Android運動傳感器帶來3種安全隱患以及如何保持安全

安全漏洞的一個令人驚訝的發現是嵌入在其硬件中的智能手機運動傳感器。

即使您在使用電話和其他設備時非常注意安全性,也存在您沒有意識到的風險。安全研究人員會定期發現新的威脅,這些威脅使惡意代理可以訪問用戶的個人數據。

硬件中嵌入的智能手機中的運動傳感器意外發現了安全漏洞這些傳感器旨在檢測手機何時在移動和使用中。但是它們可能會被濫用。

該應用程序從您的運動傳感器收集聲音

Android運動傳感器帶來3種安全隱患以及如何保持安全
從您的運動傳感器收集聲音的應用程序

安全研究人員最近展示了Android手機中的一個可怕漏洞。這種稱為Spearphone的攻擊可以從揚聲器收集數據。因此,當手機放在附近時,它可以監聽通話。它使用加速度計運動傳感器來測量設備的加速度,傾斜度或旋轉度。諸如Google Maps之類的位置應用使用加速度計來確定您的位置。

Spearphone通過將此組件變成麥克風來工作。加速度計與電話揚聲器放置在同一平面上,從而可以捕獲語音所產生的迴聲。當有人在揚聲器激活模式下使用手機或與Google Assistant等智能手機助手互動時,加速度計可以記錄語音的迴聲。然後,攻擊者可以將日誌轉發到其服務器。

研究人員通過arXiv發現了可通過創建惡意Android應用程序演示其工作原理的缺陷。然後,他們在LG G3,Samsung Galaxy S6和Samsung Galaxy Note 4等設備上測試了該應用程序。它可以使用加速度計記錄語音,並將音頻記錄發送到。研究人員控制的服務器。然後通過機器學習軟件自動分析記錄。

使用以這種方式收集的數據,研究人員能夠在90%的情況下確定說話者的性別,並在80%的時間內準確識別說話者。

該應用使用運動傳感器數據以避免被檢測到

根據趨勢科技的一份報告,一組不同的安全研究人員發現了兩個執行此操作的Android應用程序。這些是Currency ConverterBatterySaverMobi,它們是轉換貨幣和跟踪手機電池的有用工具。但實際上,他們隱藏了一種名為Anubis的銀行惡意軟件,該惡意軟件會竊取信用卡數據和在線銀行憑據。

這些應用利用了運動傳感器來逃避檢測。安全研究人員搜索惡意軟件時,通常會在計算機上存儲的虛擬操作系統上運行測試。這意味著運動傳感器在測試過程中不會感覺到任何移動,但是當用戶在手機上安裝應用程序時,他們通常會隨身攜帶手機。顯然,這會導致傳感器收到很多運動。

惡意應用程序使用運動傳感器檢查振動。如果未檢測到運動,他們將了解該應用程序正在測試中,因此不會部署任何惡意代碼。因此,安全研究人員不會發現任何可疑的東西。但是,當用戶安裝一個應用程序和上述程序之一併開始移動時,它將打開惡意軟件並可能開始竊取您的數據。

該應用程序使用運動傳感器數據來獲取指紋

Android運動傳感器帶來3種安全隱患以及如何保持安全
該應用程序使用運動傳感器數據來獲取指紋

您可能聽說過的另一個安全問題是瀏覽器指紋。那時,來自計算機和瀏覽器的數據被用來識別和跟踪自己。例如,它可以通過查看已安裝的不同瀏覽器擴展以及在計算機上使用的字體來工作。這些數據可用於構建用戶的唯一圖片並在Internet上關注他們。

iOS和Android設備都可能因使用運動傳感器而面臨安全風險。使用一種稱為SensorID的技術,它可以使用手機中的陀螺儀和磁力計傳感器數據創建指紋。這些傳感器以獨特的方式為每個用戶校準,這意味著他們可以依靠它們來識別您。如果應用程序或網站可以訪問用戶的運動傳感器,則它們可以跟踪他們何時使用Internet。

即使您採取了安全預防措施(例如使用VPN或其他瀏覽器),該技術也可以使用。更可怕的是,用戶在手機上恢復出廠設置後,它仍然存在。原因是運動傳感器的校準指紋永遠不會改變。根據研究人員的說法,這是一種快速的攻擊,只需不到1秒的時間即可產生指紋。

如何保護自己免受濫用運動傳感器數據的應用程序的侵害

這些攻擊很難抵抗。但是,您可以採取一些步驟來保護自己免受濫用手機上的運動傳感器帶來的安全風險。

在安裝新應用程序之前,請參閱必要的權限

Android運動傳感器帶來3種安全隱患以及如何保持安全
在安裝應用程序之前始終查看權限

首先,在授予應用程序權限時要小心。當您從Google Play安裝新應用時,它會要求用戶允許使用手機上的各種功能。例如,相機應用程序將需要訪問移動相機。

許多用戶同意甚至在沒有意識到的情況下就允許權限,這存在很高的安全風險。下次您在手機上安裝新應用或遊戲時,請檢查其需要什麼權限。如果需要使用手機運動傳感器的許可,請問問自己需要該許可的內容。如果沒有充分的理由使應用程序需要訪問它,請不要安裝它。

保護您的手機揚聲器

其次,如果您真的擔心運動傳感器會被濫用來竊聽您的對話,則用戶可以執行許多直接操作,例如在電話揚聲器周圍添加防振材料。防止運動傳感器捕獲回波。另外,避免在使用揚聲器時將手機放在平坦,堅硬的表面(如桌子)上。這將阻止加速度計獲取聲音信息。

始終更新手機的操作系統

為了防止指紋安全風險,最好確保電話操作系統始終是最新的,因為此問題已在iOS 12.2等操作系統中得到解決Google也已經意識到了這個問題,並且正在努力更新Android系統以保護用戶。

始終保持警惕並通過智能使用智能手機來保護您的信息。希望本文對您使用手機更加安全有幫助!

Sign up and earn $1000 a day ⋙

Leave a Comment

如何修復無法開機的 iPhone

如何修復無法開機的 iPhone

許多不同的問題都可能導致 iPhone 無回應甚至無法開機。好消息是,您無需將設備送到服務中心即可解決大多數這些問題。

5 款最受歡迎的 iPhone 相機濾鏡

5 款最受歡迎的 iPhone 相機濾鏡

在 iPhone 上測試所有照片濾鏡後,您最終會選擇自己最喜歡的濾鏡。這些是您應該為您的照片使用的最佳濾鏡。

如何設定密碼來下載安卓應用程式

如何設定密碼來下載安卓應用程式

為了限制 Android 上不需要的應用程式下載,您應該設定密碼來下載 Android 上的應用程式。

如何在 Android 上安裝 TWRP Recovery(無需 Root)

如何在 Android 上安裝 TWRP Recovery(無需 Root)

TWRP 允許用戶在其裝置上保存、安裝、備份和恢復固件,而不必擔心在 Android 裝置上 root、刷新或安裝新韌體時影響裝置的狀態。

如何保持安卓手機螢幕常亮

如何保持安卓手機螢幕常亮

在 Android 手機上,有一個選項可以調整用戶不活動時的螢幕鎖定模式。那麼如何保持螢幕開啟呢?

為什麼iPhone發表會時間總是9點41分?

為什麼iPhone發表會時間總是9點41分?

在蘋果的每一次新品發表會上,包括iPhone、iOS、macOS……時間戳永遠是9:41。

取代 Android 預設照片庫的應用程式

取代 Android 預設照片庫的應用程式

在 Google Play 商店中,有許多可取代預設 Android 庫的應用程式。它們提供比預設庫更多有趣的功能,例如連接到 Dropbox 或 Google Photos 帳戶等。根據您的需求和願望,您可以選擇以下應用程式。

使用這個簡單的技巧輕鬆更改 iPhone 上的筆記!

使用這個簡單的技巧輕鬆更改 iPhone 上的筆記!

iOS 18 增加了一項新功能,簡化了此過程,只需輕按幾下即可存取最近的筆記。

如何阻止安卓手機悄悄竊聽

如何阻止安卓手機悄悄竊聽

手機上的Google語音助理功能為用戶的日常生活和工作提供了很大的幫助。但這可能會影響用戶隱私。

如何在iPhone螢幕上顯示多個時區

如何在iPhone螢幕上顯示多個時區

您無需手動計算城市之間的時差,而是可以使用 iPhone 查看多個時區。

如何使用 iPhone 的清理工具模糊照片中的人物面部

如何使用 iPhone 的清理工具模糊照片中的人物面部

Clean Up 是 iOS 18 中的照片應用程式工具,可讓您從照片中刪除不需要的物件。然而,有時它會出現奇怪的行為,即模糊面部而不是去除面部。

如何在iPhone上顯示夜間健康指數

如何在iPhone上顯示夜間健康指數

新的 iPhone 更新在「健康」應用程式中添加了夜間健康資訊小部件。當您將小工具新增至 iPhone 主畫面時,您在使用 Apple Watch 時的所有健康指標都會被記錄下來。

使用這 5 款應用程式將 iPhone 用作網路攝影機

使用這 5 款應用程式將 iPhone 用作網路攝影機

您知道可以將 iPhone 用作網路攝影機嗎?這種做法有一定的實際好處。如果您有一部舊 iPhone,將其用作網路攝影機可以為您節省一大筆錢。

如何防止 Android 應用在後台存取互聯網並使用行動數據

如何防止 Android 應用在後台存取互聯網並使用行動數據

您是否經常感到煩惱:每次打開 Android 智慧型手機的 3G 時,應用程式都會爭相通知更新,而行動數據網路的預算卻有限?

如何在 iPhone 密碼應用程式中尋找洩漏的密碼

如何在 iPhone 密碼應用程式中尋找洩漏的密碼

一旦密碼應用程式偵測到某個帳戶的密碼較弱、易受攻擊或洩露,它就會通知您該密碼的狀態。