亿迅智能制造网
工业4.0先进制造技术信息网站!
首页 | 制造技术 | 制造设备 | 工业物联网 | 工业材料 | 设备保养维修 | 工业编程 |
home  MfgRobots >> 亿迅智能制造网 >  >> Manufacturing Technology >> 工业技术

隐藏威胁:智能手机电池如何泄露您的个人数据

德克萨斯大学、以色列理工学院和希伯来大学的安全研究人员发现,智能手机电池可以在您不知情的情况下窃取您的敏感信息。

如今,移动设备配备了“智能电池”,旨在提供响应能力并延长电池寿命。但是,这些电池可能会使您的所有数据(您在手机上输入的所有内容)面临风险。

研究人员已经演示了如何使用恶意电池来监视用户的活动,并通过秘密通道将收集到的私人数据发送给远程攻击者。他们表明,设备的电池电量日志(以 1 KHz 采样)有足够的数据来提取广泛的个人信息。

电池黑客:它是如何工作的?

为了测量流入和流出智能手机的功率,研究人员将微控制器集成到电池中。然后,在离线人工智能系统的帮助下,他们将功率流与特定的击键相匹配。

三星 Galaxy S4 电池内的微控制器

借助微控制器和电池状态 API,攻击者可以追踪您的密码、监控您访问的网站、您何时给某人打电话、打开相机或任何其他应用程序。

简而言之,攻击者可以使用功耗记录来创建您在设备上正在输入或正在执行的所有操作的日志。

然而,黑客需要对设备进行物理访问才能更换“恶意电池”并开始跟踪一切。此外,手机必须使用电池运行,而不是充电。 

据作者称,交换可以在短时间内完成:在机场安全检查期间,或者在维修店或供应链中。 恶意电池会记录所有电量痕迹,人工智能可以将这些电池峰值转化为用户活动的连贯肖像。

攻击概述 |由研究人员提供

在研究中,人工智能成功检测到键盘应用程序上正在敲击的按键。此外,击键痕迹与其他屏幕触摸痕迹是可以区分的。

参考:移动设备上恶意电池的推理攻击

尽管与其他攻击相比,对手机进行物理访问的要求使得黑客攻击相当难以执行,但电池电量监控提供了几个好处。

  1. 由于黑客攻击不会在手机上留下痕迹,因此很难识别此类攻击。
  2. 与其他攻击不同,恶意电池不需要任何拦截网络流量或任何配件来监控用户在设备上的活动。
  3. 除了更换手机电池外,绝对不需要修改/更改任何硬件组件。
  4. 与其他棘手的硬件攻击不同,更换电池非常简单;它不需要特殊的工具。

测试

研究人员在三星 Galaxy Note 4 和华为 Mate 9 智能手机上实施了他们的方法。他们成功跟踪了使用默认键盘以及第 3 方键盘应用程序 (SwiftKey) 的两种设备的击键。

出于隐私考虑,Safari 和 Mozilla 已经取消了对电池状态 API 的支持。不过,Chrome 浏览器仍然支持它,因此这种攻击可以广泛部署。

阅读:新型铝石墨烯电池可在 5 秒内充电

幸运的是,迄今为止,尚未记录到此类实际攻击,研究人员声称这些攻击目前仍停留在理论上。


工业技术

  1. 线切割放电加工的优点和缺点
  2. 如何聘请合适的 ISO 顾问
  3. IEC 61131-3 中的数据记录:基于 Curl 功能的 SFTP 上传
  4. 如何定义复杂的 GDS 端口并将它们连接到 IEC 代码中的 GDS 端口
  5. 什么是绞盘和转塔车床?
  6. 小口径管件的 IOGP 规范更新
  7. Microsoft 构建了最大的语言生成模型,具有 170 亿个参数
  8. 激光束加工:零件、工作原理、应用和限制
  9. 金属凝固:机理、速率和过程 |铸造 |制造科学
  10. 什么是铣床?-零件,操作,图表
  11. DVIRC 因推进制造技术而荣获卓越协作奖
  12. 人工智能现在可以可视化你的想法——日本研究人员创建基于大脑的图像重建