EarSpy:通过加速度计捕获的耳机振动来监视电话通话

admin 2023年1月1日15:24:47评论29 views字数 1915阅读6分23秒阅读模式

来自美国几所大学的一组研究人员表示,随着智能手机制造商改进其设备中的耳机扬声器,恶意行为者可以更容易地利用特定的侧信道来窃听目标用户的对话。

德克萨斯 A&M 大学、坦普尔大学、新泽西理工学院、罗格斯大学和代顿大学的研究人员在圣诞节前夕发表的一篇论文中描述了这种名为EarSpy的攻击方法。

EarSpy 依靠手机的耳机扬声器——当手机靠近耳朵时使用的设备顶部的扬声器——以及设备的内置加速度计,用于捕捉扬声器产生的微小振动。

以前的研究主要集中在手机扬声器产生的振动上,或者它涉及用于捕获数据的外部组件。然而,在电话中接收敏感信息时,个人更有可能使用耳机而不是扬声器。

窃听对话的明显选择是让攻击者植入一种可以通过手机麦克风记录通话的恶意软件。然而,Android 的安全性有了显着提高,恶意软件越来越难以获得所需的权限。

另一方面,从智能手机中的运动传感器访问原始数据不需要任何特殊权限。研究人员表示,Android 开发人员已开始对传感器数据收集设置一些限制,但 EarSpy 攻击仍有可能发生。

植入设备上的恶意软件可以使用 EarSpy 攻击来捕获潜在的敏感信息并将其发回给攻击者。

EarSpy:通过加速度计捕获的耳机振动来监视电话通话

研究人员发现,由于智能手机制造商对耳机的改进,EarSpy 等攻击变得越来越可行。他们对运行 Android 系统的 OnePlus 7T 和 OnePlus 9 智能手机进行了测试,发现与旧款 OnePlus 手机相比,由于这些新型号中的立体声扬声器,加速度计可以从耳机中捕获更多数据,没有立体声扬声器。

学术研究人员进行的实验通过提取时频域特征和频谱图,分析了耳内扬声器对加速度计的混响影响。分析侧重于性别识别、说话人识别和语音识别。

在目标是确定目标是男性还是女性的性别识别测试中,EarSpy 攻击的准确率为 98%。对于检测说话者的身份,准确率几乎一样高,为 92%。

在实际语音方面,捕获电话中所说的数字的准确度高达 56%。

研究人员说:“[这个]精度仍然比随机猜测高五倍,这意味着耳机引起的振动对加速度计数据产生了相当大的可区分影响。”


  1. >>>等级保护<<<
  2. 开启等级保护之路:GB 17859网络安全等级保护上位标准
  3. 网络安全等级保护:等级保护测评过程及各方责任
  4. 网络安全等级保护:政务计算机终端核心配置规范思维导图
  5. 网络安全等级保护:什么是等级保护?
  6. 网络安全等级保护:信息技术服务过程一般要求
  7. 闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载
  8. 闲话等级保护:什么是网络安全等级保护工作的内涵?
  9. 闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求
  10. 闲话等级保护:测评师能力要求思维导图
  11. 闲话等级保护:应急响应计划规范思维导图
  12. 闲话等级保护:浅谈应急响应与保障
  13. 闲话等级保护:如何做好网络总体安全规划
  14. 闲话等级保护:如何做好网络安全设计与实施
  15. 闲话等级保护:要做好网络安全运行与维护
  16. 闲话等级保护:人员离岗管理的参考实践
  17. 网络安全等级保护:浅谈物理位置选择测评项

  18. 信息安全服务与信息系统生命周期的对应关系
  19. >>>工控安全<<<
  20. 工业控制系统安全:信息安全防护指南
  21. 工业控制系统安全:工控系统信息安全分级规范思维导图
  22. 工业控制系统安全:DCS防护要求思维导图
  23. 工业控制系统安全:DCS管理要求思维导图
  24. 工业控制系统安全:DCS评估指南思维导图
  25. 工业控制安全:工业控制系统风险评估实施指南思维导图
  26. 工业控制系统安全:安全检查指南思维导图(内附下载链接)
  27. 工业控制系统安全:DCS风险与脆弱性检测要求思维导图
  28. >>>数据安全<<<
  29. 数据安全风险评估清单

  30. 成功执行数据安全风险评估的3个步骤

  31. 美国关键信息基础设施数据泄露的成本

  32. VMware 发布9.8分高危漏洞补丁

  33. 备份:网络和数据安全的最后一道防线

  34. 数据安全:数据安全能力成熟度模型

  35. 数据安全知识:什么是数据保护以及数据保护为何重要?

  36. 信息安全技术:健康医疗数据安全指南思维导图

  37. >>>供应链安全<<<

  38. 美国政府为客户发布软件供应链安全指南

  39. OpenSSF 采用微软内置的供应链安全框架

  40. 供应链安全指南:了解组织为何应关注供应链网络安全

  41. 供应链安全指南:确定组织中的关键参与者和评估风险

  42. 供应链安全指南:了解关心的内容并确定其优先级

  43. 供应链安全指南:为方法创建关键组件

  44. 供应链安全指南:将方法整合到现有供应商合同中

  45. 供应链安全指南:将方法应用于新的供应商关系

  46. 供应链安全指南:建立基础,持续改进。
  47. 思维导图:ICT供应链安全风险管理指南思维导图

  48. 英国的供应链网络安全评估
  49. >>>其他<<<

  50. 网络安全十大安全漏洞

  51. 网络安全等级保护:做等级保护不知道咋定级?来一份定级指南思维导图

  52. 网络安全等级保护:应急响应计划规范思维导图

  53. 安全从组织内部人员开始

原文始发于微信公众号(祺印说信安):EarSpy:通过加速度计捕获的耳机振动来监视电话通话

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月1日15:24:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   EarSpy:通过加速度计捕获的耳机振动来监视电话通话http://cn-sec.com/archives/1491004.html

发表评论

匿名网友 填写信息