X

手机里这个装置竟成“窃听器”!信息时代,如何避免“裸奔”?

工作、社交、游戏、阅读、理财……如今,手机已经成为人们日常生活中不可或缺的必需品。不过,在我们通过手机便捷获取外界信息的同时,自己也就暴露在“众目睽睽” 之下。近年来,尽管人们越来越注重个人隐私保护,比如通过在手机端控制录音、定位、相机等权限来避免个人隐私泄露和被外界使用。但一项最新的研究表明,这种方法并不奏效。

近日,在国际信息安全界顶级会议“网络与分布式系统安全会议(NDSS 2020)”上,一项由浙江大学网络空间安全学院任奎团队和加拿大麦吉尔大学、多伦多大学团队的联合研究发现,当前智能手机软件可以在用户不知情且无需系统授权的情况下,利用手机内置加速度传感器实现对用户语音通话的窃听,其成功率可高达 90%。此外,这种窃听方式在当前并不违反监管部门的规定。

手机加速度计是什么?

让我们先来看看什么是手机加速度传感器。

加速度传感器(又称加速度计)是目前智能手机中最常见的一种嵌入式传感器,它主要用于探测手机本身的移动。平时常见的应用场景包括移动检测、步数统计和游戏控制等。

不同手机窃听效果不同

不同手机系统的窃听效果是否不同?

答案是肯定的。任奎表示,加速度计是目前智能手机中用来探测手机移动最常见的一种传感器,但在不同手机系统中实际窃听的情况可能不同。

一方面,不同手机系统对加速度传感器的使用限制不同,比如IOS要求所有访问加速度传感器的应用提供一句话来解释为什么要采集加速度传感器的数据,在这种要求下,那些明显用不到加速度传感器的应用(比如阅读软件)可能就没法实施这种窃听攻击。另一方面,各手机系统对于后台采集传感器数据的机制也有一定的差别,这会影响窃听攻击的实际应用场景。