Сегодня 10 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → датчик освещённости

Через датчик освещённости можно следить за пользователем смартфона, но не слишком эффективно

Учёные Лаборатории компьютерных наук и искусственного интеллекта (CSAIL) при Массачусетском технологическом институте установили, что датчики внешней освещённости на современных умных устройствах могут представлять угрозу конфиденциальности для их владельцев.

 Источник изображения: news.mit.edu

Источник изображения: news.mit.edu

Эти датчики собирают данные об освещённости окружающего пространства и помогают гаджетам регулировать яркость экрана. В отличие от камер доступ к датчикам открыт для всех приложений, и злоумышленники могут злоупотребить этой привилегией: учёные разработали алгоритм вычислительной визуализации для получения изображения окружающих объектов с точки зрения дисплея. Этот алгоритм может использоваться для записи отдаваемых пользователем команд на сенсорном экране, а приложениями-шпионами могут выступать браузеры и видеоплееры. Датчик внешней освещённости производит сбор информации, отслеживая динамику интенсивности света, и сочетание этой информации с данными об изображении экрана позволяет при помощи алгоритма машинного обучения выявлять пиксельное изображение движений рук пользователя.

Свою гипотезу авторы исследования подтвердили на трёх демонстрациях с использованием планшета под Android. Перед устройством поместили человеческий манекен и начали касаться экрана, имитируя сенсорные команды как человеческой рукой, так и её картонной имитацией — датчик помог их распознать. Во второй демонстрации исследователи зафиксировали широкий набор сложных сенсорных жестов, правда, скорость обработки данных была крайне невысокой — один кадр за 3,3 минуты. Третий опыт показал, что видеозапись, будь то фильм или набор коротких видео, способна помочь в сборе исходных данных: на экране запустили мультфильм «Том и Джерри», над датчиком зависла человеческая рука, а позади была белая доска, которая отражала свет на устройство — это сочетание помогло восстановить последовательность сенсорных жестов.

Учёные обращают внимание, что в сегодняшних условиях эффективность атаки крайне невысока: изображения захватывается со скоростью 3,3 минуты за кадр, но и эту угрозу недооценивать не следует. Для защиты они предлагают принять несколько мер: программно ограничить доступ приложений к датчику освещённости, а также снизить точность и скорость работы датчика. Кроме того, датчики можно размещать не на лицевой, а на боковой стороне устройства, где он не сможет фиксировать взаимодействие с сенсорным экраном.


window-new
Soft
Hard
Тренды 🔥
Спидраннер прошёл New Super Mario Bros. Wii с привязанными к телу контроллерами, одновременно играя на пианино 50 мин.
Google запустила «нейтральный» проект по разработке Chromium 55 мин.
Шутки в сторону: X начнёт явно помечать пародийные аккаунты 2 ч.
Kingdom Come: Deliverance 2 будет продолжительнее первой части — журналисты узнали, сколько времени потребуется на прохождение 2 ч.
Meta заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook 8 ч.
Apple обновила App Store — теперь искать приложения стало проще 12 ч.
Telegram передал властям США данные тысяч пользователей после задержания Дурова во Франции 14 ч.
Новая студия ветерана Halo и Destiny осталась без китайского финансирования — первая игра на паузе, будущее под вопросом 14 ч.
Assassin’s Creed Shadows скрылась от февральских конкурентов — Ubisoft опять перенесла релиз игры 16 ч.
На Пхукете туристам разрешили платить криптовалютой за товары и услуги 18 ч.
Imec заявил о прорыве в кремниевой фотонике — лазеры научились выращивать на обычных 300-мм кремниевых пластинах 44 мин.
Представлена камера видеонаблюдения PaintCam, которая обстреливает непрошенных гостей шариками с краской 3 ч.
Выручка TSMC взлетела на 34 % в четвёртом квартале и превзошла ожидания экспертов 3 ч.
Xiaomi выпустит планшет на базе чипа Qualcomm Snapdragon 8 Elite в этом году 5 ч.
Siemens: спрос на энергию со стороны ИИ ЦОД нормализуется, но «зелёных» источников всё равно на всех не хватит 5 ч.
Tesla официально представила обновлённую Model Y — она стала дороже, но лучше 6 ч.
Байден напоследок полностью заблокирует поставки любых ИИ-чипов в Россию 9 ч.
AMD объяснила, почему Ryzen 9 9950X3D получил всего один кристалл 3D V-Cache, а не два 12 ч.
США упростят подключение ИИ ЦОД к геотермальным источникам энергии 12 ч.
Tencent потеряла $35 млрд капитализации после попадания в чёрный список Пентагона 12 ч.