Utilizzo dei sensori di movimento dello smartphone per ascoltare le conversazioni

Un gruppo di ricercatori di cinque università americane ha sviluppato la tecnica di attacco del canale laterale EarSpy, che consente di intercettare le conversazioni telefoniche analizzando le informazioni provenienti dai sensori di movimento. Il metodo si basa sul fatto che i moderni smartphone sono dotati di un accelerometro e un giroscopio abbastanza sensibili, che rispondono anche alle vibrazioni indotte dall’altoparlante a bassa potenza del dispositivo, che viene utilizzato quando si comunica senza vivavoce. Utilizzando metodi di apprendimento automatico, il ricercatore è stato in grado di ripristinare parzialmente il parlato ascoltato sul dispositivo in base alle informazioni ricevute dai sensori di movimento e determinare il sesso di chi parla.

In precedenza, si riteneva che gli attacchi sui canali laterali che coinvolgessero i sensori di movimento potessero essere effettuati solo utilizzando potenti altoparlanti utilizzati per le chiamate in vivavoce e che gli altoparlanti che suonano quando il telefono viene avvicinato all'orecchio non causano perdite. Tuttavia, la crescente sensibilità del sensore e l’uso di altoparlanti dual-ear più potenti nei moderni smartphone hanno cambiato la situazione. L'attacco può essere effettuato in qualsiasi applicazione mobile per la piattaforma Android, poiché l'accesso ai sensori di movimento è consentito alle applicazioni senza autorizzazioni speciali (ad eccezione di Android 13).

L'uso di una rete neurale convoluzionale e di algoritmi classici di apprendimento automatico ha reso possibile, analizzando gli spettrogrammi generati sulla base dei dati dell'accelerometro sullo smartphone OnePlus 7T, di ottenere una precisione nella determinazione del genere del 98.66%, nella determinazione dell'oratore del 92.6% e determinazione delle cifre parlate del 56.42%. Sullo smartphone OnePlus 9 questi valori erano rispettivamente dell'88.7%, 73.6% e 41.6%. Quando l'altoparlante è stato attivato, la precisione del riconoscimento vocale è aumentata all'80%. Per registrare i dati dall'accelerometro, è stata utilizzata un'applicazione mobile standard Physics Toolbox Sensor Suite.

Utilizzo dei sensori di movimento dello smartphone per ascoltare le conversazioni

Per proteggersi da questo tipo di attacchi sono già state apportate modifiche alla piattaforma Android 13 che limitano a 200 Hz la precisione dei dati provenienti da sensori forniti senza poteri speciali. Durante il campionamento a 200 Hz, la precisione dell'attacco è ridotta al 10%. Si noti inoltre che oltre alla potenza e al numero degli altoparlanti, la precisione è fortemente influenzata anche dalla vicinanza degli altoparlanti ai sensori di movimento, dalla tenuta dell'alloggiamento e dalla presenza di interferenze esterne provenienti dall'ambiente.

Fonte: opennet.ru

Aggiungi un commento