『智能手机』手机里这个装置竟成“窃听器”!信息时代,如何避免“裸奔”?( 二 )


答案是肯定的 。 任奎表示 , 加速度计是目前智能手机中用来探测手机移动最常见的一种传感器 , 但在不同手机系统中实际窃听的情况可能不同 。
一方面 , 不同手机系统对加速度传感器的使用限制不同 , 比如IOS要求所有访问加速度传感器的应用提供一句话来解释为什么要采集加速度传感器的数据 , 在这种要求下 , 那些明显用不到加速度传感器的应用(比如阅读软件)可能就没法实施这种窃听攻击 。 另一方面 , 各手机系统对于后台采集传感器数据的机制也有一定的差别 , 这会影响窃听攻击的实际应用场景 。
『智能手机』手机里这个装置竟成“窃听器”!信息时代,如何避免“裸奔”?
本文插图
此外 , 手机本身的结构(主板上加速度传感器和扬声器的相对位置)和性能也会对窃听的实际效果产生一定的影响 。 不同的手机型号中 , 加速计的采样率和其所采集到的声音信号的强度都有可能存在一定的差异 , 这些差异都可能影响最终语音识别的效果 。
如何才能防止这种监听方式? 既然窃听效果这么厉害 , 作为吃瓜群众的我们 , 有机会防止自己的手机被监听吗?
任奎表示 , 作为普通消费者 , 在各大手机厂商提出进一步解决方案之前 , 最有效也最便捷的防御方式就是通过耳机来接听电话或语音信息 。 因为手机中的加速计与耳机间的物理隔离 , 使其无法接触到耳机发出的震动 , 所以通过耳机播放的声音不会被这种攻击窃听 。
此外 , 任奎建议 , 各大手机厂商应提高加速度传感器的权限级别 , 尽量避免各类应用在非必要的情况下采集加速计数据 。 与此同时 , 各大厂商还应对加速计的采样频率进行限制 , 或通过系统内置滤波器提前过滤掉加速度传感器信号中包含最多语音信息的高频部分 。
“为了避免将来出现类似的漏洞 , 我们建议各大厂商重新评估各个传感器的安全性和敏感性 , 修改Android操作系统对手机App调用各种传感器数据的使用权限 , 像鸿蒙OS等自主可控的操作系统更是可以从系统层面考虑 , 杜绝未来的侧信道攻击路径 。 ”任奎说 。
END
经济日报经点科学工作室
采访人员:韩秉志
【『智能手机』手机里这个装置竟成“窃听器”!信息时代,如何避免“裸奔”?】编辑:佘惠敏


推荐阅读