大数跨境

窃听家族的新成员——EarSpy攻击

窃听家族的新成员——EarSpy攻击 智信天一TSCM
2023-07-28
1
导读:又一种新型窃听攻击方式!

点击蓝字
关注我们


作者/编辑:小智



通过运动传感器进行窃听——EarSpy攻击



一组研究人员开发了一种名为EarSpy的攻击方法,针对安卓设备进行窃听。这种攻击利用移动设备中耳机扬声器产生的回声引起的运动传感器数据读数,以达到窃听的可能性。


虽然在几年前已经有过类似的研究,但由于当时的耳机扬声器较弱,无法产生足够的震动来进行窃听,因此这种攻击一直难以实际实施。


然而,现在的智能手机采用了更强大的立体声扬声器,可以产生更好的音质和更强的震动效果。同时,现代设备使用了更敏感的运动传感器和陀螺仪,可以记录下最微小的扬声器共鸣。


下图展示了这方面的进步,2016年的一加3T耳机几乎没有在频谱图上记录下来,而2019年的一加7T立体声耳机产生了大量的数据。


OnePlus 3T、OnePlus 7T 的左耳到右耳扬声器





实验与结果




研究人员进行了实验,使用了一加7T和一加9设备,通过设备的耳机扬声器播放不同的预录音频。他们还使用第三方应用程序捕获加速度计数据,并从音频流中提取特征,通过机器学习算法来识别语音内容、来电者身份和性别。


实验取得了令人鼓舞的结果。在一加7T上,来电者性别的识别准确率在77.7%至98.7%之间,识别发言人的平均准确率在63%至91.2%之间,语音识别准确率在51.8%至56.4%之间。


OnePlus 7T 的测试结果


在一加9设备上,性别识别准确率最高达到88.7%,识别发言人的平均准确率下降至73.6%,而语音识别准确率在33.3%至41.6%之间。


OnePlus 9 的测试结果


使用扬声器和研究人员在进行类似攻击实验时开发的"Spearphone"应用,来电者性别和身份的准确率达到99%,语音识别准确率达到80%。



小智看法



EarSpy攻击是一个值得重视的手机安全隐患。随着智能手机硬件性能的提升,尤其是扬声器和传感器的进步,利用设备本身组件进行窃听的可能性也在增加。


为了减少这种攻击的效果,我们可以采取以下方法:


1.降低耳机音量:将耳机音量降低可以减少扬声器产生的回声,从而减少窃听的可能性。

2.使用可靠的耳机:使用可靠的耳机可以减少回声的产生,从而减少窃听的可能性。

3.关闭麦克风和扬声器:关闭麦克风和扬声器可以防止攻击者通过这些设备窃听。


此外,Android 13引入了在未经许可的情况下收集传感器数据的限制,即采样数据速率超过 200 Hz。虽然这会阻止默认采样率 (400 Hz – 500 Hz) 下的语音识别,但如果以 200 Hz 进行攻击,准确率只会下降约 10%。


未来,手机制造商应确保通话期间声压保持稳定,并将运动传感器放置在内部振动不会影响到它们的位置。


END


往期推荐:

UNISECURITY





TSCM安全检查:

酒店中的隐私安全,不可忽视的重要一环

专业的住宅安全检查,确保您和家人的隐私与安全

我在被跟踪和窃听吗?车辆、飞机等交通工具的检查

你的办公室安全吗?

反窃听反偷拍反跟踪,这些知识越早知道越好


反偷拍:

抓出轨,偷装摄像头!拆解《白色月光》的偷拍黑科技

“我就开个房,被上万人围观”!专业人士告诉你,如何1秒识别摄像头?

100万个针孔摄像头被查获!偷拍泛滥怎么防?看专家支招

“何房”被设计,路由器暗藏摄像头!谁才是明星大侦探?

不必恐慌!专家教你怎样识别针孔摄像头

专业“查房”防偷拍,让针孔摄像头无处遁形!


反窃听:

以“光”窃听,你想都想不到的黑科技

如何阻断无线通信窃听

揭秘电话线路窃听(之一)

揭秘电话线路窃听(之二)

揭秘电话线路窃听(之三)

什么是GSM窃听器

隐藏窃听设备的最佳位置

窃听技术:电视、芭比及脸谱网如 何窃听你的生活

窃听及对策:技术和方法

网络安全—信息技术部门不曾意识到的漏洞

苹果AirPods被指可用于窃听

扫地机器人成窃密工具 警惕身边的智能设备


反商业窃密:

Facebook再曝隐私泄露 刚被重罚50亿美元又犯事!

大众“窃听门”后续:内鬼揪出后离奇死亡!商业窃听的危险藏在何处?

又一上市公司被窃听!企业信息安全在“裸奔”

商业泄密频繁发生,企业的机密正在悄然流失

关于商业间谍的7大误解 你中了几个?


反跟踪:

游行示威者拍照功能被禁用!谁在操作远程“高级黑”?

警惕公务车里的GPS

感觉车辆被跟踪!车被装了GPS怎么办?

【声明】内容源于网络
0
0
智信天一TSCM
北京智信天一科技有限公司提供专业的反窃听服务和设备,拥有精良的反窃听服务团队,提供可以信赖的TSCM(反技术监控检查)和CSCM(网络反技术监控检查)服务。
内容 0
粉丝 0
智信天一TSCM 北京智信天一科技有限公司提供专业的反窃听服务和设备,拥有精良的反窃听服务团队,提供可以信赖的TSCM(反技术监控检查)和CSCM(网络反技术监控检查)服务。
总阅读0
粉丝0
内容0