隐私安全需“上锁” 手机加速计或成窃听器

1970-01-01
关注
摘要 在日常生活中,我们的私人重要信息应当尽量避免在手机、电脑等通信设备上存档;朋友圈晒照片时要注意照片内容的隐私;如无需必要,尽量少打开定位功能等。

  2009年,由古天乐、吴彦祖、刘青云等知名演员主演的香港警匪电影《窃听风云》在中国内地上映。影片中,警方为调查某上市公司涉嫌内幕交易案,而成立了窃听小组,并命令组员全力侦察。在侦查过程中,这些警员们利用各种偷听及监视仪器,巧妙地开展窃听任务。影片一上映便受到了热烈的追捧,一时之间有关“窃听”、“监视”等方面的内容让我们开始对隐私安全有了初步的了解。
 

  事实上,“窃听”一词在大多数人看来与己无关,亦或是认为作为普通人的我们一般不太容易被人窃听重要信息。然而,不容忽视的是,身处21世纪网络通信发达的社会,利用各种智能通信设备生产生活的同时,我们的各类信息也容易泄露。2018年美国知名社交工具Facebook上,5000万用户的私人数据被泄露。2019年,据CNN报道,一个未受保护的在线数据库在网上泄露,其中存储了数亿Facebook用户的电话号码。在如此大规模的数据泄露事件发生后,我们还能在信息时代独善其身吗?
 

  抛开影片中警方的窃听,Facebook的大规模数据泄露等,反观我们的平常生活,单就拿智能手机来看,其隐私安全隐患其实一直存在,且不易被人发觉。而即便面对当前智能手机安装的各类App存在的“过度搜集”和“系统越权”两大问题,大多数人的注意力也仅仅集中在手机软件带来的隐私安全问题上,针对手机硬件涉及的信息安全问题往往被人忽视。
 

  2月23日,在网络与分布式系统安全会议(NDSS)上,浙江大学网络空间安全学院院长任奎团队发表论文称,他们发现了一个手机加速度传感器(加速计)的侧信道攻击的新攻击路径。据了解,侧信道攻击又称边信道攻击,指的是针对加密电子设备在运行过程中的时间消耗、功率消耗或电磁辐射之类的侧信道信息泄露而对加密设备进行攻击的方法。该类新型攻击方法比密码分析的数学方法有效性高,并且会给密码设备造成严重威胁。那么,加速计作为一种感应手机振幅的低敏感传感器,它是如何用自己的“较低存在感”来窃取手机信息的呢?
 

  据进一步了解,近些年来,随着传感器技术的快速发展,作为人体五官延伸的传感器被越来越多地植入到手机之中,智能手机的灵敏度因此得到了显著的提升。而加速计由于能够感受到加速度并转换成可用输出信号,例如,智能手机系统自带的“运动健康”模块能够为我们测得每天的运动步数乃至于运动轨迹,因此与扬声器一起被广泛安装在手机硬件的同一块主板中。正是由于传感器技术的日渐先进,加速计这种原先一直被认为敏感度较低的传感器,其敏感程度却远超人们的预期。
 

  为深入了解加速计的窃听渠道,任奎团队联合加拿大麦吉尔大学及多伦多大学的研究团队展开研究,揭开了加速计窃听的秘密。研究发现,由于加速计与扬声器安装距离较近,当扬声器发出声音的震动信号时,加速计会悄悄搜集这些信号,手机App就此可以利用深度学习算法进行语言识别与重构,从而实现对手机扬声器播放内容的窃听。如此一来,在没有任何系统漏洞,且不需要获取任何系统权限的情况下,我们的私人信息便一览无余。
 

  科学技术发展至今,传感器作为电五官帮助人们从自然和生产领域中获取了诸多重要信息,一定程度上推动了经济的发展和社会的进步,可以说是我们的好帮手。然而,科技终归是用在正途上才有利于社会的发展。虽然,就目前来看,利用加速计窃听信息的方法还不能完全准确的还原信息,但是,一旦这些窃听技术被网络黑客掌握,那么类似于脸书数据门事件将会层出不穷。到那时,或许我们的个人隐私也将不复存在。
 

  有鉴于此,我们应该多加关注手机硬件,尤其是传感器安全,并有安全意识地将我们的私人信息“上一把锁”。例如,在日常生活中,我们的私人重要信息应当尽量避免在手机、电脑等通信设备上存档;朋友圈晒照片时要注意照片内容的隐私;如无需必要,尽量少打开定位功能等。


  • 传感器
  • 智能手机
您觉得本篇内容如何
评分

相关产品

宇鸿敏芯 压力传感器信号采集装置 压力传感器信号采集装置

产品特点: 本装置适用范围广,可用于0-5V输出,0-10V输出,低压供电,高压供电以及六维力传感器等。且本产品具有多路通道,可扩展性强,目前有4路ADC采集通道,1路485通道,1路串口通道,能够同时满足不同类型传感器的测试需求。本产品具有灵活的显示阈值,能够对方便的采样曲线进行缩放。适用范围: 本产品广泛适用于自动化生产线的传感器数据采集,智能手机、智能手表等电子产品,智能家居,环境检测及航空军事领域。

VEGAPULS WL S 61 液位传感器

该传感器通过蓝牙操作。,VEGAPULS WLS 61是水和废水中所有典型应用的理想传感器。特别适用于水处理、泵站和溢流池的水位测量。集成蓝牙,可通过智能手机、平板电脑或PC进行无线通信

Omron 欧姆龙 2SMPB-02E 板载压力传感器

Omron Electronics 2SMPB数字气压传感器非常适合用于电池供电型移动设备。该传感器配有用于感测气压的MEMS芯片和用于信号处理的IC芯片。这些绝对压力传感器能以±0.6Pa的精度测量气压变化,对应的高度差为±5cm。有2SMPB-02B和2SMPB-02E两种型号可供选择。2SMPB-02E具有适用于更宽的压力和温度范围的校准参数。2SMPB传感器应用包括智能手机、平板电脑、个人电脑、GPS、医疗保健产品以及可穿戴设备。

Bosch Sensortec 博世 BHI160 IMU-惯性测量单元

Bosch BHI160/BHI160B超低功耗传感器集线器是小型3mm x 3mm x 0.95mm低功耗智能集线器,集成了三轴陀螺仪、三轴加速度计和可编程微控制器。BHI160/BHI160B包含预装软件和用于活动识别的特定算法,专门设计用于实现不间断运动传感。这些传感器集线器完全符合智能手机、可穿戴设备或在非常低功耗下需要高精度实时运动数据的任何其他应用的要求。Bosch BHI160/BHI160B可用于可穿戴技术、移动技术、智能电视遥控器和AR/VR控制器,并配有完全集成的Android传感器堆栈。

RS Components 欧时 9132601 温度传感器

这是一种智能探头,用于空调和制冷系统的维修、调试和错误检测。它包括2个testo夹钳温度计115i(913-2594)、2x testo高压表549i(913-2581)、testo智能手机壳、制冷(913-2617)、AAA电池和校准协议。与智能手机/平板电脑配套使用的专业测量仪器。具体应用菜单包括过热和过冷。一套制冷所需的所有测量仪器。在压力连接或温度测量位置快速方便地安装。由于无软管应用,制冷剂损失低。通过testo智能探针应用程序分析并发送测量数据。集合包括testo智能外壳传感器类型=NTC,压力最大温度测量值=+150°C最大精度=±1.3(testo 115i)°C,0.5%(testo 549i)连接器类型=7\/16 in UNF

BinMaster NCR-21 液位传感器

NCR-21是一种低成本的非接触式液位测量传感器,用于储存在26英尺以下的小型容器中的水、废水和其他液体。适用于泵站和溢流监测,也适用于测量各种脂肪、液氨和其他食品添加剂。通过智能手机、平板电脑或PC,使用集成蓝牙进行无线通信和数据访问,可以轻松设置和监控NCR-21。NCR-21还与BinView web应用程序或Binventory软件选项兼容,用于监控多个传感器类型或站点的电平。

Coventor Coventor-陀螺仪 MEMS解决方案

MEMS陀螺仪是一类重要的惯性传感器,广泛应用于各种消费设备,包括智能手机、相机和导航系统。陀螺仪在汽车上的应用非常广泛,对可靠性要求很高。

FBELE / BEST 贝斯特 FB3019 音频麦克风

SPY1824LR5H-E采用Knowles’久经考验的高性能SiSonicTM MEMS技术,由声学传感器、低噪声输入缓冲器和输出放大器组成。这些设备适用于手机、智能手机、笔记本电脑、传感器、数码相机、便携式音乐录像机以及其他需要卓越宽带音频性能和射频抗扰度的便携式电子设备。

Servoflo Corporation Integrated Pressure Temperature & Humidity Sensor MS8607 湿度计和湿度测量仪器

MS8607是一种新型的数字融合传感器,在一个小的封装中提供3个环境物理测量:压力、温度和湿度(PTH)。本产品适用于超低功耗、高PTH精度和紧凑性等关键要求的应用。高压力分辨率与高PTH线性度相结合,使MS8607成为智能手机和平板电脑中环境监测和高度计,以及暖通空调和气象站等PTH应用的理想选择。压力范围为10到2000毫巴,QFN封装。

Capella 凌耀科技​ Color Sensor 颜色传感器

颜色传感器 Capella的颜色传感器(RGB传感器,RGBS)是一种集成的RGB光传感解决方案,可以报告环境勒克斯和色温。它通过CMOS工艺将光电二极管、放大器和模拟/数字电路集成到一个芯片中。鲁棒刷新率设置不需要外部RC低通滤波器。它提供各种输出接口解决方案,在整个勒克斯范围内具有线性响应,在低光条件下和深色玻璃下具有高灵敏度。应用、笔记本电脑、显示器、平板电脑、电视、智能手机、手持设备、可穿戴智能产品、医疗应用

评论

您需要登录才可以回复|注册

提交评论

提取码
复制提取码
点击跳转至百度网盘