Nutzen Sie die Bewegungssensoren Ihres Smartphones, um Gespräche mitzuhören

Eine Gruppe von Forschern aus fünf amerikanischen Universitäten hat die Side-Channel-Angriffstechnik EarSpy entwickelt, die es ermöglicht, Telefongespräche abzuhören, indem sie Informationen von Bewegungssensoren analysiert. Die Methode basiert auf der Tatsache, dass moderne Smartphones mit einem ziemlich empfindlichen Beschleunigungsmesser und Gyroskop ausgestattet sind, die auch auf Vibrationen reagieren, die durch den leistungsschwachen Lautsprecher des Geräts verursacht werden, der bei der Kommunikation ohne Freisprecheinrichtung verwendet wird. Mit Methoden des maschinellen Lernens konnte der Forscher die auf dem Gerät gehörte Sprache anhand der von Bewegungssensoren empfangenen Informationen teilweise wiederherstellen und das Geschlecht des Sprechers bestimmen.

Bisher ging man davon aus, dass Seitenkanalangriffe mit Bewegungssensoren nur mit leistungsstarken Lautsprechern für Freisprechanrufe durchgeführt werden könnten und dass Lautsprecher, die ertönen, wenn das Telefon ans Ohr gehalten wird, nicht zu Undichtigkeiten führen. Allerdings haben die zunehmende Sensorempfindlichkeit und der Einsatz leistungsstärkerer Dual-Ear-Lautsprecher in modernen Smartphones die Situation verändert. Der Angriff kann in allen mobilen Anwendungen für die Android-Plattform durchgeführt werden, da der Zugriff auf Bewegungssensoren Anwendungen ohne besondere Berechtigungen gewährt wird (mit Ausnahme von Android 13).

Durch den Einsatz eines Faltungs-Neuronalen Netzwerks und klassischer Algorithmen des maschinellen Lernens konnte bei der Analyse von Spektrogrammen, die auf Basis der Daten des Beschleunigungsmessers des OnePlus 7T-Smartphones generiert wurden, eine Genauigkeit der Geschlechtsbestimmung von 98.66 %, der Sprecherbestimmung von 92.6 % usw. erreicht werden gesprochene Ziffernbestimmung von 56.42 %. Beim OnePlus 9-Smartphone lagen diese Werte bei 88.7 %, 73.6 % bzw. 41.6 %. Bei eingeschalteter Freisprecheinrichtung erhöhte sich die Genauigkeit der Spracherkennung auf 80 %. Zur Aufzeichnung der Daten des Beschleunigungsmessers wurde eine standardmäßige mobile Anwendung der Physics Toolbox Sensor Suite verwendet.

Nutzen Sie die Bewegungssensoren Ihres Smartphones, um Gespräche mitzuhören

Zum Schutz vor Angriffen dieser Art wurden bereits Änderungen an der Android 13-Plattform vorgenommen, die die Genauigkeit der Daten von Sensoren ohne besondere Leistung auf 200 Hz beschränken. Beim Sampling mit 200 Hz verringert sich die Attack-Genauigkeit auf 10 %. Darüber hinaus wird darauf hingewiesen, dass die Genauigkeit neben der Leistung und Anzahl der Lautsprecher auch stark von der Nähe der Lautsprecher zu den Bewegungssensoren, der Dichtheit des Gehäuses und dem Vorhandensein externer Störeinflüsse aus der Umgebung abhängt.

Source: opennet.ru

Kommentar hinzufügen