黑客不通过麦克风 照样能在手机进行窃听
发表日期:2014.08.18 访问人数:617
说到窃听就会想到麦克风窃听,但还应该想到另一件事,声音和震动有关。那么手机上能检测震动幅度的硬件是什么?答案是:陀螺仪。
来自斯坦福大学和以色列防务公司 Rafael 的研究人员称,即使骇客们不能获取手机上开启麦克风、摄像头或者读取数据的权限,他们仍然能通过整个微小的陀螺仪芯片来对你进行间谍活动——检测周围声音的振幅。
这不是开玩笑,现代智能手机上的陀螺仪和以前的已经很不一样,能够检测空气中一定频率的震动,包括人类所发出的一些范围内的声音。利用这些震动记录可以转换回声音信息。
目前安卓系统对应用获取使用陀螺仪权限并没有任何提示,意味着任何游戏和网页都能监听你,只要他们想(iPhone 端应用同样可以实现,但该功能在 iOS 上运作起来并不顺利)。
不过幸运的是,根据研究院所说,这个漏洞是很大程度上停留在理论层面,有很大的局限性——开启和关闭都如此。陀螺仪只能够检测到人类最低频率的声音,足以区分两个不同的声音甚至听出所说的确切的字,但要是别处完整对话还比较难。
和理论上的不可行性一样,也有理论上的可行性,但愿谷歌能够在下一次更新中修复这个漏洞。