0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

手机传感器是怎么泄密的

传感器技术 来源:未知 作者:邓佳佳 2018-03-06 16:19 次阅读

前言

手机太能干了:计算你每天走了多少步,帮你导航,成为你的转账工具……这是因为它们装了一套传感器。手机传感器的功能,有些曾被我们忽略了,比如感知光线、湿度、压力以及气温。

手机传感器每时每刻都在与人为伴,毕竟绝大多数人选择一直开机,即使手机锁着屏。

自那以后,科学家们编写推测各类手机上的数字以及字母按键的代码,做了许多类似的研究。在2016年《普适与移动计算》期刊上,阿勒·海奇和他的同事对这些研究进行了评述。按键可以泄漏所有信息——从网上银行的登陆密码,到一封邮件,或者一条短信的内容。

一个更新的应用程序利用了一整套手机传感器,来猜PIN码,包括陀螺仪加速计、光传感器以及测量磁性的磁强计在内的。这个应用分析的是手机的移动轨迹,以及在触屏时用户手指是如何遮住光传感器的。根据研究者2017年12月发布的报告,在50个PIN码库的测试中,这个应用通过按键推测出的答案有99.5%正确。

跟踪狂:运动传感器

你去了哪,可能见什么人,我都知道

运动传感器同样可以描绘出一个人旅途,比如一次地铁或公交行程。一次旅程产生的潜在移动数据和更短的、急速的运动——比如把手机从口袋里拿出来——有可分辨的不同。研究者设计了一款应用,从加速计记录中抓取不同地铁路线的数据标志,该研究发表在了2017年IEEE[1]的《信息取证与安全事务》期刊上。

实验使用了三星手机,在中国南京的地铁上进行测验。这个追踪应用可以从辨认出使用者乘坐地铁的路线,当乘坐站数变多时,应用的推测准确率也相应提高。当乘车距离是3站、5站、7站的时候,与之对应的最低正确率是59%、81%和88%。有能力窥探用户地铁移动路线的人也许能知道用户的私人信息,比如用户的居住地点和工作地点、用户常去的商店或酒吧、日常行程。如果这个应用能追踪多人的话,窥探者甚至能知道用户会在哪些地点见哪些人。

加速计的数据同样可以窥探驾驶路线,2012年就有人描述过。其他传感器可以用于跟踪人们在有限空间内的运动:有一个团队同步了手机的麦克风和便携式扬声器,制造出一个动态声纳系统去描绘一个人在屋子里的移动轨迹。这个团队的研究发表在了2017年9月的美国计算机协会期刊上[2]。

保持警惕

这不只是隐私被窥探

传感器防护措施

让第三方软件远离隐私信息

因为现在,不可信的第三方从传感器数据里获得私密信息变得越来越容易,所以研究者想要找出方法,让人们能清楚地知道,什么应用能获取设备上的信息。一些防护措施可能会以独立应用的形式出现,或者以工具的形式,通过手机系统更新嵌入。

乌迦克和他的同事在2017年8月温哥华USENIX安全研讨会上提出创建一个叫第六感(6thSense)的系统。这个系统用来监视手机传感器的活动,在传感器有不寻常行为的时候提醒用户。用户训练这个系统来识别手机在进行日常活动比如打电话、浏览网页以及导航时的传感器行为。然后,第六感会持续检测手机传感器是否与有这些习得行为不一样的活动。

如果哪一天第六感识别出不寻常的举动——比如运动传感器在收集一个用户坐着或打字时的数据,第六感就会提醒用户。然后用户就可以检查是哪一个最近下载的应用做出了可疑行为,并且从手机中删掉这个应用。

乌迦克的团队最近在测试这个系统的原型:50位用户使用三星手机对第六感进行识别典型传感器活动的训练。研究者将来自日常活动中的无害数据样例和传感器恶意操作数据混合,然后让第六感挑出其中的问题数据,第六感的正确率超过了96%。

宾州州立大学(Penn State)的计算机科学家和工程师朱塞佩·彼得拉卡(Giuseppe Petracca)和他的同事使用了另一种方法来保护用户。他们使用一个叫做AWare的安全系统防止用户无意间允许欺诈性应用访问传感器。

恶意软件可能在不同请求时使用类似的图标来迷惑用户。图片来源:引用论文https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-petracca.pdf

应用在初次安装或者初次使用像麦克风、相机这类特定传感器的时候必须得到用户的许可。但是用户很可能随意、盲目、慷慨地甩给应用一堆许可,他们并不知道严重性。

相比在新应用安装时请求授权,AWare会在一个应用第一次使用某个特定传感器提供某个特定输入的时候发出请求,比如用户按下相机按钮的时候。不仅如此,AWare系统还能记住在用户初次给予应用权限时手机的状态——手机屏幕上的具体画面、请求的哪项传感器许可以及其他信息。通过这种方法,在之后应用想要欺骗用户获取访问许可时,AWare就可以提醒用户。

朱塞佩和他的同事用想象中的一个狡猾的数据盗取应用作为例子。这个应用会在用户第一次按下相机按钮的时候申请相机访问权限,但还会在用户第二次按下相机按钮时试图获取麦克风的访问权限。这时候AWare系统就会意识到在初次授权时,麦克风功能并没有包含在许可范围内,从而会再次询问用户是否要给予应用这个额外权限。该系统同样在2017年USENIX安全研讨会上进行了展示。

朱塞佩和同事发现,用户在使用装有AWare系统的Nexus手机时避免了93%的不必要授权,而使用典型条款即应用在首次安装或使用时请求许可的情况下,这一数字是9%。

隐私保护,道阻且艰

这是一场不会终止的博弈

谷歌的安卓安全团队同样在努力减少应用收集传感器数据带来的隐私暴露风险。安卓系统安全工程师雷内·迈尔霍夫(Rene Mayrhofer)说,他和他的同事正在密切关注学术界最新的安全研究。

但是仅仅是某个人成功创建并测试了新手机安全系统的原型,并不意味着它会出现在将来的手机操作系统更新中。安卓并没有适配这些传感器防护措施,迈尔霍夫解释道,因为我们的安全团队还在寻找一种可以维持适当平衡的协议——既可以限制恶意应用又不会妨碍到可信用程序的运行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机传感器
    +关注

    关注

    0

    文章

    11

    浏览量

    11462

原文标题:手机传感器是怎么泄密的

文章出处:【微信号:WW_CGQJS,微信公众号:传感器技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    MEMS传感器应用领域 MEMS技术在智能手机中的应用

    MEMS传感器,即微型传感器,是将机械结构和电子电路集成在一块硅片上的高科技装置。其应用领域广泛,特别是在智能手机中的应用尤为突出。以下是对MEMS传感器应用领域及MEMS技术在智能
    的头像 发表于 11-20 10:01 209次阅读

    怎么区分PNP传感器和NPN传感器

    PNP传感器和NPN传感器在工业自动化、电子控制等领域中扮演着重要角色,它们的主要区别在于电流方向、电压输出以及在电路中的接线方式。以下将从多个方面详细阐述如何区分PNP传感器和NPN传感器
    的头像 发表于 09-13 17:39 2390次阅读

    车载传感器主要有哪些传感器

    车载传感器是现代汽车中不可或缺的组成部分,它们为车辆提供关键信息,以确保驾驶安全、提高燃油效率、增强驾驶体验和实现自动驾驶功能。车载传感器的种类繁多,每种传感器都有其特定的功能和应用场景。以下是一些
    的头像 发表于 09-07 09:30 431次阅读

    用于开发传感器模块的磁传感器

    电子发烧友网站提供《用于开发传感器模块的磁传感器.pdf》资料免费下载
    发表于 08-29 11:13 3次下载
    用于开发<b class='flag-5'>传感器</b>模块的磁<b class='flag-5'>传感器</b>

    天水华天传感器CYX系列注油芯体压力传感器基本特性

    传感器技术正成为各行各业的重要组成部分。传感器作为能够感知、检测和转换物理量、化学量以及生物量等信息的核心设备,已经深度融入到了我们的日常生活和工业生产中。从智能手机中的加速度传感器
    的头像 发表于 08-14 09:34 328次阅读

    深入解析:人体传感器、存在传感器与场景存在传感器的差异与应用

    场景存在传感器比存在传感器探测更精细化,存在传感器比人体传感器探测精度更高。
    的头像 发表于 05-22 11:05 2086次阅读
    深入解析:人体<b class='flag-5'>传感器</b>、存在<b class='flag-5'>传感器</b>与场景存在<b class='flag-5'>传感器</b>的差异与应用

    传感器的定义和分类

    传感器,作为现代科技的重要基石,无处不在地影响着我们的生活。从智能手机到智能家居,从工业生产到科学研究,传感器都在默默地发挥着关键的作用。那么,传感器究竟是什么呢?又有哪些类型呢?本文
    的头像 发表于 05-12 17:03 725次阅读

    什么叫离子传感器?离子传感器的工作原理 离子传感器的特性

    什么叫离子传感器?离子传感器的工作原理 离子传感器的特性 离子传感器是一种能够检测和测量离子浓度的传感器。它们通常用于分析化学、环境监测和生
    的头像 发表于 03-05 17:01 1247次阅读

    手机环境光传感器,泄露用户隐私?

    来源:刹客网络科技资讯,谢谢编辑:感知芯视界 Link 麻省理工学院计算机科学和人工智能实验室(CSAIL)的一项研究论文显示,Android 和 iPhone 手机的环境光传感器可以变成摄像头,让
    的头像 发表于 02-04 09:16 464次阅读

    气体传感器有哪些种类 气体传感器的原理与应用

    气体传感器是一种用于检测和测量周围环境中的气体浓度的装置。它可以广泛应用于工业生产、环境监测、安全警报和医疗诊断等领域。根据工作原理和检测气体的类型,气体传感器可以分为许多不同的种类。 气敏传感器
    的头像 发表于 02-02 13:49 1782次阅读

    CMOS图像传感器的制造工艺

    根据图像传感器的应用和制造工艺,图像传感器可分为CCD图像传感器和CMOS图像传感器。 特别是CMOS图像传感器(CIS)不仅被搭载于数码相
    的头像 发表于 01-24 09:30 2484次阅读
    CMOS图像<b class='flag-5'>传感器</b>的制造工艺

    浅谈汽车传感器

    汽车上的传感器有很多种, 主要分为车身感知传感器和环境感知传感器两大类。 车身感知传感器提高了单车自身的信息化水平,使车辆具备感知自身的能力;按照输入的被测量不同主要分为压力
    的头像 发表于 01-16 13:44 362次阅读

    传感器的分类

    可分为压力和力传感器、位置传感器、液位传感器、能耗传感器、速度传感器、加速度传感器、射线辐射
    的头像 发表于 01-09 10:14 1370次阅读

    手机实现各功能所需要的传感器是什么

    手机的功能实现离不开各种传感器的支持,这些传感器能够感知环境变化并向手机提供相关的数据,从而使得手机能够实现更多的功能和交互体验。本文将详尽
    的头像 发表于 12-19 09:26 1991次阅读

    无线传感器如何联网?无线传感器如何通信?

    无线传感器如何联网?无线传感器如何通信? 无线传感器的联网和通信是指利用无线技术将传感器节点连接到互联网,并实现传感器之间、
    的头像 发表于 12-15 10:10 2142次阅读