Сегодня 28 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Через датчик освещённости можно следить за пользователем смартфона, но не слишком эффективно

Учёные Лаборатории компьютерных наук и искусственного интеллекта (CSAIL) при Массачусетском технологическом институте установили, что датчики внешней освещённости на современных умных устройствах могут представлять угрозу конфиденциальности для их владельцев.

 Источник изображения: news.mit.edu

Источник изображения: news.mit.edu

Эти датчики собирают данные об освещённости окружающего пространства и помогают гаджетам регулировать яркость экрана. В отличие от камер доступ к датчикам открыт для всех приложений, и злоумышленники могут злоупотребить этой привилегией: учёные разработали алгоритм вычислительной визуализации для получения изображения окружающих объектов с точки зрения дисплея. Этот алгоритм может использоваться для записи отдаваемых пользователем команд на сенсорном экране, а приложениями-шпионами могут выступать браузеры и видеоплееры. Датчик внешней освещённости производит сбор информации, отслеживая динамику интенсивности света, и сочетание этой информации с данными об изображении экрана позволяет при помощи алгоритма машинного обучения выявлять пиксельное изображение движений рук пользователя.

Свою гипотезу авторы исследования подтвердили на трёх демонстрациях с использованием планшета под Android. Перед устройством поместили человеческий манекен и начали касаться экрана, имитируя сенсорные команды как человеческой рукой, так и её картонной имитацией — датчик помог их распознать. Во второй демонстрации исследователи зафиксировали широкий набор сложных сенсорных жестов, правда, скорость обработки данных была крайне невысокой — один кадр за 3,3 минуты. Третий опыт показал, что видеозапись, будь то фильм или набор коротких видео, способна помочь в сборе исходных данных: на экране запустили мультфильм «Том и Джерри», над датчиком зависла человеческая рука, а позади была белая доска, которая отражала свет на устройство — это сочетание помогло восстановить последовательность сенсорных жестов.

Учёные обращают внимание, что в сегодняшних условиях эффективность атаки крайне невысока: изображения захватывается со скоростью 3,3 минуты за кадр, но и эту угрозу недооценивать не следует. Для защиты они предлагают принять несколько мер: программно ограничить доступ приложений к датчику освещённости, а также снизить точность и скорость работы датчика. Кроме того, датчики можно размещать не на лицевой, а на боковой стороне устройства, где он не сможет фиксировать взаимодействие с сенсорным экраном.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome 20 мин.
Платным пользователям YouTube разрешили делиться видео без рекламы с другими, но не всем 2 ч.
Полицейский экшен The Precinct с элементами первых GTA не заставит долго ждать — дата выхода и геймплейный трейлер 2 ч.
«Думал, не доживу»: первый за восемь лет полноценный трейлер симулятора школы магии Witchbrook очаровал игроков 3 ч.
Сюжетное дополнение к Hogwarts Legacy стало жертвой реструктуризации Warner Bros. Games 4 ч.
Facebook вернул свой 2007-й: запущена лента только с публикациями друзей, без алгоритмического мусора 13 ч.
Microsoft ускорит запуск приложений Office — начнут с Word 15 ч.
Ubisoft откроет с Tencent новую компанию, которая будет владеть Assassin’s Creed, Far Cry и Rainbow Six 16 ч.
WhatsApp теперь можно сделать приложением по умолчанию для звонков и сообщений на iPhone 16 ч.
Metroid Prime 4: Beyond отправит Самус на новую экзотическую планету осваивать сверхъестественные умения — геймплейный трейлер 17 ч.
Hina Battery представила натрий-ионные батареи, которые не боятся холода и заряжаются за 20 минут 2 мин.
«Глупый» смартфон Light Phone 3 без соцсетей, электронной почты и интернета дебютировал с ценой $799 16 мин.
Boeing Starliner попытается восстановить репутацию после прошлогоднего провала, снова доставив людей на МКС 23 мин.
Только ИИ, только Stargate: Crusoe окончательно избавилась от криптобизнеса, продав его NYDIG 30 мин.
Представлен бюджетный геймерский смартфон Realme 14 5G с чипом Snapdragon 6 Gen 4 и Mecha-дизайном 2 ч.
Xenium X280 — классический мобильный телефон, который может заряжать другие гаджеты 2 ч.
«Яндексу» разрешили тестировать роботакси на дорогах России ещё три года 2 ч.
Samsung, LG и Hyundai начали подготовку к возвращению в Россию, выяснило The Korea Times 2 ч.
Россиянин, японец и два американца — NASA назвало состав экипажа SpaceX Crew-11, который летом полетит на МКС 2 ч.
NVIDIA близка к приобретению облачного ИИ-провайдера Lepton AI 2 ч.