热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

刚说想去吃火锅就收到广告,手机是如何“偷听”你说话的?

来源:数字北京科学中心审核专家:郑远攀郑州轻工业大学教授你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索

来源:数字北京科学中心  审核专家:郑远攀  郑州轻工业大学教授

你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索,就能看到推送附近火锅店的信息。这难道真的只是巧合,还是说手机在“偷听”你说话?

让我们带着疑问来看一看,手机APP如何做到这般精准的推送。

1
手机是如何做到精准推送的?

英国剑桥大学做过一项关于类似手机“监听”技术的研究,研究发现,手机真的存在被“监听”的可能。

人敲击手机屏幕会发出声波,并且敲击的位置不同,发出的声波也有所不同。我们的手机里都有内置麦克风,它能收集并恢复这些声波,再结合人工智能计算,可以直接复刻人们使用手机键盘输入的信息,从而达到“监听”的目的。

还有实验证实,手机APP只要获取了手机麦克风的授权,在连接网络的情况下保持APP运行,是完全可以做到“偷听”用户说话内容,并在使用者毫无察觉的情况下进行录音。这些信息经过大数据技术进行智能处理,形成用户画像,手机APP运营者从而做到精准的数据推送。

但是也有诡异的现象,当你担心信息被“偷听”而关闭麦克风授权后,发现一些软件还是出现推送精准广告的现象。这是怎么回事?

那可能是加速度传感器在背后“搞鬼”,加速度传感器通常被使用者用来做测速、记录步数等。手机内的加速度传感器与扬声器被安装在同一块主板上且距离很近,扬声器在播放声音时会产生震动,这种震动能影响加速度传感器的读数。

去年,在网络与分布式系统安全会议(NDSS)上,浙江大学网络空间安全学院任奎团队、加拿大麦吉尔大学、多伦多大学学者团队展示了一项最新的研究成果。成果表明,智能手机App可在无需系统授权的情况下,利用手机内置加速度传感器采集扬声器发出声音的震动信号,进而识别甚至还原声音信号实现对手机使用者语音的“偷听”。

而一般来说,人们认为加速度传感器数据不具有敏感性,以至于App读取加速度传感器数据不需要系统权限或通知用户。如此一来,通过加速度传感器“偷听”,不仅隐蔽,而且“合法”。

看到这里是不是很震惊,原来手机APP的精准推送,真的不是所谓的巧合,是有数据支持的。

如今,我们使用手机下载使用一款APP就要进行信息授权,有的APP甚至不同意信息授权就无法登录使用。除此之外,如果安装非正规商城下载的APP,手机还可能感染病毒,导致信息被窃取。

在这个使用手机APP上网,就好像在“裸奔”的大数据时代,我们要如何保护自己的信息不被窃取呢?

2
如何保护自己的信息不被“偷听”?

下载手机APP要选择正规手机商城,拒绝一切不明渠道推送的APP软件。一些商家为了能获取利益,APP中可能加入第三方要求的插件,甚至病毒,轻者只是获取手机流量,严重的可能盗取个人隐私信息。

其实,从手机APP的应用上来看,开启相关权限是为了更好地发挥APP的功能,为使用者提供便利,比如起导航作用的APP,需要获取手机定位授权,帮助使用者精准导航。

但是,有许多APP要求授权的信息和其主要应用并没有太大关系。其实手机关闭这些没有用的授权一样可以正常使用,所以使用者一定要查看APP的授权信息,把不必要的授权信息取消。除此之外,相关的法律和法规也正在逐步健全关于这方面的规定。

2021年3月,工信部等多部门联合印发了《常见类型移动互联网应用程序必要个人信息范围规定》,明确规定日常使用的手机APP对于个人信息的收集范围,并规定用户有权不同意手机APP对于个人信息的非必要授权,APP运营者不得以此拒绝用户使用。

同时,目前尚在制订中的个人信息保护法的草案规定,APP在通过自动化决策方式进行信息推送的同时,需要对使用者提供不针对个人信息特征的选项。也就是说,用户有权拒绝所谓精准推送,有助于改善手机APP“偷听”的问题。

而对于加速度传感器“偷听”,首先就是要在使用前经过用户同意;其次可以通过修改硬件设计,利用物理隔离的方法,让传感器无法采集扬声器声音的震动信号;最后可以通过限制加速度传感器采样频率防止其“偷听”。普通人的语音最低基频为85Hz,而加速度传感器在采样频率低于170Hz时无法再现85Hz以上的频率数据,识别准确率就会下降。

手机APP“偷听”使用者信息真的是让人防不胜防,我们在使用手机的时候,一定要注意个人信息的保护,让手机APP无法再“偷听”。


 


推荐阅读
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文探讨了2012年4月期间,淘宝在技术架构上的关键数据和发展历程。涵盖了从早期PHP到Java的转型,以及在分布式计算、存储和网络流量管理方面的创新。 ... [详细]
  • 云计算的优势与应用场景
    本文详细探讨了云计算为企业和个人带来的多种优势,包括成本节约、安全性提升、灵活性增强等。同时介绍了云计算的五大核心特点,并结合实际案例进行分析。 ... [详细]
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • Hadoop入门与核心组件详解
    本文详细介绍了Hadoop的基础知识及其核心组件,包括HDFS、MapReduce和YARN。通过本文,读者可以全面了解Hadoop的生态系统及应用场景。 ... [详细]
  • 【行业专题报告】 人力资源专题资料
    每项专题报告都是从2019开始更新到至今,后续将持续更新如需查看完整报告和报告下载或了解更多,公众号:参一江湖今天为大家分享专题 ... [详细]
  • 探讨架构师在项目中应如何平衡对产品的关注和对团队成员的关注,以实现最佳的开发成果。 ... [详细]
  • 探索电路与系统的起源与发展
    本文回顾了电路与系统的发展历程,从电的早期发现到现代电子器件的应用。文章不仅涵盖了基础理论和关键发明,还探讨了这一学科对计算机、人工智能及物联网等领域的深远影响。 ... [详细]
  • 全面解析运维监控:白盒与黑盒监控及四大黄金指标
    本文深入探讨了白盒和黑盒监控的概念,以及它们在系统监控中的应用。通过详细分析基础监控和业务监控的不同采集方法,结合四个黄金指标的解读,帮助读者更好地理解和实施有效的监控策略。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 从码农到创业者:我的职业转型之路
    在观察了众多同行的职业发展后,我决定分享自己的故事。本文探讨了为什么大多数程序员难以成为架构师,并阐述了我从一家外企离职后投身创业的心路历程。 ... [详细]
  • 本文深入探讨了MySQL中常见的面试问题,包括事务隔离级别、存储引擎选择、索引结构及优化等关键知识点。通过详细解析,帮助读者在面对BAT等大厂面试时更加从容。 ... [详细]
author-avatar
cgy梦回秦都
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有