网易首页 > 网易号 > 正文 申请入驻

手机加速度计数据可被随意读取,iOS关不掉权限,安卓这次能限制

0
分享至

行早 发自 凹非寺
量子位 报道 | 公众号 QbitAI

现在App泄露信息已经不是什么新鲜事了,手机存储,应用列表,定位,剪切板……

不过这些都可以通过权限管理关掉。

但是有一样权限请求无法关闭,甚至你的数据被访问了App也不会通知你。

它和被封装在核心运动框架(Core Motion Framework)里的加速度计有关。

近期,一位iOS开发者Tommy Mysk发现并测试了加速度计的数据被读取的情况,在社交媒体上引发热议。

除了加速度计,核心运动框架中还有陀螺仪,气压计等高精度的测量设备。它们的数据可以用于很多应用程序。

而这次,以隐私保护著称的iOS在这个点上似乎疏漏了。

Tommy发现,目前iOS允许任何已安装的应用程序在未经用户明确许可的情况下访问加速度计数据。

核心运动模块大有文章

不过就凭加速度计,能有什么用?

你很难想象,凭借你的加速度数据,配合核心运动模块中的陀螺仪等设备,可以收集到非常精准的信息。

首先,不同的运动状态都会有不同的加速度变化分布。

因此,加速度可以反映出你持握手机的方式,是站是卧,是走路还是骑车,以及计步。

虽然iPhone上的计步器受系统权限保护,但是很多计步算法可以直接访问加速度数据,用来估测你的步数。

其次,当你拿着手机时,加速度计可以检测到身体的轻微振动,这部分数据可以用来检测心率,甚至还能预测心率。

飞利浦和布里斯托大学的研究人员就曾在Arxiv上发表过一篇相关论文,只使用传感器数据,通过算法预测心率。

还有,在公交车或者地铁上无聊怎么办?刷刷社交软件?

也会有泄露风险。

假如同一辆车上的乘客也打开了和你一样的应用,如果这个软件读取加速度数据的话,就能确定你们两个有同样的振动模式,例如起步,左转,刹车。

即使你关闭了定位权限,如果另一个人没有关闭,就可以通过他的位置确定你的位置,在哪一趟公交车或者地铁上。

更可怕的是,加速度计还可以根据扬声器的声波振动逆向还原出你的声音。

而如果应用需要更高的采样频率,则必须声明权限:

文章发表在信息安全四大会议之一NDSS上,证实了此类攻击的可行性及其严重性。

总结起来,加速度计能反映的信息几乎涉及方方面面……

App实测

Tommy还实际检测了Facebook等App读取加速度计数据的情况。

把iPhone连接到Xcode上打开控制台后:就一直在读取加速度计数据。

不过,虽然加速度数据的读取无孔不入,但是也有解决办法。

目前App只能在前台访问加速度计数据,iOS会阻止后台应用读取数据。

从前台退出后,读取行为就停止了:

所以用完App后及时清理前台是一个不错的办法。

对于安卓用户来说,安卓系统在Android 12中对加速度计,陀螺仪和地磁场传感器的采样率做出了限制:

虽然没有彻底解决,但是已经能对采集加速度数据还原语音等行为做出限制。

因为人声一般在85Hz以上,而传感器采样率限制为200Hz以下的话,能完整恢复的语音信号会限制在100Hz以下。

这样能采集到的有用信息就比较少了。

而如果应用需要更高的采样频率,则必须声明权限:

不过,针对Tommy小哥提出的这个问题,也有人发表不同的意见。

比如有网友就提出,关键还是准确率如何:

现在“电脑能预测……”这类的文章可太多了,实际上任何信息都能预测点什么东西,通常只比瞎猜好一点点……

另一个高赞评论则表示:

定位和活动监测还是很可信的,但是像泄露心率,还原声音这样的场景不太能说服我,不过能知道有这种事还是挺好的。

你怎么看呢?

[1]https://www.mysk.blog/2021/10/24/accelerometer-ios/
[2]https://dl.acm.org/doi/abs/10.1145/3309074.3309076
[3]https://icsr.zju.edu.cn/news/images/319.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
丰田在上海建厂!胡友平事件成最强背景板,与特斯拉同等待遇可期

丰田在上海建厂!胡友平事件成最强背景板,与特斯拉同等待遇可期

大风文字
2024-06-29 20:22:50
三消息:49人全部遇难!菲快艇“全军覆没”;半岛局势危险了

三消息:49人全部遇难!菲快艇“全军覆没”;半岛局势危险了

诉人世间
2024-06-30 00:25:02
最新!美军准备从黎巴嫩撤侨

最新!美军准备从黎巴嫩撤侨

参考消息
2024-06-28 16:57:08
人民日报给孩子的《暑假作息时间表》,太详细!太及时了(可打印)

人民日报给孩子的《暑假作息时间表》,太详细!太及时了(可打印)

宁夏女儿
2024-06-29 10:34:21
他宣称要身披五星红旗砍杀日本儿童,你猜结果怎样

他宣称要身披五星红旗砍杀日本儿童,你猜结果怎样

陶舜财经
2024-06-30 00:05:03
网友:上海某餐饮品牌老板申请破产?2000多员工7个月工资未发…

网友:上海某餐饮品牌老板申请破产?2000多员工7个月工资未发…

火山诗话
2024-06-29 06:33:35
毕业典礼上称“去祖国最需要的地方”,被爆已申请去美国留学

毕业典礼上称“去祖国最需要的地方”,被爆已申请去美国留学

猫小狸同学
2024-06-29 09:51:30
17岁女姚明有多强 韩媒被打服:面对2米20东方巨人任何战术都没用

17岁女姚明有多强 韩媒被打服:面对2米20东方巨人任何战术都没用

厝边人侃体育
2024-06-29 21:00:17
被打马赛克的杨颖很狼狈,8000万一部戏的风光,估计是很难回去了

被打马赛克的杨颖很狼狈,8000万一部戏的风光,估计是很难回去了

七阿姨爱八卦
2024-06-27 21:58:06
卫冕冠军意大利止步16强,赛后替补席上的布冯脸色铁青

卫冕冠军意大利止步16强,赛后替补席上的布冯脸色铁青

直播吧
2024-06-30 02:09:38
余琦事件越扒越深!4000万买美国使馆车牌,单位“三不”姿态装睡

余琦事件越扒越深!4000万买美国使馆车牌,单位“三不”姿态装睡

大风文字
2024-06-29 12:34:42
中国女篮输塞尔维亚3连败:狂送22失误 韩旭24+6仅2人上双

中国女篮输塞尔维亚3连败:狂送22失误 韩旭24+6仅2人上双

醉卧浮生
2024-06-30 06:41:19
第1大冷门!意大利创31年耻辱轰然倒下,0-2还散步,全队跪地捂脸

第1大冷门!意大利创31年耻辱轰然倒下,0-2还散步,全队跪地捂脸

嘴炮体坛
2024-06-30 02:07:46
网传成都一女子与人吵架称“有所长电话”,警方通报:不相识,无私交

网传成都一女子与人吵架称“有所长电话”,警方通报:不相识,无私交

界面新闻
2024-06-30 07:15:45
Woj:快船球星乔治拒绝4870万美元球员选项 成为完全自由球员

Woj:快船球星乔治拒绝4870万美元球员选项 成为完全自由球员

直播吧
2024-06-30 04:49:37
成本超2亿,票房只有3000万,香港“烂片之王”诞生了

成本超2亿,票房只有3000万,香港“烂片之王”诞生了

影视原说a
2024-06-29 12:57:24
6.8万人见证!欧洲杯又1大师诞生:8强+双冠王,金球级表现

6.8万人见证!欧洲杯又1大师诞生:8强+双冠王,金球级表现

叶青足球世界
2024-06-30 03:06:18
保安砍死2名业主后续:女业主先动手辱骂,一句话激怒他起了杀心

保安砍死2名业主后续:女业主先动手辱骂,一句话激怒他起了杀心

180°视角
2024-06-29 16:40:45
0-2!欧洲杯伪豪强回家:没实力没天赋,穆里尼奥早有预言

0-2!欧洲杯伪豪强回家:没实力没天赋,穆里尼奥早有预言

叶青足球世界
2024-06-30 02:17:41
Jessie Vard 泰国爱尔兰的混血麻豆 坠入人间的天使

Jessie Vard 泰国爱尔兰的混血麻豆 坠入人间的天使

国际艺术大观
2024-06-29 00:15:42
2024-06-30 09:06:44
量子位
量子位
追踪人工智能动态
9596文章数 175389关注度
往期回顾 全部

科技要闻

比亚迪引发了一场"战争"

头条要闻

女子称亡夫13万存款消失 涉事农行致歉:工作人员失误

头条要闻

女子称亡夫13万存款消失 涉事农行致歉:工作人员失误

体育要闻

老鹰“贱卖”穆雷,独行侠有意汤神

娱乐要闻

白玉兰明星反应精彩 胡歌获奖唐嫣激动

财经要闻

A股上半年人均亏损1.2万 你亏了多少?

汽车要闻

小鹏MONA M03 7月3日首发 15万紧凑级

态度原创

健康
房产
教育
数码
家居

人类为何至今无法攻克渐冻症?

房产要闻

20亿!又有国企要卖海南资产!

教育要闻

高次幂题目,m²+2m+4=0,熟练掌握基础公式

数码要闻

惊喜不断:AMD 锐龙 9000X3D 系列处理器被曝将全面支持超频

家居要闻

美式风格 呈现田园风格

无障碍浏览 进入关怀版