恩施新鲜事儿:App 无授权就能监听电话,准确率可达90%,浙大团队:手机

“是否允许该App共享您的位置信息?”
“是否允许该App访问您的通讯录?”
“是否允许该App使用您的麦克风?”
……
面对当前智能手机中App“过度收集”“系统越权”两大问题 , “是否允许”越来越多地出现在用户使用App的时候 。 只有经过用户允许 , App才能收集手机麦克风、照相机、位置等敏感信息 。 这是否意味着手机的安全漏洞被堵死了呢?
或许 , 你的智能手机远比你想象的不靠谱~
这是怎么回事呢?
跟着小浙一起去看吧~
在2月23日召开的国际四大信息安全会议之一的网络与分布式系统安全会议(NDSS)上 , 浙江大学网络空间安全学院院长任奎团队、加拿大麦吉尔大学、多伦多大学学者团队带来一个令人不安的声音 。 研究团队在会上发表论文称 , 他们发现了一个新攻击路径——
当前智能手机App可在用户不知情、无需系统授权的情况下 , 利用手机内置加速度传感器采集手机扬声器所发出声音的震动信号 , 实现对用户语音的窃听 。
可怕之处在于 , 这一攻击方式不仅隐蔽而且“合法” 。 也就是说 , 用户很可能在毫无感知的情况下泄露隐私 , 而攻击者并不违法 。
1
加速度传感器是如何出卖你的信息的?
加速度传感器 , 是当前智能手机中常见的一种能够测量加速度的传感器 , 通常由质量块、阻尼器、弹性元件、敏感元件和适调电路等部分组成 , 传感器在加速过程中 , 通过对质量块所受惯性力的测量 , 利用牛顿第二定律获得加速度值 , 它所返回的数据值即为当前手机在x、y、z三个方向上的加速度值 。
在日常手机应用中 , 加速度传感器通常被用户测速、记录步数等 , 因此在普遍认知中似乎与通话、短信、通信录等敏感信息产生关联 , 因此App也无需获得用户授权就可以获得智能手机的加速度信息 。
在人们的普遍认知里 , 手机加速度计无法像麦克风、摄像头、地理位置一样 , 轻易获得或推断敏感的个人信息 , 因此App调用手机加速度计读数或是获取相应权限几乎不会遇到任何阻力 。
也正因为这样 , 通过手机加速度计发起的攻击不仅隐蔽 , 而且“合法” 。
恩施新鲜事儿:App 无授权就能监听电话,准确率可达90%,浙大团队:手机
文章图片
基于加速度计的智能手机语音窃听攻击流程图 。 受访者供图
研究团队发现 , 由于手机中的扬声器和加速度计被安装在同一块主板上 , 且距离十分接近 , 扬声器在播放声音时所产生的震动可以显著地影响加速度计的读数 。 加速度计收集到震动信号后 , 可进而识别甚至还原手机所播放的声音信号 。
他们将这种攻击方式命名为“AccelEve”(加速度计窃听)——一种基于深度学习加速度传感器信号的新型“侧信道”智能手机窃听攻击 。
“无论手机开不开免提 , 一方的人声都是先转换为电信号 , 通过网络传输到另一方 , 再通过扬声器发出来 , 引发主板震动 , 而加速度计能够感知这种震动” , 研究团队领头人、浙江大学网络空间安全学院院长任奎说 。
通过深度学习算法 , 研究团队实现了语音识别与语音还原两大类窃听攻击 。
其中在语音识别方面 , 研究者采用了一个名为”热词搜索“的识别模型——用四名志愿者(两男两女)的200个短句(其中每个句子包括一到三个信息敏感词汇 , 比如说密码、用户名、社交信息、安全信息、数字、邮箱地址、卡号等)来测试 , 发现这一模型的识别率高达90% 。 即使在嘈杂的环境中 , 识别率也能达到80% 。 这样一来 , 如果用户语音中涉及密码、身份证号、银行卡号、省份、城市 , 都可能被窃取 。
恩施新鲜事儿:App 无授权就能监听电话,准确率可达90%,浙大团队:手机
文章图片
另外 , 研究团队还利用一个”重新构建模型“去进行语音还原——实验结果显示 , 当志愿者去聆听重新构建的(含有信息敏感词汇)语音时 , 他们能够很好地区分其中所包含的敏感信息 。


推荐阅读