Usando sensores de movemento do smartphone para escoitar conversas

Un grupo de investigadores de cinco universidades estadounidenses desenvolveu a técnica de ataque de canle lateral EarSpy, que permite escoitar as conversas telefónicas mediante a análise da información dos sensores de movemento. O método baséase no feito de que os teléfonos intelixentes modernos están equipados cun acelerómetro e un xiroscopio bastante sensibles, que tamén responden ás vibracións inducidas polo altofalante de baixa potencia do dispositivo, que se usa cando se comunica sen un altofalante. Usando métodos de aprendizaxe automática, o investigador puido restaurar parcialmente o discurso escoitado no dispositivo en función da información recibida dos sensores de movemento e determinar o sexo do falante.

Anteriormente, críase que os ataques de canles laterais que implicaban sensores de movemento só se podían levar a cabo utilizando altofalantes potentes utilizados para chamadas mans libres, e os altofalantes que soan cando se coloca o teléfono no oído non provocan fugas. Non obstante, o aumento da sensibilidade dos sensores e o uso de altofalantes dobres máis potentes nos teléfonos intelixentes modernos cambiaron a situación. O ataque pode levarse a cabo en calquera aplicación móbil para a plataforma Android, xa que o acceso aos sensores de movemento concédese a aplicacións sen permisos especiais (a excepción de Android 13).

O uso dunha rede neuronal convolucional e de algoritmos clásicos de aprendizaxe automática permitiu, ao analizar os espectrogramas xerados a partir dos datos do acelerómetro do smartphone OnePlus 7T, acadar unha precisión na determinación do xénero do 98.66%, a determinación do altofalante do 92.6% e determinación de díxitos falados do 56.42%. No teléfono intelixente OnePlus 9, estas cifras foron do 88.7%, 73.6% e 41.6%, respectivamente. Cando se acendeu o altofalante, a precisión do recoñecemento de voz aumentou ata o 80 %. Para rexistrar os datos do acelerómetro, utilizouse unha aplicación móbil estándar Physics Toolbox Sensor Suite.

Usando sensores de movemento do smartphone para escoitar conversas

Para protexerse contra este tipo de ataques, xa se realizaron cambios na plataforma Android 13 que limitan a 200 Hz a precisión dos datos dos sensores proporcionados sen potencias especiais. Cando se toma a mostra a 200 Hz, a precisión do ataque redúcese ao 10%. Nótase ademais que, ademais da potencia e do número de altofalantes, a precisión tamén está moi influenciada pola proximidade dos altofalantes aos sensores de movemento, a estanqueidade da carcasa e a presenza de interferencias externas do medio ambiente.

Fonte: opennet.ru

Engadir un comentario