Belki de telefonunuz yanlışlıkla dinlenmiştir.
Tony sansasyonel olduğundan değil, kulak misafiri olmanın maliyeti o kadar düşük ki hayal bile edemezsin. Herhangi bir sonraki Uygulama, onu kullanmayı amaçladığınız sürece, telefonunuzun sesli iznini talep etmek için meşru bir nedeni vardır.
Geçtiğimiz iki yıl içinde, cep telefonlarının gizliliği konusu aynı eski tonu tekrar ediyor. Şifre, parmak izi, yüz tanıma Çok güvenli. Aslında zaten deliklerle dolu. Bugün söylediğim şeyin olacağını söyleyemem Yüzlerce kilometre uzakta İnsanlar biliyor.
Yakın tarihli bir ağ güvenliği araştırma projesi, kullanıcının izni olmasa bile, kalbi olan birinin kurbanın ses bilgilerini bir şekilde elde edebileceğini buldu. Sadece keşfedilmeyecek, herhangi bir yasal düzenlemeyi ihlal etmedi.
İnanma, bu gerçekten saçma.
Bu yöntemden bahsetmişken, aslında biraz tavuk hırsızı. Genel olarak, bir üretici ses bilgilerinizi almak isterse, bir cep telefonu edinmeniz gerekir. "Kayıt" Bu özelliğin yetkisi.
Esasen cep telefonunun kayıt işlevi Ses yongası Bunu başarmak için, bu çipin kullanımı kullanıcının yönetim yetkilisi tarafından onaylanmalıdır.
Öyleyse, telefondaki diğer yongalar veya bileşenler benzer kayıt efektleri elde edebiliyorsa, ancak kullanıcı tarafından etkinleştirilmeleri gerekmiyorsa, bu şey saldırıya uğradığı sürece, aynı etkiyi elde etmek mümkün olmaz mıydı?
Cep telefonunda böyle bir şey yapabilen iki sensör var, bunlardan birine İvmeölçer (İvmeölçer), başka bir ad Gyro (Jiroskop).
Bu ivmeölçer nedir? Aslında ivmeyi ölçebilen elektronik bir cihazdır. Yerçekimi sensörü İşlev onun tarafından gerçekleştirilir.
Yerçekimi algılamanın ne olduğunu söylemeye gerek yok, Yatay ekran çevirme ekranı, sessiz çevirme, WeChat titremesi Bunların hepsinin yerçekimi algılamasına dayanması gerekir ve kullanıcının izni olmadan buna varsayılan olarak izin verilir.
Peki bunun gizli dinlemeyle ne alakası var?
İvmeölçerin bir özelliği vardır, cep telefonunun X ekseninde (sol ve sağ), Y ekseninde (yukarı ve aşağı) ve Z ekseninde (ön ve arka) indüksiyonu ölçer.Genellikle cep telefonuna kaynaklı hoparlöre yakındır.
İvmeölçerin yapısı
Bu, biriyle ne zaman konuşursanız, sesin titreşiminin ivmeölçere iletilmesini sağlar. X ekseni, Y ekseni, Z ekseni üzerinde.
Üç eksende farklı ses titreşimlerini kaydettikten sonra, geri yüklendiler ve başarılı bir şekilde çalınan algoritmalar aracılığıyla ses bilgisi ve ses sinyalleri olarak yeniden yapılandırıldı.
Bu nedenle, mevcut Uygulamadaki ivmeölçeri çağırmak için bir talimat öğesi ekleyin, gizleyin ve uygulama mağazasına koyun, kolayca ses bilgilerini toplayabilirsiniz.
Jiroskobun algılama doğruluğu, ivmeölçerinkinden biraz daha kötüdür, ancak aynı etki, örneklerle birleştirilen makine öğreniminden sonra elde edilebilir.
Mevcut durumda, bu durumla başa çıkmanın iyi bir yolu yoktur, ancak neyse ki, bu araştırma ekibinin önerdiği saldırı yolu daha önce keşfedilmemiştir.
Aslında gerçekleşse bile böyle bir durumu tespit etmek zordur.
Geçen yıl benzer bir vaka vardı. Google, kullanıcıların seslerini gizlice toplamak için akıllı hoparlörlerin ses asistanını kullanıyor. Kayıtları elde etme amaçları makine öğrenimi için ses teknolojisini geliştirmek olsa da yanlışlıkla 1.000 ses örneğini sızdırdılar.
Yapay zeka geliştirmenin bu aşamasında, ister ses elde etmek ister verileri analiz etmek olsun, artık o kadar da zor olmadığını kabul etmeliyim. Üreticiler yapmak istediği sürece, bir "Casus" Donanım aygıtınızda, herhangi bir bilgi almak için Atango gibi duvarların üzerinden uçmanıza gerek yok.
Tony, büyük teknoloji şirketlerinin sideball'dan bilgi almak için zaten yapay zekayı kullanıyor olabileceğini düşünüyor Teknik açıdan bu yüksek bir eşik değil. Dahası, bir sonraki ticari havalandırma gelene kadar kimse geride kalmak istemez. Sahip olduğunuz daha fazla kullanıcı verisi, daha fazla inisiyatifiniz olur.
Birisi düşündüğü sürece, internette var olan her şeyin gerçek sırları yoktur.