スマートフォンのモーションセンサーを使用して会話を聞く

米国のXNUMXつの大学の研究者グループが、モーションセンサーからの情報を分析することで電話での会話を盗聴できる「EarSpy」サイドチャネル攻撃技術を開発した。 この方法は、最新のスマートフォンにはかなり高感度の加速度計とジャイロスコープが装備されており、スピーカーフォンなしで通信するときに使用されるデバイスの低電力スピーカーによって引き起こされる振動にも反応するという事実に基づいています。 研究者は、機械学習手法を使用して、モーションセンサーから受信した情報に基づいてデバイスで聞こえた音声を部分的に復元し、話者の性別を判断することができました。

以前は、モーション センサーを使用したサイドチャネル攻撃は、ハンズフリー通話に使用される強力なスピーカーを使用する場合にのみ実行可能であり、電話機を耳に当てたときに鳴るスピーカーでは情報漏洩が発生しないと考えられていました。 しかし、最近のスマートフォンではセンサーの感度が向上し、より強力な両耳スピーカーが使用されているため、状況は変わりました。 モーション センサーへのアクセスは特別な権限なしでアプリケーションに許可されるため (Android 13 を除く)、この攻撃は Android プラットフォームのあらゆるモバイル アプリケーションで実行される可能性があります。

畳み込みニューラル ネットワークと古典的な機械学習アルゴリズムの使用により、OnePlus 7T スマートフォンの加速度計からのデータに基づいて生成されたスペクトログラムを分析する際に、性別判定 98.66%、話者判定 92.6%、および話者判定の精度を達成することが可能になりました。話された数字の決定率は 56.42% でした。 OnePlus 9 スマートフォンでは、これらの数字はそれぞれ 88.7%、73.6%、41.6% でした。 スピーカーフォンをオンにすると、音声認識の精度が 80% に向上しました。 加速度計からのデータを記録するには、標準の Physics Toolbox Sensor Suite モバイル アプリケーションが使用されました。

スマートフォンのモーションセンサーを使用して会話を聞く

このタイプの攻撃から保護するために、Android 13 プラットフォームにはすでに変更が加えられており、特別な権限を持たずに提供されるセンサーからのデータの精度は 200 Hz に制限されます。 200 Hz でサンプリングすると、アタック精度は 10% に低下します。 さらに、スピーカーの出力と数に加えて、精度はモーションセンサーへのスピーカーの近さ、ハウジングの気密性、環境からの外部干渉の存在にも大きく影響されることに注意してください。

出所: オープンネット.ru

コメントを追加します