Сегодня 27 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → датчик освещённости

Через датчик освещённости можно следить за пользователем смартфона, но не слишком эффективно

Учёные Лаборатории компьютерных наук и искусственного интеллекта (CSAIL) при Массачусетском технологическом институте установили, что датчики внешней освещённости на современных умных устройствах могут представлять угрозу конфиденциальности для их владельцев.

 Источник изображения: news.mit.edu

Источник изображения: news.mit.edu

Эти датчики собирают данные об освещённости окружающего пространства и помогают гаджетам регулировать яркость экрана. В отличие от камер доступ к датчикам открыт для всех приложений, и злоумышленники могут злоупотребить этой привилегией: учёные разработали алгоритм вычислительной визуализации для получения изображения окружающих объектов с точки зрения дисплея. Этот алгоритм может использоваться для записи отдаваемых пользователем команд на сенсорном экране, а приложениями-шпионами могут выступать браузеры и видеоплееры. Датчик внешней освещённости производит сбор информации, отслеживая динамику интенсивности света, и сочетание этой информации с данными об изображении экрана позволяет при помощи алгоритма машинного обучения выявлять пиксельное изображение движений рук пользователя.

Свою гипотезу авторы исследования подтвердили на трёх демонстрациях с использованием планшета под Android. Перед устройством поместили человеческий манекен и начали касаться экрана, имитируя сенсорные команды как человеческой рукой, так и её картонной имитацией — датчик помог их распознать. Во второй демонстрации исследователи зафиксировали широкий набор сложных сенсорных жестов, правда, скорость обработки данных была крайне невысокой — один кадр за 3,3 минуты. Третий опыт показал, что видеозапись, будь то фильм или набор коротких видео, способна помочь в сборе исходных данных: на экране запустили мультфильм «Том и Джерри», над датчиком зависла человеческая рука, а позади была белая доска, которая отражала свет на устройство — это сочетание помогло восстановить последовательность сенсорных жестов.

Учёные обращают внимание, что в сегодняшних условиях эффективность атаки крайне невысока: изображения захватывается со скоростью 3,3 минуты за кадр, но и эту угрозу недооценивать не следует. Для защиты они предлагают принять несколько мер: программно ограничить доступ приложений к датчику освещённости, а также снизить точность и скорость работы датчика. Кроме того, датчики можно размещать не на лицевой, а на боковой стороне устройства, где он не сможет фиксировать взаимодействие с сенсорным экраном.


window-new
Soft
Hard
Тренды 🔥
Google начала внедрять Gemini в «Google Карты» для всех режимов навигации 5 ч.
Оригинал учредительных документов Apple 1976 года уйдёт с молотка — за лот хотят выручить до $4 млн 11 ч.
Cyberpunk 2077 стала главным источником дохода CD Projekt — компания отчиталась об ударных результатах за третий квартал 11 ч.
«Новый год пришёл раньше времени»: Sony включила в декабрьскую линейку PS Plus сразу пять игр, в том числе Lego Horizon Adventures и Killing Floor 3 12 ч.
Продажи Cyberpunk 2077 превысили 35 миллионов копий, а команда Cyberpunk 2 растёт не по дням, а по часам 13 ч.
ЕС откажется от сканирования переписок — ИТ-гиганты выиграли битву за конфиденциальность пользователей 14 ч.
Новый геймплейный трейлер Warhammer 40,000: Dark Heresy показал в деле огрина Когга, поумневшего благодаря аугментации коры головного мозга 14 ч.
Китай штампует новые ИИ-модели еженедельно — США уже проигрывают гонку открытого ИИ 14 ч.
Переосмысление классики психологических квестов: культовая российская игра Sublustrum получит новую жизнь на ПК и консолях 15 ч.
В этот день в 1996 году в США выдали патент на MP3 – формат аудио, перевернувший музыкальную индустрию 15 ч.
Intel уверена в невиновности нанятого ею бывшего старшего вице-президента TSMC 27 мин.
Apple столкнулась с очередным иском за использование конфликтных минералов при производстве своей продукции 2 ч.
Вбухивающим миллиарды в сегмент ИИ компаниям имеет смысл учитывать печальный опыт Intel 4 ч.
Новая статья: Обзор и тест процессорного кулера PCCooler RT500 TC ARGB: 245 ватт с одной башни? 8 ч.
Dell предупредила о стагнации рынка ПК — массовый переход на Windows 11 забуксовал 9 ч.
Nova Lake-S не потребует новых кулеров: Noctua подтвердила поддержку LGA 1954 9 ч.
Новая статья: Уйти от CISC — пойти на RISC: продолжение следует 9 ч.
HP начнёт «недосыпать» память в новые ПК — и при этом поднимет цены из-за дефицита DRAM 10 ч.
Dell неплохо заработала на продаже ИИ-серверов и планирует заработать ещё больше 10 ч.
Thunderobot представила игровой ПК на китайском x86-чипе Hygon с 16 ядрами AMD Zen 11 ч.