0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

手机传感器是怎么泄密的

传感器技术 来源:未知 作者:邓佳佳 2018-03-06 16:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

手机太能干了:计算你每天走了多少步,帮你导航,成为你的转账工具……这是因为它们装了一套传感器。手机传感器的功能,有些曾被我们忽略了,比如感知光线、湿度、压力以及气温。

手机传感器每时每刻都在与人为伴,毕竟绝大多数人选择一直开机,即使手机锁着屏。

自那以后,科学家们编写推测各类手机上的数字以及字母按键的代码,做了许多类似的研究。在2016年《普适与移动计算》期刊上,阿勒·海奇和他的同事对这些研究进行了评述。按键可以泄漏所有信息——从网上银行的登陆密码,到一封邮件,或者一条短信的内容。

一个更新的应用程序利用了一整套手机传感器,来猜PIN码,包括陀螺仪加速计、光传感器以及测量磁性的磁强计在内的。这个应用分析的是手机的移动轨迹,以及在触屏时用户手指是如何遮住光传感器的。根据研究者2017年12月发布的报告,在50个PIN码库的测试中,这个应用通过按键推测出的答案有99.5%正确。

跟踪狂:运动传感器

你去了哪,可能见什么人,我都知道

运动传感器同样可以描绘出一个人旅途,比如一次地铁或公交行程。一次旅程产生的潜在移动数据和更短的、急速的运动——比如把手机从口袋里拿出来——有可分辨的不同。研究者设计了一款应用,从加速计记录中抓取不同地铁路线的数据标志,该研究发表在了2017年IEEE[1]的《信息取证与安全事务》期刊上。

实验使用了三星手机,在中国南京的地铁上进行测验。这个追踪应用可以从辨认出使用者乘坐地铁的路线,当乘坐站数变多时,应用的推测准确率也相应提高。当乘车距离是3站、5站、7站的时候,与之对应的最低正确率是59%、81%和88%。有能力窥探用户地铁移动路线的人也许能知道用户的私人信息,比如用户的居住地点和工作地点、用户常去的商店或酒吧、日常行程。如果这个应用能追踪多人的话,窥探者甚至能知道用户会在哪些地点见哪些人。

加速计的数据同样可以窥探驾驶路线,2012年就有人描述过。其他传感器可以用于跟踪人们在有限空间内的运动:有一个团队同步了手机的麦克风和便携式扬声器,制造出一个动态声纳系统去描绘一个人在屋子里的移动轨迹。这个团队的研究发表在了2017年9月的美国计算机协会期刊上[2]。

保持警惕

这不只是隐私被窥探

传感器防护措施

让第三方软件远离隐私信息

因为现在,不可信的第三方从传感器数据里获得私密信息变得越来越容易,所以研究者想要找出方法,让人们能清楚地知道,什么应用能获取设备上的信息。一些防护措施可能会以独立应用的形式出现,或者以工具的形式,通过手机系统更新嵌入。

乌迦克和他的同事在2017年8月温哥华USENIX安全研讨会上提出创建一个叫第六感(6thSense)的系统。这个系统用来监视手机传感器的活动,在传感器有不寻常行为的时候提醒用户。用户训练这个系统来识别手机在进行日常活动比如打电话、浏览网页以及导航时的传感器行为。然后,第六感会持续检测手机传感器是否与有这些习得行为不一样的活动。

如果哪一天第六感识别出不寻常的举动——比如运动传感器在收集一个用户坐着或打字时的数据,第六感就会提醒用户。然后用户就可以检查是哪一个最近下载的应用做出了可疑行为,并且从手机中删掉这个应用。

乌迦克的团队最近在测试这个系统的原型:50位用户使用三星手机对第六感进行识别典型传感器活动的训练。研究者将来自日常活动中的无害数据样例和传感器恶意操作数据混合,然后让第六感挑出其中的问题数据,第六感的正确率超过了96%。

宾州州立大学(Penn State)的计算机科学家和工程师朱塞佩·彼得拉卡(Giuseppe Petracca)和他的同事使用了另一种方法来保护用户。他们使用一个叫做AWare的安全系统防止用户无意间允许欺诈性应用访问传感器。

恶意软件可能在不同请求时使用类似的图标来迷惑用户。图片来源:引用论文https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-petracca.pdf

应用在初次安装或者初次使用像麦克风、相机这类特定传感器的时候必须得到用户的许可。但是用户很可能随意、盲目、慷慨地甩给应用一堆许可,他们并不知道严重性。

相比在新应用安装时请求授权,AWare会在一个应用第一次使用某个特定传感器提供某个特定输入的时候发出请求,比如用户按下相机按钮的时候。不仅如此,AWare系统还能记住在用户初次给予应用权限时手机的状态——手机屏幕上的具体画面、请求的哪项传感器许可以及其他信息。通过这种方法,在之后应用想要欺骗用户获取访问许可时,AWare就可以提醒用户。

朱塞佩和他的同事用想象中的一个狡猾的数据盗取应用作为例子。这个应用会在用户第一次按下相机按钮的时候申请相机访问权限,但还会在用户第二次按下相机按钮时试图获取麦克风的访问权限。这时候AWare系统就会意识到在初次授权时,麦克风功能并没有包含在许可范围内,从而会再次询问用户是否要给予应用这个额外权限。该系统同样在2017年USENIX安全研讨会上进行了展示。

朱塞佩和同事发现,用户在使用装有AWare系统的Nexus手机时避免了93%的不必要授权,而使用典型条款即应用在首次安装或使用时请求许可的情况下,这一数字是9%。

隐私保护,道阻且艰

这是一场不会终止的博弈

谷歌的安卓安全团队同样在努力减少应用收集传感器数据带来的隐私暴露风险。安卓系统安全工程师雷内·迈尔霍夫(Rene Mayrhofer)说,他和他的同事正在密切关注学术界最新的安全研究。

但是仅仅是某个人成功创建并测试了新手机安全系统的原型,并不意味着它会出现在将来的手机操作系统更新中。安卓并没有适配这些传感器防护措施,迈尔霍夫解释道,因为我们的安全团队还在寻找一种可以维持适当平衡的协议——既可以限制恶意应用又不会妨碍到可信用程序的运行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机传感器
    +关注

    关注

    0

    文章

    12

    浏览量

    11642

原文标题:手机传感器是怎么泄密的

文章出处:【微信号:WW_CGQJS,微信公众号:传感器技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    不同温度传感器的类型和公差

    温度传感器类型和公差:传感器公差和温度系数的组合定义了温度传感器的温度特性,元件公差越大,传感器与广义曲线偏差越大,传感器变化也就越大。
    的头像 发表于 11-24 17:47 492次阅读
    不同温度<b class='flag-5'>传感器</b>的类型和公差

    传感器是怎么用到蓝牙的呢?

    传感器和蓝牙一样,都有一个看不见的手在连接着万物,共同推进了物联网的发展。今天带大家来了解一下传感器是怎么用到蓝牙的呢?一般来说,传感器负责采集物理世界的数据,蓝牙则负责将这些数据传输到处理中心(如
    的头像 发表于 10-14 16:49 443次阅读
    <b class='flag-5'>传感器</b>是怎么用到蓝牙的呢?

    颜色传感器的检测原理和应用实例

    颜色传感器是一种能够感知光线的传感器(光电传感器、光传感器的一种)。
    的头像 发表于 09-04 17:13 2801次阅读
    颜色<b class='flag-5'>传感器</b>的检测原理和应用实例

    雷达传感器和红外传感器的区别

    雷达传感器和红外传感器都可以进行测距,能够辅助设备进行“感知世界”的行为,虽然说功能看起来是一样的,但是实现的方式却是大有不同,红外测距是通过发射红外线,雷达测距是通过发射电磁波,从本质上来说是完全
    的头像 发表于 08-28 17:48 729次阅读

    什么是照度传感器和接近传感器

    近年来,照度传感器和接近传感器在我们身边各类设备中的应用越来越广泛。除了单独使用照度传感器和接近传感器外,将这些传感器组合使用的情况也在不断
    的头像 发表于 08-22 14:46 2478次阅读
    什么是照度<b class='flag-5'>传感器</b>和接近<b class='flag-5'>传感器</b>

    如何选择酒精传感器

    鉴于可用技术、其应用及其性能特征的细微差别,选择适合您的特定需求的酒精传感器可能是一个复杂的过程。本指南将通过探索酒精传感器的类型、其原理、应用以及表格格式的比较分析,帮助您浏览选项并做出明智的决定
    的头像 发表于 07-21 11:37 952次阅读
    如何选择酒精<b class='flag-5'>传感器</b>

    如何选择地磁传感器

    地磁传感器是一种可以检测地球磁场变化的传感器,它可以高精度地测量空间方位和角度变化。选择地磁传感器时,我们需要考虑以下几个方面:1.首先是测量范围。不同型号的地磁传感器的测量范围有差异
    的头像 发表于 05-19 13:20 559次阅读
    如何选择地磁<b class='flag-5'>传感器</b>

    光学传感器的工作原理与应用

    在现代科技的广阔天地中,光学传感器如同一双双敏锐的“眼睛”,无处不在地捕捉着光线中的信息,将其转化为可供我们理解和分析的数字信号。从智能手机上的指纹解锁,到自动驾驶汽车的精确导航,再到医疗领域
    的头像 发表于 04-15 18:24 1322次阅读

    传感器应用技巧141例

    本书主要介绍了光敏传感器,红外传感器,热敏电阻,铂电阻,热电偶,气体传感器,磁敏传感器,霍尔器件的温度补偿电路,高分子薄膜型超声
    发表于 03-06 15:16

    电脑防泄密系统如何构建企业数据防泄密架构

    新型制造企业电脑如何防泄密保护。
    的头像 发表于 02-21 11:44 547次阅读
    电脑防<b class='flag-5'>泄密</b>系统如何构建企业数据防<b class='flag-5'>泄密</b>架构

    CMOS传感器技术原理 CMOS传感器与CCD传感器比较

    一、CMOS传感器技术原理 CMOS(Complementary Metal-Oxide-Semiconductor),即互补金属氧化物半导体,是一种重要的半导体技术,最初主要用于计算机系统中的内存
    的头像 发表于 02-01 16:50 2313次阅读

    干簧管传感器属于什么传感器

    干簧管传感器,又称磁簧开关传感器或磁敏开关,是一种基于干簧管(Reed Switch)原理工作的传感器。作为一种重要的磁传感器,干簧管传感器
    的头像 发表于 01-30 15:33 2358次阅读

    什么是线性传感器_线性传感器有哪些

    线性传感器是一种检测装置,其工作原理基于输入与输出之间成线性关系的特性。以下是对线性传感器的详细解释:
    的头像 发表于 01-27 14:13 1943次阅读

    气压传感器的分类与应用

      传感器技术已成为现代工业、科研及日常生活中不可或缺的重要部分。其中,气压传感器作为能够精确测量大气压力的设备,其应用广泛且日益重要。本文将深入探讨气压传感器的分类、工作原理及其在各个领域
    的头像 发表于 12-20 09:22 1699次阅读
    气压<b class='flag-5'>传感器</b>的分类与应用

    光电传感器与激光传感器的对比

    在现代工业自动化和精密测量领域,传感器技术扮演着至关重要的角色。光电传感器和激光传感器作为两种常用的检测技术,它们各自有着独特的优势和应用场景。 工作原理 光电传感器 光电
    的头像 发表于 12-17 17:03 2038次阅读