Gamit ang mga motion sensor ng iyong smartphone upang makinig sa mga pag-uusap

Isang pangkat ng mga mananaliksik mula sa limang unibersidad sa Amerika ang bumuo ng diskarte sa pag-atake sa side-channel ng EarSpy, na ginagawang posible na mag-eavesdrop sa mga pag-uusap sa telepono sa pamamagitan ng pagsusuri ng impormasyon mula sa mga motion sensor. Ang pamamaraan ay batay sa katotohanan na ang mga modernong smartphone ay nilagyan ng medyo sensitibong accelerometer at gyroscope, na tumutugon din sa mga vibrations na dulot ng low-power na loudspeaker ng device, na ginagamit kapag nakikipag-usap nang walang speakerphone. Gamit ang mga pamamaraan sa pag-aaral ng makina, bahagyang naibalik ng mananaliksik ang narinig na pagsasalita sa device batay sa impormasyong natanggap mula sa mga motion sensor at natukoy ang kasarian ng nagsasalita.

Dati, pinaniniwalaan na ang mga pag-atake sa side-channel na kinasasangkutan ng mga motion sensor ay maaari lamang isagawa gamit ang mga malalakas na speaker na ginagamit para sa hands-free na pagtawag, at ang mga speaker na tumutunog kapag inilagay ang telepono sa tainga ay hindi humahantong sa mga tagas. Gayunpaman, ang pagtaas ng sensitivity ng sensor at ang paggamit ng mas malakas na dual-ear speaker sa mga modernong smartphone ay nagpabago sa sitwasyon. Maaaring isagawa ang pag-atake sa anumang mga mobile application para sa Android platform, dahil ibinibigay ang access sa mga motion sensor sa mga application na walang espesyal na pahintulot (maliban sa Android 13).

Ang paggamit ng convolutional neural network at classical machine learning algorithm ay naging posible, kapag sinusuri ang mga spectrogram na nabuo batay sa data mula sa accelerometer sa OnePlus 7T smartphone, upang makamit ang katumpakan ng determinasyon ng kasarian na 98.66%, determinasyon ng speaker na 92.6%, at pasalitang digit na pagpapasiya ng 56.42%. Sa OnePlus 9 smartphone, ang mga bilang na ito ay 88.7%, 73.6% at 41.6%, ayon sa pagkakabanggit. Kapag naka-on ang speakerphone, tumaas ang katumpakan ng speech recognition sa 80%. Upang mag-record ng data mula sa accelerometer, ginamit ang isang karaniwang Physics Toolbox Sensor Suite na mobile application.

Gamit ang mga motion sensor ng iyong smartphone upang makinig sa mga pag-uusap

Upang maprotektahan laban sa ganitong uri ng pag-atake, nagawa na ang mga pagbabago sa Android 13 platform na naglilimita sa katumpakan ng data mula sa mga sensor na ibinigay nang walang mga espesyal na kapangyarihan sa 200 Hz. Kapag nagsa-sample sa 200 Hz, ang katumpakan ng pag-atake ay nababawasan sa 10%. Napansin din na bilang karagdagan sa kapangyarihan at bilang ng mga speaker, ang katumpakan ay naiimpluwensyahan din ng kalapitan ng mga speaker sa mga motion sensor, ang higpit ng pabahay at ang pagkakaroon ng panlabas na interference mula sa kapaligiran.

Pinagmulan: opennet.ru

Magdagdag ng komento