广告

以隐私保护著称的iOS这次输给了安卓,手机加速度计数据可被随意读取

2021-11-15 16:36:07 量子位 阅读:
以隐私保护著称的iOS这次输给了安卓,据悉,一位iOS开发者Tommy Mysk发现并测试了加速度计的数据被读取的情况,在社交媒体上引发热议。iOS允许任何已安装的应用程序,在未经用户明确许可的情况下访问加速度计数据,关不掉权限,但安卓能限制。

近期,一位iOS开发者Tommy Mysk发现并测试了加速度计的数据被读取的情况,在社交媒体上引发热议。mA5ednc

除了加速度计,核心运动框架中还有陀螺仪,气压计等高精度的测量设备。它们的数据可以用于很多应用程序。mA5ednc

而这次,以隐私保护著称的iOS在这个点上似乎疏漏了。mA5ednc

Tommy发现,目前iOS允许任何已安装的应用程序在未经用户明确许可的情况下访问加速度计数据。mA5ednc

核心运动模块大有文章mA5ednc

不过就凭加速度计,能有什么用?mA5ednc

你很难想象,凭借你的加速度数据,配合核心运动模块中的陀螺仪等设备,可以收集到非常精准的信息。mA5ednc

首先,不同的运动状态都会有不同的加速度变化分布。mA5ednc

因此,加速度可以反映出你持握手机的方式,是站是卧,是走路还是骑车,以及计步。mA5ednc

虽然iPhone上的计步器受系统权限保护,但是很多计步算法可以直接访问加速度数据,用来估测你的步数。mA5ednc

其次,当你拿着手机时,加速度计可以检测到身体的轻微振动,这部分数据可以用来检测心率,甚至还能预测心率。mA5ednc

飞利浦和布里斯托大学的研究人员就曾在Arxiv上发表过一篇相关论文,只使用传感器数据,通过算法预测心率。mA5ednc

还有,在公交车或者地铁上无聊怎么办?刷刷社交软件?mA5ednc

也会有泄露风险。mA5ednc

假如同一辆车上的乘客也打开了和你一样的应用,如果这个软件读取加速度数据的话,就能确定你们两个有同样的振动模式,例如起步,左转,刹车。mA5ednc

即使你关闭了定位权限,如果另一个人没有关闭,就可以通过他的位置确定你的位置,在哪一趟公交车或者地铁上。mA5ednc

更可怕的是,加速度计还可以根据扬声器的声波振动逆向还原出你的声音。mA5ednc

mA5ednc

而如果应用需要更高的采样频率,则必须声明权限:mA5ednc

文章发表在信息安全四大会议之一NDSS上,证实了此类攻击的可行性及其严重性。mA5ednc

总结起来,加速度计能反映的信息几乎涉及方方面面……mA5ednc

mA5ednc

App实测mA5ednc

Tommy还实际检测了Facebook等App读取加速度计数据的情况。mA5ednc

把iPhone连接到Xcode上打开控制台后:就一直在读取加速度计数据。mA5ednc

mA5ednc

不过,虽然加速度数据的读取无孔不入,但是也有解决办法。mA5ednc

目前App只能在前台访问加速度计数据,iOS会阻止后台应用读取数据。mA5ednc

从前台退出后,读取行为就停止了:mA5ednc

mA5ednc

所以用完App后及时清理前台是一个不错的办法。mA5ednc

对于安卓用户来说,安卓系统在Android 12中对加速度计,陀螺仪和地磁场传感器的采样率做出了限制:mA5ednc

mA5ednc

虽然没有彻底解决,但是已经能对采集加速度数据还原语音等行为作出限制。mA5ednc

因为人声一般在85Hz以上,而传感器采样率限制为200Hz以下的话,能完整恢复的语音信号会限制在100Hz以下。mA5ednc

这样能采集到的有用信息就比较少了。mA5ednc

而如果应用需要更高的采样频率,则必须声明权限:mA5ednc

mA5ednc

不过,针对Tommy小哥提出的这个问题,也有人发表不同的意见。mA5ednc

比如有网友就提出,关键还是准确率如何:mA5ednc

现在“电脑能预测……”这类的文章可太多了,实际上任何信息都能预测点什么东西,通常只比瞎猜好一点点……mA5ednc

mA5ednc

另一个高赞评论则表示:mA5ednc

定位和活动监测还是很可信的,但是像泄露心率,还原声音这样的场景不太能说服我,不过能知道有这种事还是挺好的。mA5ednc

mA5ednc

你怎么看呢?mA5ednc

参考链接:

[1]https://www.mysk.blog/2021/10/24/accelerometer-ios/mA5ednc

[2]https://dl.acm.org/doi/abs/10.1145/3309074.3309076mA5ednc

[3]https://icsr.zju.edu.cn/news/images/319.htmlmA5ednc

本文授权自公众号量子位mA5ednc

责编:DemimA5ednc

  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 深圳允许完全自动驾驶车辆上路,主驾无需坐人 据EDN电子技术设计引援央视财经报道,从8月1日开始,《深圳经济特区智能网联汽车管理条例》正式实施,智能网联汽车列入国家汽车产品目录或者深圳市智能网联汽车产品目录,这也让深圳成为了国内首个允许L3级别自动驾驶车辆合法上路的城市。
  • 理想ONE高速起火烧成光架,其1.2T三缸增程器曾被指隐藏 近期,网络平台上发布了一段理想ONE在行驶过程中,车辆出现起火的视频内容。现场拍摄的灭火后图片显示,该轿车过火后仅剩骨架,车辆前部增程器位置受损严重,车辆尾门已经在过火后从车身主体脱落。此前,曾有国内汽车媒体对一台行驶了10万公里的理想ONE的东安1.2T三缸增程发动机进行拆解,被指隐藏暗病。
  • 上海微系统所使用石墨烯纳米带研制出世界上最小尺寸的 非易失性相变随机存取存储器(PCRAM)被认为是大数据时代新兴海量存储的有希望的候选者之一。然而,相对较高的编程能量阻碍了 PCRAM 中功耗的进一步降低。利用石墨烯的窄边接触可以有效降低每个电池中相变材料的活性体积,从而实现低功耗运行。
  • 可解决工业自动化和IIoT挑战的MCU 工业自动化和工业物联网(IIoT)设计人员的性能要求不断变化。就MCU而言,他们希望获得更快的处理速度、更多的内存、更好的连接性和更多的安全功能。
  • 我国建成开通5G基站数达185.4万个 工信部近日透露,截至2022年6月底,中国5G基站数达到185.4万个,其中二季度新增基站近30万个,已建成全球规模最大、技术领先的网络基础设施,实现“县县通5G、村村通宽带”。。
  • 第三代半导体——碳化硅材料之制程与分析 SiC功率电子是加速电动车时代到来的主要动能。以SiC MOSFET取代目前的Si IGBT,不仅能使电力移转时的能源损耗降低80%以上,同时也可让芯片模块尺寸微缩至原本的1/10,达到延长电动车续航里程及缩短充电时间的功效。
  • 开源软件真的可靠吗? 乍看之下,采用开源软件似乎是个不错的办法,但归根究底,开源软件有几个特性可能会使其变得“邪恶”...
  • GaN是否可靠? GaN产业已经建立一套方法来保证GaN产品的可靠性,因此问题并不在于“GaN是否可靠?”,而是“如何验证GaN的可靠性?”
  • 国际象棋机器人Chessrobot夹断对手手指,意外还是设计缺 据悉,在7月19日的莫斯科国际象棋公开赛期间,一位7岁小男孩疑似因提前走子犯规手,意外被“对手”国际象棋机器人Chessrobot夹住手指,造成指骨骨折,该事件登上了热搜榜。该男孩是莫斯科9岁以下最强的30位棋手之一。
  • MIT研究人员发现了一种性能比硅更好的半导体材料 硅是地球上最丰富的元素之一,其纯净形式已成为许多现代技术的基础,从太阳能电池到计算机芯片,但硅作为半导体的特性远非理想。现在,来自 MIT、休斯顿大学和其他机构的一组研究人员发现了一种称为立方砷化硼的材料,这种材料可以克服硅的上述两个限制。其为电子和电洞提供了高迁移率,并具有优良的热导率。研究人员表示,这是迄今为止发现最好的半导体材料,在将来也可能说是最好的材料。
  • 增强型GaN HEMT的漏极电流特性 增强型GaN基高电子迁移率晶体管(HEMT)已经采用两种不同的结构开发出来。这两种增强型结构是金属-绝缘层-半导体(MIS)结构和栅极注入晶体管(GIT)结构。MIS结构具有受电压驱动的小栅极漏电流,而GIT则具有脊形结构和高阈值电压。两者也都有一些缺点。MIS对栅极干扰的可靠性较低,阈值电压较低,而GIT的栅极开关速度较慢,栅极漏电流较大。
  • M2 Pro 和 M2 Max 或是苹果首款采用台积电3nm 工艺的 M1 Pro 和 M1 Max 最多可配置 10 核 CPU 和 32 核 GPU。借助 M2 Pro 和 M2 Max,Apple 有望突破这一门槛,为这两个领域带来更多的核心数量。目前M2 Pro相关的爆料很少,但据称M2 Max 有12 核 GPU 和 38 核 GPU。12 核 CPU 将包括 10 个性能核心和两个能效核心。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了