手機(jī)傳感器是怎么泄密的
發(fā)布時(shí)間:2018-03-09 責(zé)任編輯:wenwei
【導(dǎo)讀】手機(jī)傳感器每時(shí)每刻都在與人為伴,畢竟絕大多數(shù)人選擇一直開機(jī),即使手機(jī)鎖著屏。手機(jī)太能干了:計(jì)算你每天走了多少步,幫你導(dǎo)航,成為你的轉(zhuǎn)賬工具……這是因?yàn)樗鼈冄b了一套傳感器。手機(jī)傳感器的功能,有些曾被我們忽略了,比如感知光線、濕度、壓力以及氣溫。
自那以后,科學(xué)家們編寫推測(cè)各類手機(jī)上的數(shù)字以及字母按鍵的代碼,做了許多類似的研究。在2016年《普適與移動(dòng)計(jì)算》期刊上,阿勒·海奇和他的同事對(duì)這些研究進(jìn)行了評(píng)述。按鍵可以泄漏所有信息——從網(wǎng)上銀行的登陸密碼,到一封郵件,或者一條短信的內(nèi)容。
一個(gè)更新的應(yīng)用程序利用了一整套手機(jī)傳感器,來猜PIN碼,包括陀螺儀、加速計(jì)、光傳感器以及測(cè)量磁性的磁強(qiáng)計(jì)在內(nèi)的。這個(gè)應(yīng)用分析的是手機(jī)的移動(dòng)軌跡,以及在觸屏?xí)r用戶手指是如何遮住光傳感器的。根據(jù)研究者2017年12月發(fā)布的報(bào)告,在50個(gè)PIN碼庫(kù)的測(cè)試中,這個(gè)應(yīng)用通過按鍵推測(cè)出的答案有99.5%正確。
跟蹤狂:運(yùn)動(dòng)傳感器
你去了哪,可能見什么人,我都知道
運(yùn)動(dòng)傳感器同樣可以描繪出一個(gè)人旅途,比如一次地鐵或公交行程。一次旅程產(chǎn)生的潛在移動(dòng)數(shù)據(jù)和更短的、急速的運(yùn)動(dòng)——比如把手機(jī)從口袋里拿出來——有可分辨的不同。研究者設(shè)計(jì)了一款應(yīng)用,從加速計(jì)記錄中抓取不同地鐵路線的數(shù)據(jù)標(biāo)志,該研究發(fā)表在了2017年IEEE[1]的《信息取證與安全事務(wù)》期刊上。
實(shí)驗(yàn)使用了三星手機(jī),在中國(guó)南京的地鐵上進(jìn)行測(cè)驗(yàn)。這個(gè)追蹤應(yīng)用可以從辨認(rèn)出使用者乘坐地鐵的路線,當(dāng)乘坐站數(shù)變多時(shí),應(yīng)用的推測(cè)準(zhǔn)確率也相應(yīng)提高。當(dāng)乘車距離是3站、5站、7站的時(shí)候,與之對(duì)應(yīng)的最低正確率是59%、81%和88%。有能力窺探用戶地鐵移動(dòng)路線的人也許能知道用戶的私人信息,比如用戶的居住地點(diǎn)和工作地點(diǎn)、用戶常去的商店或酒吧、日常行程。如果這個(gè)應(yīng)用能追蹤多人的話,窺探者甚至能知道用戶會(huì)在哪些地點(diǎn)見哪些人。
加速計(jì)的數(shù)據(jù)同樣可以窺探駕駛路線,2012年就有人描述過。其他傳感器可以用于跟蹤人們?cè)谟邢蘅臻g內(nèi)的運(yùn)動(dòng):有一個(gè)團(tuán)隊(duì)同步了手機(jī)的麥克風(fēng)和便攜式揚(yáng)聲器,制造出一個(gè)動(dòng)態(tài)聲納系統(tǒng)去描繪一個(gè)人在屋子里的移動(dòng)軌跡。這個(gè)團(tuán)隊(duì)的研究發(fā)表在了2017年9月的美國(guó)計(jì)算機(jī)協(xié)會(huì)期刊上[2]。
保持警惕
這不只是隱私被窺探
傳感器防護(hù)措施
讓第三方軟件遠(yuǎn)離隱私信息
因?yàn)楝F(xiàn)在,不可信的第三方從傳感器數(shù)據(jù)里獲得私密信息變得越來越容易,所以研究者想要找出方法,讓人們能清楚地知道,什么應(yīng)用能獲取設(shè)備上的信息。一些防護(hù)措施可能會(huì)以獨(dú)立應(yīng)用的形式出現(xiàn),或者以工具的形式,通過手機(jī)系統(tǒng)更新嵌入。
烏迦克和他的同事在2017年8月溫哥華USENIX安全研討會(huì)上提出創(chuàng)建一個(gè)叫第六感(6thSense)的系統(tǒng)。這個(gè)系統(tǒng)用來監(jiān)視手機(jī)傳感器的活動(dòng),在傳感器有不尋常行為的時(shí)候提醒用戶。用戶訓(xùn)練這個(gè)系統(tǒng)來識(shí)別手機(jī)在進(jìn)行日?;顒?dòng)比如打電話、瀏覽網(wǎng)頁(yè)以及導(dǎo)航時(shí)的傳感器行為。然后,第六感會(huì)持續(xù)檢測(cè)手機(jī)傳感器是否與有這些習(xí)得行為不一樣的活動(dòng)。
如果哪一天第六感識(shí)別出不尋常的舉動(dòng)——比如運(yùn)動(dòng)傳感器在收集一個(gè)用戶坐著或打字時(shí)的數(shù)據(jù),第六感就會(huì)提醒用戶。然后用戶就可以檢查是哪一個(gè)最近下載的應(yīng)用做出了可疑行為,并且從手機(jī)中刪掉這個(gè)應(yīng)用。
烏迦克的團(tuán)隊(duì)最近在測(cè)試這個(gè)系統(tǒng)的原型:50位用戶使用三星手機(jī)對(duì)第六感進(jìn)行識(shí)別典型傳感器活動(dòng)的訓(xùn)練。研究者將來自日?;顒?dòng)中的無害數(shù)據(jù)樣例和傳感器惡意操作數(shù)據(jù)混合,然后讓第六感挑出其中的問題數(shù)據(jù),第六感的正確率超過了96%。
賓州州立大學(xué)(Penn State)的計(jì)算機(jī)科學(xué)家和工程師朱塞佩·彼得拉卡(Giuseppe Petracca)和他的同事使用了另一種方法來保護(hù)用戶。他們使用一個(gè)叫做AWare的安全系統(tǒng)防止用戶無意間允許欺詐性應(yīng)用訪問傳感器。
惡意軟件可能在不同請(qǐng)求時(shí)使用類似的圖標(biāo)來迷惑用戶。
應(yīng)用在初次安裝或者初次使用像麥克風(fēng)、相機(jī)這類特定傳感器的時(shí)候必須得到用戶的許可。但是用戶很可能隨意、盲目、慷慨地甩給應(yīng)用一堆許可,他們并不知道嚴(yán)重性。
相比在新應(yīng)用安裝時(shí)請(qǐng)求授權(quán),AWare會(huì)在一個(gè)應(yīng)用第一次使用某個(gè)特定傳感器提供某個(gè)特定輸入的時(shí)候發(fā)出請(qǐng)求,比如用戶按下相機(jī)按鈕的時(shí)候。不僅如此,AWare系統(tǒng)還能記住在用戶初次給予應(yīng)用權(quán)限時(shí)手機(jī)的狀態(tài)——手機(jī)屏幕上的具體畫面、請(qǐng)求的哪項(xiàng)傳感器許可以及其他信息。通過這種方法,在之后應(yīng)用想要欺騙用戶獲取訪問許可時(shí),AWare就可以提醒用戶。
朱塞佩和他的同事用想象中的一個(gè)狡猾的數(shù)據(jù)盜取應(yīng)用作為例子。這個(gè)應(yīng)用會(huì)在用戶第一次按下相機(jī)按鈕的時(shí)候申請(qǐng)相機(jī)訪問權(quán)限,但還會(huì)在用戶第二次按下相機(jī)按鈕時(shí)試圖獲取麥克風(fēng)的訪問權(quán)限。這時(shí)候AWare系統(tǒng)就會(huì)意識(shí)到在初次授權(quán)時(shí),麥克風(fēng)功能并沒有包含在許可范圍內(nèi),從而會(huì)再次詢問用戶是否要給予應(yīng)用這個(gè)額外權(quán)限。該系統(tǒng)同樣在2017年USENIX安全研討會(huì)上進(jìn)行了展示。
朱塞佩和同事發(fā)現(xiàn),用戶在使用裝有AWare系統(tǒng)的Nexus手機(jī)時(shí)避免了93%的不必要授權(quán),而使用典型條款即應(yīng)用在首次安裝或使用時(shí)請(qǐng)求許可的情況下,這一數(shù)字是9%。
隱私保護(hù),道阻且艱
這是一場(chǎng)不會(huì)終止的博弈
谷歌的安卓安全團(tuán)隊(duì)同樣在努力減少應(yīng)用收集傳感器數(shù)據(jù)帶來的隱私暴露風(fēng)險(xiǎn)。安卓系統(tǒng)安全工程師雷內(nèi)·邁爾霍夫(Rene Mayrhofer)說,他和他的同事正在密切關(guān)注學(xué)術(shù)界最新的安全研究。
但是僅僅是某個(gè)人成功創(chuàng)建并測(cè)試了新手機(jī)安全系統(tǒng)的原型,并不意味著它會(huì)出現(xiàn)在將來的手機(jī)操作系統(tǒng)更新中。安卓并沒有適配這些傳感器防護(hù)措施,邁爾霍夫解釋道,因?yàn)槲覀兊陌踩珗F(tuán)隊(duì)還在尋找一種可以維持適當(dāng)平衡的協(xié)議——既可以限制惡意應(yīng)用又不會(huì)妨礙到可信用程序的運(yùn)行。
推薦閱讀:
特別推薦
- 學(xué)子專區(qū) - ADALM2000實(shí)驗(yàn):多相濾波電路
- 如何使用高性能監(jiān)控電路來提高工業(yè)功能安全合規(guī)性?
- 如何通過配置控制器優(yōu)化CAN總線系統(tǒng)性能
- PCI Express Gen5:自動(dòng)化多通道測(cè)試
- 貿(mào)澤與TE Connectivity 和Microchip Technology聯(lián)手推出聚焦汽車Zonal架構(gòu)的電子書
- 賀利氏燒結(jié)銀在功率模塊中的應(yīng)用
- 自主移動(dòng)機(jī)器人設(shè)計(jì)指南,看完秒懂
技術(shù)文章更多>>
- 探索新能源汽車“芯”動(dòng)力:盡在2025廣州國(guó)際新能源汽車功率半導(dǎo)體技術(shù)展
- 不容錯(cuò)過的汽車電子盛會(huì)︱AUTO TECH China 2025第十二屆廣州國(guó)際汽車電子技術(shù)博覽會(huì)
- 基于 SiC 的三相電機(jī)驅(qū)動(dòng)開發(fā)和驗(yàn)證套件
- 自主移動(dòng)機(jī)器人設(shè)計(jì)指南,看完秒懂
- AI不斷升級(jí),SSD如何扮演關(guān)鍵角色
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
控制變壓器
控制模塊
藍(lán)牙
藍(lán)牙4.0
藍(lán)牙模塊
浪涌保護(hù)器
雷度電子
鋰電池
利爾達(dá)
連接器
流量單位
漏電保護(hù)器
濾波電感
濾波器
路由器設(shè)置
鋁電解電容
鋁殼電阻
邏輯IC
馬達(dá)控制
麥克風(fēng)
脈沖變壓器
鉚接設(shè)備
夢(mèng)想電子
模擬鎖相環(huán)
耐壓測(cè)試儀
逆變器
逆導(dǎo)可控硅
鎳鎘電池
鎳氫電池
紐扣電池