(jī)安全漏洞,減少信息泄露所導(dǎo)致的國(guó)家安全與社會(huì)經(jīng)濟(jì)損失。

畢竟,在個(gè)人信息安全方面,再怎么小心都不為過(guò)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉