热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

刚说想去吃火锅就收到广告,手机是如何“偷听”你说话的?

来源:数字北京科学中心审核专家:郑远攀郑州轻工业大学教授你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索

来源:数字北京科学中心  审核专家:郑远攀  郑州轻工业大学教授

你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索,就能看到推送附近火锅店的信息。这难道真的只是巧合,还是说手机在“偷听”你说话?

让我们带着疑问来看一看,手机APP如何做到这般精准的推送。

1
手机是如何做到精准推送的?

英国剑桥大学做过一项关于类似手机“监听”技术的研究,研究发现,手机真的存在被“监听”的可能。

人敲击手机屏幕会发出声波,并且敲击的位置不同,发出的声波也有所不同。我们的手机里都有内置麦克风,它能收集并恢复这些声波,再结合人工智能计算,可以直接复刻人们使用手机键盘输入的信息,从而达到“监听”的目的。

还有实验证实,手机APP只要获取了手机麦克风的授权,在连接网络的情况下保持APP运行,是完全可以做到“偷听”用户说话内容,并在使用者毫无察觉的情况下进行录音。这些信息经过大数据技术进行智能处理,形成用户画像,手机APP运营者从而做到精准的数据推送。

但是也有诡异的现象,当你担心信息被“偷听”而关闭麦克风授权后,发现一些软件还是出现推送精准广告的现象。这是怎么回事?

那可能是加速度传感器在背后“搞鬼”,加速度传感器通常被使用者用来做测速、记录步数等。手机内的加速度传感器与扬声器被安装在同一块主板上且距离很近,扬声器在播放声音时会产生震动,这种震动能影响加速度传感器的读数。

去年,在网络与分布式系统安全会议(NDSS)上,浙江大学网络空间安全学院任奎团队、加拿大麦吉尔大学、多伦多大学学者团队展示了一项最新的研究成果。成果表明,智能手机App可在无需系统授权的情况下,利用手机内置加速度传感器采集扬声器发出声音的震动信号,进而识别甚至还原声音信号实现对手机使用者语音的“偷听”。

而一般来说,人们认为加速度传感器数据不具有敏感性,以至于App读取加速度传感器数据不需要系统权限或通知用户。如此一来,通过加速度传感器“偷听”,不仅隐蔽,而且“合法”。

看到这里是不是很震惊,原来手机APP的精准推送,真的不是所谓的巧合,是有数据支持的。

如今,我们使用手机下载使用一款APP就要进行信息授权,有的APP甚至不同意信息授权就无法登录使用。除此之外,如果安装非正规商城下载的APP,手机还可能感染病毒,导致信息被窃取。

在这个使用手机APP上网,就好像在“裸奔”的大数据时代,我们要如何保护自己的信息不被窃取呢?

2
如何保护自己的信息不被“偷听”?

下载手机APP要选择正规手机商城,拒绝一切不明渠道推送的APP软件。一些商家为了能获取利益,APP中可能加入第三方要求的插件,甚至病毒,轻者只是获取手机流量,严重的可能盗取个人隐私信息。

其实,从手机APP的应用上来看,开启相关权限是为了更好地发挥APP的功能,为使用者提供便利,比如起导航作用的APP,需要获取手机定位授权,帮助使用者精准导航。

但是,有许多APP要求授权的信息和其主要应用并没有太大关系。其实手机关闭这些没有用的授权一样可以正常使用,所以使用者一定要查看APP的授权信息,把不必要的授权信息取消。除此之外,相关的法律和法规也正在逐步健全关于这方面的规定。

2021年3月,工信部等多部门联合印发了《常见类型移动互联网应用程序必要个人信息范围规定》,明确规定日常使用的手机APP对于个人信息的收集范围,并规定用户有权不同意手机APP对于个人信息的非必要授权,APP运营者不得以此拒绝用户使用。

同时,目前尚在制订中的个人信息保护法的草案规定,APP在通过自动化决策方式进行信息推送的同时,需要对使用者提供不针对个人信息特征的选项。也就是说,用户有权拒绝所谓精准推送,有助于改善手机APP“偷听”的问题。

而对于加速度传感器“偷听”,首先就是要在使用前经过用户同意;其次可以通过修改硬件设计,利用物理隔离的方法,让传感器无法采集扬声器声音的震动信号;最后可以通过限制加速度传感器采样频率防止其“偷听”。普通人的语音最低基频为85Hz,而加速度传感器在采样频率低于170Hz时无法再现85Hz以上的频率数据,识别准确率就会下降。

手机APP“偷听”使用者信息真的是让人防不胜防,我们在使用手机的时候,一定要注意个人信息的保护,让手机APP无法再“偷听”。


 


推荐阅读
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 本文探讨了2012年4月期间,淘宝在技术架构上的关键数据和发展历程。涵盖了从早期PHP到Java的转型,以及在分布式计算、存储和网络流量管理方面的创新。 ... [详细]
  • 云计算的优势与应用场景
    本文详细探讨了云计算为企业和个人带来的多种优势,包括成本节约、安全性提升、灵活性增强等。同时介绍了云计算的五大核心特点,并结合实际案例进行分析。 ... [详细]
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 【行业专题报告】 人力资源专题资料
    每项专题报告都是从2019开始更新到至今,后续将持续更新如需查看完整报告和报告下载或了解更多,公众号:参一江湖今天为大家分享专题 ... [详细]
  • 深入理解Java中的Collection接口与Collections工具类
    本文详细解析了Java中Collection接口和Collections工具类的区别与联系,帮助开发者更好地理解和使用这两个核心组件。 ... [详细]
  • 探索电路与系统的起源与发展
    本文回顾了电路与系统的发展历程,从电的早期发现到现代电子器件的应用。文章不仅涵盖了基础理论和关键发明,还探讨了这一学科对计算机、人工智能及物联网等领域的深远影响。 ... [详细]
  • ZooKeeper集群脑裂问题及其解决方案
    本文深入探讨了ZooKeeper集群中可能出现的脑裂问题,分析其成因,并提供了多种有效的解决方案,确保集群在高可用性环境下的稳定运行。 ... [详细]
  • 全面解析运维监控:白盒与黑盒监控及四大黄金指标
    本文深入探讨了白盒和黑盒监控的概念,以及它们在系统监控中的应用。通过详细分析基础监控和业务监控的不同采集方法,结合四个黄金指标的解读,帮助读者更好地理解和实施有效的监控策略。 ... [详细]
  • 从码农到创业者:我的职业转型之路
    在观察了众多同行的职业发展后,我决定分享自己的故事。本文探讨了为什么大多数程序员难以成为架构师,并阐述了我从一家外企离职后投身创业的心路历程。 ... [详细]
  • Python 工具推荐 | PyHubWeekly 第二十一期:提升命令行体验的五大工具
    本期 PyHubWeekly 为大家精选了 GitHub 上五个优秀的 Python 工具,涵盖金融数据可视化、终端美化、国际化支持、图像增强和远程 Shell 环境配置。欢迎关注并参与项目。 ... [详细]
  • vivo Y5s配备了联发科Helio P65八核处理器,这款处理器采用12纳米工艺制造,具备两颗高性能Cortex-A75核心和六颗高效能Cortex-A55核心。此外,它还集成了先进的图像处理单元和语音唤醒功能,为用户提供卓越的性能体验。 ... [详细]
  • 本文深入探讨了MySQL中常见的面试问题,包括事务隔离级别、存储引擎选择、索引结构及优化等关键知识点。通过详细解析,帮助读者在面对BAT等大厂面试时更加从容。 ... [详细]
author-avatar
cgy梦回秦都
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有