热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

刚说想去吃火锅就收到广告,手机是如何“偷听”你说话的?

来源:数字北京科学中心审核专家:郑远攀郑州轻工业大学教授你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索

来源:数字北京科学中心  审核专家:郑远攀  郑州轻工业大学教授

你是否有过这样类似的经历?刚说过想去吃火锅,打开手机APP还没搜索,就能看到推送附近火锅店的信息。这难道真的只是巧合,还是说手机在“偷听”你说话?

让我们带着疑问来看一看,手机APP如何做到这般精准的推送。

1
手机是如何做到精准推送的?

英国剑桥大学做过一项关于类似手机“监听”技术的研究,研究发现,手机真的存在被“监听”的可能。

人敲击手机屏幕会发出声波,并且敲击的位置不同,发出的声波也有所不同。我们的手机里都有内置麦克风,它能收集并恢复这些声波,再结合人工智能计算,可以直接复刻人们使用手机键盘输入的信息,从而达到“监听”的目的。

还有实验证实,手机APP只要获取了手机麦克风的授权,在连接网络的情况下保持APP运行,是完全可以做到“偷听”用户说话内容,并在使用者毫无察觉的情况下进行录音。这些信息经过大数据技术进行智能处理,形成用户画像,手机APP运营者从而做到精准的数据推送。

但是也有诡异的现象,当你担心信息被“偷听”而关闭麦克风授权后,发现一些软件还是出现推送精准广告的现象。这是怎么回事?

那可能是加速度传感器在背后“搞鬼”,加速度传感器通常被使用者用来做测速、记录步数等。手机内的加速度传感器与扬声器被安装在同一块主板上且距离很近,扬声器在播放声音时会产生震动,这种震动能影响加速度传感器的读数。

去年,在网络与分布式系统安全会议(NDSS)上,浙江大学网络空间安全学院任奎团队、加拿大麦吉尔大学、多伦多大学学者团队展示了一项最新的研究成果。成果表明,智能手机App可在无需系统授权的情况下,利用手机内置加速度传感器采集扬声器发出声音的震动信号,进而识别甚至还原声音信号实现对手机使用者语音的“偷听”。

而一般来说,人们认为加速度传感器数据不具有敏感性,以至于App读取加速度传感器数据不需要系统权限或通知用户。如此一来,通过加速度传感器“偷听”,不仅隐蔽,而且“合法”。

看到这里是不是很震惊,原来手机APP的精准推送,真的不是所谓的巧合,是有数据支持的。

如今,我们使用手机下载使用一款APP就要进行信息授权,有的APP甚至不同意信息授权就无法登录使用。除此之外,如果安装非正规商城下载的APP,手机还可能感染病毒,导致信息被窃取。

在这个使用手机APP上网,就好像在“裸奔”的大数据时代,我们要如何保护自己的信息不被窃取呢?

2
如何保护自己的信息不被“偷听”?

下载手机APP要选择正规手机商城,拒绝一切不明渠道推送的APP软件。一些商家为了能获取利益,APP中可能加入第三方要求的插件,甚至病毒,轻者只是获取手机流量,严重的可能盗取个人隐私信息。

其实,从手机APP的应用上来看,开启相关权限是为了更好地发挥APP的功能,为使用者提供便利,比如起导航作用的APP,需要获取手机定位授权,帮助使用者精准导航。

但是,有许多APP要求授权的信息和其主要应用并没有太大关系。其实手机关闭这些没有用的授权一样可以正常使用,所以使用者一定要查看APP的授权信息,把不必要的授权信息取消。除此之外,相关的法律和法规也正在逐步健全关于这方面的规定。

2021年3月,工信部等多部门联合印发了《常见类型移动互联网应用程序必要个人信息范围规定》,明确规定日常使用的手机APP对于个人信息的收集范围,并规定用户有权不同意手机APP对于个人信息的非必要授权,APP运营者不得以此拒绝用户使用。

同时,目前尚在制订中的个人信息保护法的草案规定,APP在通过自动化决策方式进行信息推送的同时,需要对使用者提供不针对个人信息特征的选项。也就是说,用户有权拒绝所谓精准推送,有助于改善手机APP“偷听”的问题。

而对于加速度传感器“偷听”,首先就是要在使用前经过用户同意;其次可以通过修改硬件设计,利用物理隔离的方法,让传感器无法采集扬声器声音的震动信号;最后可以通过限制加速度传感器采样频率防止其“偷听”。普通人的语音最低基频为85Hz,而加速度传感器在采样频率低于170Hz时无法再现85Hz以上的频率数据,识别准确率就会下降。

手机APP“偷听”使用者信息真的是让人防不胜防,我们在使用手机的时候,一定要注意个人信息的保护,让手机APP无法再“偷听”。


 


推荐阅读
  • 本文介绍了新款奇骏的两个让人上瘾的功能,分别是智能互联系统和BOSE音响。通过对新款奇骏的配置和功能进行评测,探讨了这两个新增功能的使用体验和优势。此外,还介绍了新款奇骏的其他配置和改进,如增加的座椅和驾驶辅助系统,以及内饰的舒适性提升。对于喜欢音响的消费者来说,BOSE音响的升级也是一个亮点。最后,文章提到了BOSE音响的数字还原能力,以及7座版无法配备BOSE音响的原因。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 2018年人工智能大数据的爆发,学Java还是Python?
    本文介绍了2018年人工智能大数据的爆发以及学习Java和Python的相关知识。在人工智能和大数据时代,Java和Python这两门编程语言都很优秀且火爆。选择学习哪门语言要根据个人兴趣爱好来决定。Python是一门拥有简洁语法的高级编程语言,容易上手。其特色之一是强制使用空白符作为语句缩进,使得新手可以快速上手。目前,Python在人工智能领域有着广泛的应用。如果对Java、Python或大数据感兴趣,欢迎加入qq群458345782。 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 近年来,大数据成为互联网世界的新宠儿,被列入阿里巴巴、谷歌等公司的战略规划中,也在政府报告中频繁提及。据《大数据人才报告》显示,目前全国大数据人才仅46万,未来3-5年将出现高达150万的人才缺口。根据领英报告,数据剖析人才供应指数最低,且跳槽速度最快。中国商业结合会数据剖析专业委员会统计显示,未来中国基础性数据剖析人才缺口将高达1400万。目前BAT企业中,60%以上的招聘职位都是针对大数据人才的。 ... [详细]
  • 本文讨论了同事工资打听的话题,包括同工不同酬现象、打探工资的途径、为什么打听别人的工资、职业的本质、商业价值与工资的关系,以及如何面对同事工资比自己高的情况和凸显自己的商业价值。故事中的阿巧发现同事的工资比自己高后感到不满,通过与老公、闺蜜交流和搜索相关关键词来寻求解决办法。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 大学生自学复制假饭卡:2个月卖出3千张,获利10万元!背后的神器长啥样?
    山东淄博的一名在校大学生通过自学复制饭卡的技术,2个月内成功卖出3千张假饭卡,获利10万元。他使用了一种特殊的设备来复制饭卡,并通过网店销售给其他学生。该学生已被刑拘。此事被发现是因为学校食堂管理员发现了大量负数的情况,经警方调查后发现是这名学生所为。他制作的假饭卡与真卡几乎一模一样,售价仅为面值的40%。该学生一共复制了三千多张饭卡,并已全部卖完,获利十万余元。 ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • Elasticsearch1Elasticsearch入门1.1Elasticsearch术语1.1.16.0以前的Elasticsearch术语1.1.26.0以后的Elasti ... [详细]
  • 如何使用代理服务器进行网页抓取?
    本文介绍了如何使用代理服务器进行网页抓取,并探讨了数据驱动对竞争优势的重要性。通过网页抓取,企业可以快速获取并分析大量与需求相关的数据,从而制定营销战略。同时,网页抓取还可以帮助电子商务公司在竞争对手的网站上下载数百页的有用数据,提高销售增长和毛利率。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
author-avatar
cgy梦回秦都
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有