震惊!你家的智能冰箱可以监视你的一举一动

简介: 本文讲的是震惊!你家的智能冰箱可以监视你的一举一动,现在,您的智能手机,平板电脑,智能冰箱,智能电视和其他智能设备已经变得越来越智能化,毫无疑问这样会使您的生活更轻松,但是如果没有妥善的保护,他们的智能行为就会被黑客利用来窃取数据,进而获取你的隐私。
本文讲的是 震惊!你家的智能冰箱可以监视你的一举一动现在,您的智能手机,平板电脑,智能冰箱,智能电视和其他智能设备已经变得越来越智能化,毫无疑问这样会使您的生活更轻松,但是如果没有妥善的保护,他们的智能行为就会被黑客利用来窃取数据,进而获取你的隐私。

震惊!你家的智能冰箱可以监视你的一举一动

最近有一个这样的实验是由一群学生黑客发起执行的,他们展示了一种新的攻击方法,将智能设备转变为可以跟踪您的一举一动的监视工具。

被配置的CovertBand攻击是由华盛顿大学计算机科学系的保罗·艾伦与工程学院的四名研究人员共同开发的,其功能非常强大,可以通过墙壁来记录一个人此刻在做什么。

CovertBand跟踪系统是利用智能手机,笔记本电脑,平板电脑,智能助手和其他智能设备中的内置麦克风和扬声器作为接收器来获取反射的声波,跟踪音频源附近人的移动。

以下是CovertBand Attack的工作原理:

震惊!你家的智能冰箱可以监视你的一举一动

攻击方法包括远程劫持智能设备,以播放嵌入脉冲音乐的方式,来跟踪人员的位置,动作以及通过墙壁靠近设备相关的活动。为了做到这一点,首先攻击者会强迫受害者在智能设备上安装不必要的第三方Android应用。一旦安装,恶意应用程序就会秘密的使用AudioTrack API播放18-20 kHz的声音信号,为了掩盖这种高频声音,应用程序通过播放作为声纳的歌曲或其他音频剪辑来覆盖Covertband的脉冲。然后,这些声波就会在遇到人物或物体时弹回,然后被麦克风获取到。

实际上,该应用程序会使用AudioRecord API在两个麦克风上同时记录信号,以实现2D跟踪。记录的数据由蓝牙笔记本电脑上的攻击者接收,并用于离线处理。

由于攻击时仅需要访问扬声器和麦克风。因此,攻击者可以利用已经存在于受害者家中的大量智能设备来监视目标。

“一个远程攻击者可以通过程序商店中的木马或远程漏洞来攻击这些智能设备,因此,可以使用我们之前的方法来远程收集有关家庭活动的信息。甚至攻击者还可以找到更多的秘密。

研究人员表示:“事实上,具有语音控制的音乐应用程序具有执行攻击所需的(扬声器和麦克风)所有权限。举一个简单的例子,攻击者可以利用嵌入在音乐程序内的广告来确定用户是否接近播放广告的手机。”

隐藏式攻击

研究人员向我们展示了CovertBand攻击是如何使攻击者区分不同类型人的运动,即使他们处于不同的身体位置和方向。研究人员的实验专门针对两类运动:

直线运动—–当物体沿着直线行进时。

周期运动—–试验者保持在大致相同的位置(躺在背上或者在地板上),进行周期性的运动。

根据研究论文显示,这些动作是通过观察频谱图来进行区分的,但即使是这样,依旧可以导致潜在的隐私遭到泄露。例如,(1)模拟情报社区成员可能感兴趣的信息,比如,跟踪目标在房间内的位置,以及(2)可用于推断,根据目标的修养和动作规范程度,对隐私的保护可能会有所不同,或者可能会因目标的公众知名度,例如名人地位或政治地位而有所不同。

情报机构如何使用CovertBand

震惊!你家的智能冰箱可以监视你的一举一动

在解释不同场景的应用时,研究人员补充说,间谍机构会使用这些工具来获取目标模糊活动的信息,即使在背景或覆盖噪声的情况下也是如此。

想象一下,间谍“爱丽丝”来到别的国家,并租用毗邻“鲍勃”的酒店房间,打算谨慎隐蔽地监视。由于爱丽丝不能使用专门的监控硬件,这时她只需使用CovertBand攻击即可通过墙壁对主体进行二维跟踪,而且她可以在手机上运行,这样就可以避免引起Bob的怀疑了。”

为了证明这一点,研究人员展示了一个场景,鲍勃假装在浴室里,而爱丽丝则用CovertBand追踪他的动作。他们能够确定鲍勃在浴室里面走动,并且可能花了不到20秒钟坐在马桶上刷牙。

研究报告显示“我们将扬声器放置在浴室门外15厘米,并进行了四次试验,在此期间,鲍勃花了不到20秒钟进行以下操作:淋浴,烘干,坐在马桶上刷牙。但是在实验中,浴室风扇是打开的,所以我们听不到鲍勃在浴室内的任何声音”。

研究人员认为,他们的攻击是可以改进的,以便能够感受到更微妙的动作,比如手,手臂甚至手指的移动,即使没有直接的路径也能获得分辨率和准确性。保护自己免受这种攻击,对大多数人来说是不切实际的,比如用18-20 kHz信号来堵塞CovertBand,但是这可能会让你的孩子及宠物感到不舒适,或者遭到隔壁(没有窗户的)家庭的隔离。最后,研究人员表示希望知道这种攻击后果的科学家能够尽快制定符合实际的对策。




原文发布时间为:2017年8月26日
本文作者:Change 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
10月前
|
存储 消息中间件 缓存
缓存世界里,那些强大又隐秘的扫地僧
扫地僧,是金庸武侠小说《天龙八部》中的人物。 他的来历没有太多描述,负责打扫藏经阁,神秘而且武功深不可测,并具有大智慧,有极高技艺却深藏不露,隐匿在少林寺默默无闻。 这篇文章,笔者想聊聊缓存,只不过并不是大家耳熟能详的 Redis ,而是那些隐藏在中间件或者框架中强大却又隐秘的缓存,笔者愿称他们为缓存世界的扫地僧。
4881 4
缓存世界里,那些强大又隐秘的扫地僧
|
编解码 算法 安全
响铃:人人争抢的观影和游戏,智能视频眼镜真能撬开大门?
近日一则纳德光学发布新品GOOVIS-G1的消息进入响铃视野,按照官方的说法,这“将定义高品质观影新方式”。
116 0
响铃:人人争抢的观影和游戏,智能视频眼镜真能撬开大门?
|
机器人 智能硬件
日本毕业典礼变“僵尸开会”!学生远程遥控,机器人代领毕业证,校长居然没笑场
日本毕业典礼变“僵尸开会”!学生远程遥控,机器人代领毕业证,校长居然没笑场
118 0
日本毕业典礼变“僵尸开会”!学生远程遥控,机器人代领毕业证,校长居然没笑场
|
传感器 自动驾驶 安全
没有频繁“越权”的安全驾驶员,还敢适当“闯”黄灯,这才是无人出租车正确打开方式
没有频繁“越权”的安全驾驶员,还敢适当“闯”黄灯,这才是无人出租车正确打开方式
106 0
|
安全 机器人
帮纽约警察营救人质!被征警的波士顿动力狗,会成为没有感情的“监视工具”吗?
帮纽约警察营救人质!被征警的波士顿动力狗,会成为没有感情的“监视工具”吗?
118 0
|
机器学习/深度学习 算法 自动驾驶
加拿大小哥用树莓派做了一个狗子探测器:实时识别路过的狗子,还能向狗主人“表白”
加拿大小哥用树莓派做了一个狗子探测器:实时识别路过的狗子,还能向狗主人“表白”
222 0
|
人工智能 智能硬件 图形学
3D投影仪进入家庭生活,你准备好了吗?
近些年,智能家居出现在荧幕中的频率逐渐增高,很多热播剧也在传递着黑科技赋能生活的理念。《欢乐颂》主角家里配置的智能可视对讲机、智能门锁,安迪使用床头控制面板打开窗帘等场景令人憧憬。在《我的前半生》中,贺函家配置智能管家系统,到家整间屋子的灯光都能通过智能管家系统控制启动,再也不用黑灯瞎火到处找开关。
3806 0