Usar sensores de movimiento de teléfonos inteligentes para escuchar conversaciones

Un grupo de investigadores de cinco universidades estadounidenses ha desarrollado la técnica de ataque de canal lateral EarSpy, que permite escuchar conversaciones telefónicas analizando la información de los sensores de movimiento. El método se basa en el hecho de que los teléfonos inteligentes modernos están equipados con un acelerómetro y un giroscopio bastante sensibles, que también responden a las vibraciones inducidas por el altavoz de baja potencia del dispositivo, que se utiliza cuando se comunica sin altavoz. Utilizando métodos de aprendizaje automático, el investigador pudo restaurar parcialmente el habla escuchada en el dispositivo basándose en la información recibida de los sensores de movimiento y determinar el sexo del hablante.

Anteriormente se creía que los ataques de canal lateral que involucraban sensores de movimiento solo podían llevarse a cabo utilizando parlantes potentes utilizados para llamadas con manos libres, y los parlantes que suenan cuando se acerca el teléfono al oído no provocaban fugas. Sin embargo, el aumento de la sensibilidad de los sensores y el uso de altavoces duales más potentes en los teléfonos inteligentes modernos han cambiado la situación. El ataque se puede llevar a cabo en cualquier aplicación móvil para la plataforma Android, ya que el acceso a los sensores de movimiento se otorga a aplicaciones sin permisos especiales (a excepción de Android 13).

El uso de una red neuronal convolucional y algoritmos clásicos de aprendizaje automático hizo posible, al analizar los espectrogramas generados a partir de los datos del acelerómetro del teléfono inteligente OnePlus 7T, lograr una precisión en la determinación del género del 98.66%, la determinación del hablante del 92.6% y determinación de dígitos hablados del 56.42%. En el smartphone OnePlus 9, estas cifras fueron del 88.7%, 73.6% y 41.6%, respectivamente. Cuando se encendió el altavoz, la precisión del reconocimiento de voz aumentó al 80%. Para registrar datos del acelerómetro, se utilizó una aplicación móvil estándar Physics Toolbox Sensor Suite.

Usar sensores de movimiento de teléfonos inteligentes para escuchar conversaciones

Para protegerse contra este tipo de ataques, ya se han realizado cambios en la plataforma Android 13 que limitan la precisión de los datos de los sensores provistos sin poderes especiales a 200 Hz. Cuando se muestrea a 200 Hz, la precisión del ataque se reduce al 10%. Cabe señalar además que, además de la potencia y el número de altavoces, la precisión también se ve muy influenciada por la proximidad de los altavoces a los sensores de movimiento, la estanqueidad de la carcasa y la presencia de interferencias externas del entorno.

Fuente: opennet.ru

Añadir un comentario