Sử dụng cảm biến chuyển động của điện thoại thông minh để nghe cuộc trò chuyện

Một nhóm các nhà nghiên cứu từ năm trường đại học Mỹ đã phát triển kỹ thuật tấn công kênh bên EarSpy, giúp có thể nghe lén các cuộc trò chuyện qua điện thoại bằng cách phân tích thông tin từ cảm biến chuyển động. Phương pháp này dựa trên thực tế là điện thoại thông minh hiện đại được trang bị gia tốc kế và con quay hồi chuyển khá nhạy, cũng phản ứng với các rung động do loa công suất thấp của thiết bị gây ra, vốn được sử dụng khi giao tiếp mà không cần loa ngoài. Sử dụng phương pháp học máy, nhà nghiên cứu có thể khôi phục một phần giọng nói nghe được trên thiết bị dựa trên thông tin nhận được từ cảm biến chuyển động và xác định giới tính của người nói.

Trước đây, người ta tin rằng các cuộc tấn công kênh bên liên quan đến cảm biến chuyển động chỉ có thể được thực hiện bằng cách sử dụng loa công suất lớn dùng để gọi rảnh tay và loa phát ra âm thanh khi đưa điện thoại vào tai không dẫn đến rò rỉ. Tuy nhiên, việc tăng độ nhạy cảm biến và việc sử dụng loa hai tai mạnh mẽ hơn trong điện thoại thông minh hiện đại đã thay đổi tình hình. Cuộc tấn công có thể được thực hiện trong bất kỳ ứng dụng di động nào dành cho nền tảng Android, vì quyền truy cập vào cảm biến chuyển động được cấp cho các ứng dụng không có quyền đặc biệt (ngoại trừ Android 13).

Việc sử dụng mạng nơ-ron tích chập và các thuật toán học máy cổ điển giúp khi phân tích biểu đồ phổ được tạo dựa trên dữ liệu từ gia tốc kế trên điện thoại thông minh OnePlus 7T, có thể đạt được độ chính xác xác định giới tính là 98.66%, xác định người nói là 92.6% và xác định chữ số nói là 56.42%. Trên điện thoại thông minh OnePlus 9, các con số này lần lượt là 88.7%, 73.6% và 41.6%. Khi bật loa ngoài, độ chính xác của nhận dạng giọng nói tăng lên 80%. Để ghi lại dữ liệu từ gia tốc kế, một ứng dụng di động Bộ cảm biến Hộp công cụ Vật lý tiêu chuẩn đã được sử dụng.

Sử dụng cảm biến chuyển động của điện thoại thông minh để nghe cuộc trò chuyện

Để bảo vệ khỏi kiểu tấn công này, nền tảng Android 13 đã có những thay đổi nhằm hạn chế độ chính xác của dữ liệu từ các cảm biến được cung cấp không có nguồn điện đặc biệt ở mức 200 Hz. Khi lấy mẫu ở tần số 200 Hz, độ chính xác tấn công giảm xuống 10%. Cũng cần lưu ý thêm rằng ngoài công suất và số lượng loa, độ chính xác còn bị ảnh hưởng rất nhiều bởi khoảng cách của loa với cảm biến chuyển động, độ kín của vỏ và sự hiện diện của nhiễu từ bên ngoài từ môi trường.

Nguồn: opennet.ru

Thêm một lời nhận xét