Earspy Saldırısı, hareket sensörleri aracılığıyla Android telefonlara kulak kalmıştır

3 yıl önce

Bir araştırmacı ekibi, Android cihazları için çeşitli derecelerde arayanın cinsiyetini ve kimliğini tanıyabilen ve hatta özel konuşmayı fark edebilen gizli bir saldırı geliştirdi.

Earspy olarak adlandırılan yan kanal saldırısı, mobil cihazlardaki kulak hoparlörlerinden gelen yankılardan kaynaklanan hareket sensörü veri okumalarını yakalayarak yeni dinleme olasılıklarını araştırmayı amaçlamaktadır.

Earspy, beş Amerikan üniversitesinden (Texas A&M Üniversitesi, New Jersey Teknoloji Enstitüsü, Temple Üniversitesi, Dayton Üniversitesi ve Rutgers Üniversitesi) araştırmacıların akademik bir çabasıdır.

Bu tür bir saldırı akıllı telefon hoparlörlerinde araştırılmış olsa da, kulak hoparlörleri böyle bir yan kanal saldırısını pratik bir saldırıya dönüştürmek için gizlice dinlemek için yeterli titreşim üretmek için çok zayıf kabul edildi.

Bununla birlikte, modern akıllı telefonlar, birkaç yıl önce modellere kıyasla daha güçlü stereo hoparlörler kullanır, bu da çok daha iyi ses kalitesi ve daha güçlü titreşimler üretir.

Benzer şekilde, modern cihazlar, hoparlörlerden en küçük rezonansları bile kaydedebilen daha hassas hareket sensörleri ve jiroskoplar kullanır.

Bu ilerlemenin kanıtı aşağıda gösterilmiştir, burada 2016 OnePlus 3T'nin kulaklığının spektrogramda zar zor kaydedilmesi, 2019 OnePlus 7T'nin stereo kulak hoparlörleri önemli ölçüde daha fazla veri üretir.

Araştırmacılar, deneylerinde bir OnePlus 7T ve OnePlus 9 cihazı ve yalnızca iki cihazın kulak hoparlörleri aracılığıyla oynanan önceden kaydedilmiş ses setleri kullandılar.

Ekip ayrıca, simüle edilmiş bir çağrı sırasında ivmeölçer verileri yakalamak için üçüncü taraf uygulaması 'Fizik Toolbox Sensor Suite' kullandı ve daha sonra analiz için MATLAB'a beslendi ve ses akışından özellikler ayıkladı.

Bir makine öğrenimi (ML) algoritması, konuşma içeriğini, arayan kimliğini ve cinsiyeti tanımak için hazır veri kümeleri kullanılarak eğitildi.

Test verileri veri kümesine ve cihaza bağlı olarak değişti, ancak kulak hoparlörü aracılığıyla dinlenmek için genel umut verici sonuçlar üretti.

OnePlus 7T'deki arayan cinsiyet tanımlaması% 77.7 ile% 98.7 arasında değişmektedir, arayan kimliği sınıflandırması% 63.0 ile% 91.2 arasında değişmektedir ve konuşma tanıma% 51.8 ile% 56.4 arasında değişmektedir.

Araştırmacılar makalelerinde “En yüksek% 56,42 doğruluğu gösteren klasik ML algoritmalarıyla zaman ve frekans alanı özelliklerini değerlendiriyoruz” diye açıklıyor.

“Burada on farklı sınıf olduğundan, doğruluk hala rastgele bir tahminden beş kat daha fazla doğruluk sergiliyor, bu da kulak hoparlöründen dolayı titreşimin ivmeölçer verileri üzerinde makul miktarda ayırt edilebilir etkiye neden olduğunu ima ediyor” - Earspy teknik makalesi

OnePlus 9 cihazında, cinsiyet tanımlaması%88,7 ile aşıldı ve konuşmacının ortalama%73.6'ya düştü, konuşma tanıma%33.3 ile%41.6 arasında değişiyordu.

Hoparlör ve 'Spearphone' uygulamasını kullanarak, araştırmacılar 2020'de benzer bir saldırı denerken geliştirdi, arayan cinsiyet ve kimlik doğruluğu%99'a ulaşırken, konuşma tanıma%80'e ulaştı.

Earspy saldırısının etkinliğini azaltabilecek bir şey, kullanıcıların kulak hoparlörleri için seçtikleri hacimdir. Daha düşük bir hacim, bu yan kanal saldırısı ile gizlice dinlenmeyi önleyebilir ve kulak için daha rahattır.

Cihazın donanım bileşenlerinin düzenlenmesi ve montajın gerginliği de hoparlör yankılanmasının yayılmasını etkiler.

Son olarak, ortamdan getirilen kullanıcı hareketi veya titreşimler türetilmiş konuşma verilerinin doğruluğunu azaltır.

Android 13, 200 Hz'nin ötesinde veri hızlarını örnekleme izni olmadan sensör verilerinin toplanmasında bir kısıtlama getirmiştir. Bu, konuşma tanımayı varsayılan örnekleme oranında (400 Hz - 500 Hz) önlerken, saldırı 200 Hz'de gerçekleştirilirse, yalnızca% 10 oranında doğruluğu düşürür.

Araştırmacılar, telefon üreticilerinin çağrılar sırasında ses basıncının sabit kalmasını sağlamaları ve hareket sensörlerini dahili olarak orijinal titreşimlerin onları etkilemediği veya en azından mümkün olan minimum etkiye sahip olduğu bir konuma yerleştirmelerini önermektedir.

Android telefon sahibi yanlışlıkla kilit ekranını atlamanın bir yolunu bulur

Godfather Android kötü amaçlı yazılım 400 bankayı hedefliyor, kripto borsaları

Samsung ve Google Fix Microsoft Intune Android 13 Kayıt Sorunu

Bu sınırlı zaman anlaşmasında 170 doların altında bir yenileme Galaxy Note 9 alın

Tor Tarayıcı 12.0, Apple Silikon Desteği, Android Geliştirmeleri getiriyor

Kaynak: Bleeping Computer

More Posts