9 月 24 日發(fā)表在 Arxiv 上的最新論文指出,智能手機中慣性測量單元(IMU)可以變身“竊聽器”,竊取用戶數(shù)據(jù)危及用戶隱私。
IMU 通常由加速度計和陀螺儀組成,廣泛應(yīng)用于智能手機和其他設(shè)備中,用于檢測設(shè)備的運動和位置。
谷歌為了抵御旁路攻擊,將安卓應(yīng)用程序從 IMU 采樣數(shù)據(jù)的頻率限制在每秒 200 次,讓攻擊者無法準確獲得對話內(nèi)容。
不過來自巴基斯坦拉合爾管理科學大學的 Ahmed Najeeb 和其同事發(fā)現(xiàn)了一個漏洞 STAG,能夠繞過這些保護措施。
論文指出,IMU 的傳感器在數(shù)據(jù)采集時可能出現(xiàn)時間錯位,將應(yīng)用程序?qū)嶋H采樣率從每秒 200 次提高到 400 次,可以突破上述保護措施,這種錯位可能導致數(shù)據(jù)的不同步,從而影響數(shù)據(jù)的準確性。
與每秒僅采集 200 個樣本相比,他們的方法在 AI 轉(zhuǎn)錄時單詞錯誤率降低了 83%。這表明,目前的安全保護措施“不足以防止復雜的竊聽攻擊發(fā)生”,應(yīng)該對其重新評估。