The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Использование датчиков движения смартфона для прослушивания разговоров

27.12.2022 20:23

Группа исследователей из пяти американских университетов разработала технику атаки по сторонним каналам EarSpy, позволяющую организовать прослушивание ведущихся на телефоне разговоров через анализ информации от датчиков движения. Метод основан на том, что современные смартфоны комплектуются достаточно чувствительными акселерометром и гироскопом, которые реагируют и на колебания, наводимые маломощным громкоговорителем устройства, применяемым при общении без громкой связи. Используя методы машинного обучения, исследователем удалось на основе полученной от датчиков движения информации частично восстановить звучащую на устройстве речь и определить пол говорившего.

Ранее считалось, что атаки по сторонним каналам c привлечением датчиков движения могут быть осуществлены только при использовании мощных динамиков, применяемых для громкой связи, а динамики, звучащие при прикладывании телефона к уху, не приводят к утечкам. Тем не менее, повышение чувствительности датчиков и применение более мощных двойных ушных динамиков в современных смартфонах изменило ситуацию. Атака может быть проведена в любых мобильных приложениях для платформы Android, так как доступ к датчикам движения предоставляется приложениям без специальных полномочий (за исключением Android 13).

Применение свёрточной нейронной сети и классических алгоритмов машинного обучения позволило при анализе спектрограмм, сформированных на основе данных с акселерометра на смартфоне OnePlus 7T, добиться точности определения пола в 98.66%, определения говорящего в 92.6% и определения произносимых цифр в 56.42%. На смартфоне OnePlus 9 данные показатели составили 88.7%, 73.6% и 41.6% соответственно. При включении громкоговорящей связи точность распознавания речи увеличилась до 80%. Для записи данных с акселерометра использовалось типовое мобильное приложение Physics Toolbox Sensor Suite.

Для защиты от рассматриваемого вида атак в платформу Android 13 уже внесены изменения, ограничивающие до 200 Hz точность данных от датчиков, предоставляемых без специальных полномочий. При выборке с частотой 200 Hz точность атаки снижается до 10%. Дополнительно отмечается, что, помимо мощности и числа динамиков, на точность также сильно влияет близость динамиков к датчикам движения, герметичность корпуса и наличие внешних помех из окружающей среды.

  1. Главная ссылка к новости (https://www.bleepingcomputer.c...)
  2. OpenNews: Представлена техника воссоздания речи по вибрации предметов на видеозаписи
  3. OpenNews: Представлена техника воссоздания отпечатков пальцев по изображению рук на фотографии
  4. OpenNews: Воссоздание содержимого на экране через анализ звуковых колебаний от LCD-монитора
  5. OpenNews: Техника воссоздания речи через анализ вибрации лампы в подвесном светильнике
  6. OpenNews: Представлена техника определения PIN-кода через анализ данных с датчиков смартфона
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58396-earspy
Ключевые слова: earspy, attack
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (142) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:25, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –19 +/
    Вывод - любая актуальная версия андроид уязвима перед несанкционированным сбором данных. И всегда будет.
     
     
  • 2.12, Xo (?), 22:58, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Чукча-писатель?
     
  • 2.21, Аноним (21), 23:54, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +21 +/
    то ли дело ипхоны - весь сбор санкционирован эпол
    впервые в истории - предоставление даты о пользователях в режиме одного окна!
     
  • 2.75, Адмирал Майкл Роджерс (?), 10:19, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Компетентные ведомства в случае необходимости всегда оперативно и своевременно санкционируют сбор любых данных.
     
  • 2.93, Аноним (93), 12:36, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Что с человеком не делай, чужие карманы привлекательнее?
     

  • 1.2, Аноним (2), 22:25, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +24 +/
    Проклятые законы физики.
     
     
     
    Часть нити удалена модератором

  • 3.17, Аноним (2), 23:32, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Новость читал хоть?

    > доступ к датчикам движения предоставляется приложениям без специальных полномочий

    Далее в скобочках:

    > (за исключением Android 13)

    Тут ты воскликнешь: "Ага! Я же говорил! Пользователи виноваты". Спешу тебя огорчить: 99% пользователей если и видели андроид-13, то только на скриншотах.

     
     
  • 4.24, dannyD (?), 01:34, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    серьёзно?

    гугло пиксель такая редкость? уже два месяца как 13-й.

     
     
  • 5.26, Аноним (26), 02:00, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Пикселя у пользователей намного меньше 1%.
     
     
  • 6.94, Аноним (93), 12:37, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А в сравнении с числом пользователей у пикселя..
     
     
  • 7.124, Аноним (-), 17:15, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Опрос пользователей пикселя показал что 100% пользуются пикселем.
     
     
  • 8.127, iiiypuk (?), 17:22, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Даже на бюджнтном Samsung A12 за 10тр нсть Android 13... текст свёрнут, показать
     
  • 5.45, Аноним (45), 05:51, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы из тех людей которые смортфоны каждый год меняете?
    Однако большеснство среднестатестических людей покупают телефон на 5 лет. (Но в М. и С.-П. может быть ситуация получше)
     
     
  • 6.61, Брат Анон (ok), 09:31, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Москва, 5 лет лайф-тайм. И не думал бы менять смартфон, если бы не дохли батарейки, как китайская батарейка в смартфоне. Но, после замены батареи -- телефон отдал своему студенту. Бесплатно.
    Собственно, до этого смартфон прослужил 2 года, куплен за 14 рублей. Нынешний куплен дороже -- 19 рублей, но я немножко офигевал как цены подросли и именно этот покупать не хотел. А других тупо не было. А гонять по всей Москве в поисках адекватной цены -- нет времени, да и зарплата чаще всего не жмёт.
    При всей моей вкусной зарплате -- покупать афоню по цене звездолёта считаю безумием. Да и без учёта моей личной нелюбви к афоне, как концлагерю (да, красивому концлагерю) -- замкнутая экосистема не ложится на широкую русскую душу.
     
  • 6.83, dannyD (?), 11:23, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >>большеснство среднестатестических людей

    нормальная статистика.

    покупаешь "на два", но реально меняешь раз в четыре-пять.

    вот, время пришло.

     
  • 5.119, Степан (?), 16:02, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так 13 андроид вышел не только на пиксели
     
  • 4.29, Аноним (29), 03:14, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    при чём тут новость, ты предоставил доступ используя андроид
     
     
  • 5.58, Аноним (58), 09:01, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Поставил троянизированный шрот из убогого варезника - виноват андроид, ну-ну...
     
     
  • 6.125, Аноним (-), 17:18, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да там прямо в гугл плее откровенная малварь попадается, то GPS теги корежат, то данные воруют, то файлы портят, то на рекламу совершенно озверело подписывают, то уведомления какие-то левые шлют. Вот так ставишь программу и хрен поймешь насколько тебя потом жизнь поимеет. Называя вещи своими именами, в гуглплее 90% софта - вон то самое. Да и у эппла не намного лучше.
     
  • 4.35, Аноним (35), 04:37, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    У меня не особо популярный смарт 2018 года, стоит gsi прошивка android 13. При достаточном желании и умении практически любой смарт на android поддерживающий project treble будет иметь свежий андроид.
     
  • 3.60, Брат Анон (ok), 09:13, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Почитай для саморазвития, как внезапно самые странные системы могут оказаться полными по Тьюрингу. Нельзя создать по настоящему изолированные системы без спецмер.
     
     
  • 4.126, Аноним (-), 17:21, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Тюринг полнота и изоляция 2 разных аспекта. Скажем Lua скрипт в весноте - тюринг полный, но может только ходы считать. А IO в внешний мир не снабжен. Поэтому напакостить в систему не может.
     
     
  • 5.141, Брат Анон (ok), 09:01, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это ты так думаешь Почитай Таннебаума Операционные системы , глава про побочны... большой текст свёрнут, показать
     
     
  • 6.160, Аноним (-), 13:24, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Таненбаума читать неинтересно, много теоретической воды не от мира сего Есть бо... большой текст свёрнут, показать
     

  • 1.3, Анна Нист (?), 22:26, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +22 +/
    Лучшая атака на юзера проприетарным приложением - заставить разрешить приложению делать всё, ибо "работать не будем"
     
     
  • 2.14, kusb (?), 23:02, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Нужно было сделать так, чтобы можно было подключать в эти цепочки ввода что угодно и нельзя или трудно отличить, есть ли доступ или нет.
    Видеофайл вместо камеры (или видео трансляция), аудио - вместо микрофона. Записывать данные акселерометра и отдавать их или генерировать другими программами. Тоже юниксвей.
     
     
  • 3.20, Аноним (-), 23:41, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Дяденька, там хал на сипипи и половины позикса нет, ваш уних там не в почёте, да ещё и на пуксию вас собираются посадить - бежать с этой платформы надо, бежать!
     
     
  • 4.62, Брат Анон (ok), 09:40, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Дяденька, там хал на сипипи и половины позикса нет, ваш уних там
    > не в почёте, да ещё и на пуксию вас собираются посадить
    > - бежать с этой платформы надо, бежать!

    Дяденька, почитайте Танненбаума "Операционные системы" для приличия. Не позорьтесь. Андроид не ОС, а операционная среда (рантайм "Андроид"). А ОСью там работает классический Линукс с мелкими допилами.

     
     
  • 5.99, Аноним (93), 13:07, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну а бежать-то куда? )
     
     
  • 6.104, Брат Анон (ok), 13:32, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Ну а бежать-то куда? )

    В главу 10, если память не изменяет. Но Вам лучше читать с самого начала и до самого конца -- все 1120 страниц со всеми упражнениями.

     
  • 2.19, Аноним (19), 23:39, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не только проприетарным, любым.
     
     
  • 3.64, Анна Нист (?), 09:44, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну это "рак" современных проприетарных. Какой смысл делать в OpenSource масштабе и таком способе производства необходимых программ?
     
  • 2.32, Аноним (32), 03:56, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Проблема в самой этой сложившаяся культуре, где любое приложение является потенциальным врагом пользователя и должно быть ограничено. Если к приложению нет доверия, лучше его вообще не устанавливать.
     
     
  • 3.46, Аноним (45), 05:54, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    По умулчанию к приложению вообще не должно быть никакого доверия.
     
     
  • 4.128, Аноним (-), 17:23, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это так не работает. В этом случае тебе придется ВСЕ написать самому. Начиная с ядра операционки, чтоли. Да блин, хотя-бы загрузчик для него сам напиши.
     
  • 3.63, Брат Анон (ok), 09:42, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Проблема в самой этой сложившаяся культуре, где любое приложение является потенциальным
    > врагом пользователя и должно быть ограничено. Если к приложению нет доверия,
    > лучше его вообще не устанавливать.

    Тогда снеси свою венду, МС Офис, ИЕ, виндовс медиа плеер и вот это вот всё. И вообще йаду выпей -- деду точно верить нельзя.
    Тебе анон выше правильно написал. А если бы ты читал Вирта, то знал: "Любое ПО априори опасно. Безопасность должна быть доказана".

     
     
  • 4.84, Аноним (84), 11:23, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Но ведь невозможно доказать безопастность ПО.
    Даже если это опенсорс проверить все исходники одному человеку невозможно.
     
     
  • 5.98, Брат Анон (ok), 13:03, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Но ведь невозможно доказать безопастность ПО.
    > Даже если это опенсорс проверить все исходники одному человеку невозможно.

    Я нигде и не написал, что можно доказать безопасность ПО. Более того, я нигде не писал, что можно доказать безопасность опенсорса.
    Я написал нечто другое: ЛЮБОЕ ПО _априори_ небезопасно.
    Это не значит, что теперь надо всё ПО снести или всей планетой броситься доказывать его безопасность.

    З.Ы.: есть класс ПО, безопасность которого доказать можно. Но этот класс очень узкий ,а доказательство стоит очень дорого. Но тем не менее, кое-где безопасность ПО реально доказывают.

     
  • 2.82, Аноним (82), 11:22, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не знаю как андроиде (вроде так же), но на айосе такое поведение запрещено правилами AppStore. Понятно, что встречаются нарушители, но не настолько часто по моему опыту.
     
     
  • 3.129, Аноним (129), 17:26, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Всегда можно придумать, почему то или иное разрешение совершенно необходимо.
     

  • 1.7, Alladin (?), 22:43, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ой да ну вас, нейронные сети... внесли они изменения в android... а то что можно разблокировать андроид перестановкой символов и кода puk это ладно..
     
  • 1.8, Эпифан (?), 22:47, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    А что делать, все девайсы в современном мире это сборщики данных. Надо принять это как должное. Или уйти в лес и обрести там истинную силу!
     
     
  • 2.10, Доктор Попов (?), 22:48, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Или уйти в лес и обрести там истинную силу!

    Силу земли?

     
     
  • 3.22, Аноним (22), 00:40, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Коровью силу
     
  • 3.25, Анони (?), 01:48, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Силу земли это фанаты единорогов, установившие себе Buttplug
     
  • 3.52, Аноним (52), 08:38, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Сила – это умение отказаться от того, что не служит вам.
     
     
  • 4.65, Брат Анон (ok), 09:44, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Сила – это умение отказаться от того, что не служит вам.

    Сила земли -- это свежий огурчик. Причём важно -- нельзя отрывать от стебля. А то сила земли не затечёт.

     
  • 4.131, Anm (?), 17:34, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Сила - это ньютоны.
     
     
  • 5.153, Брат Анон (ok), 07:48, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не факт. Ещё бывает кг*с
     
  • 2.100, Аноним (100), 13:10, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Истинную силу кротовухи
     

  • 1.9, Аноним (-), 22:47, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Используя методы машинного обучения исследователем удалось на основе полученной от датчиков движения информации частично восстановить звучащую на устройстве речь и определить пол говорившего

    Я бы ещё позу определил.

     
  • 1.13, Аноним (13), 22:59, 27/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Современные мобильные устройства - это априори публичный девайс.
    Так к нему и надо относится.
     
     
  • 2.15, анон (?), 23:16, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >априори

    значение знаешь?

     
     
  • 3.16, Аноним (19), 23:19, 27/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Пит буль
     
  • 2.31, smit (??), 03:35, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А весь мир - цифровой публичный дом.
     
  • 2.66, Брат Анон (ok), 09:45, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Современные мобильные устройства - это априори публичный девайс.
    > Так к нему и надо относится.

    Нет. Если этот девайс -- сделал ты.
    Тоже самое можно сказать про человека: современный человек -- это априори публичный человек.
    Так к нему и надо относиться.

    Я не публичный человек. Я не буду рад, если меня пробьют по IP. Но никуда не денешься.

     

  • 1.23, Аноним (23), 01:24, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    >Группа исследователей из пяти американских университетов разработала технику атаки по сторонним каналам EarSpy, позволяющую организовать прослушивание ведущихся на телефоне разговоров, через анализ информации от датчиков движения.

    Так вроде был уже GyroPhone от Эрана Тромера из университета имени Бен-Гуриона.

     
     
  • 2.67, Брат Анон (ok), 09:47, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Так вроде был уже GyroPhone от Эрана Тромера из университета имени Бен-Гуриона.

    Совершенно верно. Я хотел написать "А новость где?". Но решил этого не делать, так как независимая группа повторила результат, а значит -- этот канал утечки реален.


     

  • 1.27, Neon (??), 02:20, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    А на фига использовать датчики движения и гироскопы, когда есть микрофон ?!)))
     
     
  • 2.30, Аноним (29), 03:16, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    сперва пусть включат мой смартфон, юзаю раз в месяц для оплаты коммуналки
     
     
  • 3.33, Аноним (33), 04:18, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как там в каменном веке?
     
     
  • 4.47, Аноним (45), 05:56, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это вы своим пожелым родствиникм говорить будите.
     
  • 3.68, Брат Анон (ok), 09:48, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > сперва пусть включат мой смартфон, юзаю раз в месяц для оплаты коммуналки

    Ты батарейку вытаскиваешь, наивный? А когда вставляешь -- следишь за тем, что говоришь?


     
     
  • 4.116, Kusb (?), 15:41, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Раньше вытаскивал, а в новом она не вытаскивается.
     
     
  • 5.155, InuYasha (??), 10:38, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего, евресоюз спешит на помощь с новым законом о сменных батареях. До нас докатится, лет через пять.
     
  • 4.120, Аноним (-), 16:57, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А почему наивный? То что делает чип управления питанием - проверяется достаточно тривиально.
     
     
  • 5.140, Брат Анон (ok), 08:57, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А почему наивный? То что делает чип управления питанием - проверяется достаточно
    > тривиально.

    Я не знаю ни одного тривиального способа чтобы убедиться, что делает чип управления питанием. А разве, из этого контура все __остальные__ чипы гарантированно исключаются? Это доказано для всех чипов всех моделей телефонов всех производителей?

    Наивный -- именно поэтому.

     
     
  • 6.144, Аноним (-), 14:06, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Мультрметр вроде бы не очень сложный прибор, даже джамшуты в лавке по ремонту со... большой текст свёрнут, показать
     
  • 6.145, ivan_erohin (?), 15:10, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Я не знаю ни одного тривиального способа чтобы убедиться, что делает чип управления питанием.

    по разряду батареи в якобы отключенном состоянии ?
    просадка больше нормы саморазряда = oops.

     
     
  • 7.154, Брат Анон (ok), 08:42, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >> Я не знаю ни одного тривиального способа чтобы убедиться, что делает чип управления питанием.
    > по разряду батареи в якобы отключенном состоянии ?
    > просадка больше нормы саморазряда = oops.

    Открой для себя волшебный мир саморазряда и постепенной деградации батарей.

     
     
  • 8.161, Аноним (161), 13:43, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У лития саморазряд довольно умеренный Поэтому если он в выключенном состоянии с... большой текст свёрнут, показать
     
  • 3.90, Аноним (90), 12:28, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Стоило ли его покупать? Через онлайн банк в браузере не пробовал?
     
     
  • 4.156, InuYasha (??), 10:39, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Эти онлайн разъе-банки требуют СМС на каждый пук. Я уже ругался и с поддержкой и в офис ездил жалобу писать. Но надо чтоб больше людей это делали.
     
  • 2.85, Sw00p aka Jerom (?), 11:23, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >А на фига использовать датчики движения и гироскопы

    ну как приложуха фитнестрекер будет запрашивать у вас доступ к микрофону, палево ведь

     
     
  • 3.91, Аноним (90), 12:30, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Когда фонарик запрашивает доступ к геолокации, не палится же совсем.
     
     
  • 4.101, Sw00p aka Jerom (?), 13:21, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    этож кетайский фонарик
     
  • 4.117, Kusb (?), 15:43, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Фонарику нужна геолокация чтобы знать, день сейчас или ночь. Часам пользователя веры нет. Ночью светим ярче.
     

  • 1.28, Neon (??), 02:22, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    А еще у смартфонов фото и видеокамер куча. Как страшно жить. Нужно исследование запилить по этой теме на миллионы долларов.))) Например, чтение речи по губам со встроенной камеры.)))
     
     
  • 2.34, Аноним (33), 04:19, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Читать умеешь? Прочти внимательно про разрешения...
     
     
  • 3.76, Аноним (23), 10:27, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Кому нафиг нужны разрешения? Не дал разрешения - ПНХ. Так работают приложения.
     
     
  • 4.92, Аноним (90), 12:31, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    ПНХ такие приложения.
     

  • 1.36, nebularia (ok), 04:43, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > Группа исследователей из пяти американских университетов разработала технику атаки по сторонним каналам EarSpy, позволяющую организовать прослушивание ведущихся на телефоне разговоров, через анализ информации от датчиков движения.

    Вот эти вот люди. Они считают себя хорошими?

     
     
  • 2.53, kusb (?), 08:51, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ну тут спорно. Благодаря им мы хотя-бы узнали, что так можно.
     
     
  • 3.54, nebularia (ok), 08:53, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Это как про хакера и солонку. Ну нормально всё было, щас начнут ухудшать показатели акселерометра для этого.

    Не всякие исследования идут на добро. Особенно если кто-то по их руководству напишет троян и будет реально использовать.

     
     
  • 4.71, Брат Анон (ok), 09:57, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Нет Будут вводить ограничения на съём информации На действиях пользователей эт... большой текст свёрнут, показать
     
     
  • 5.113, Kusb (?), 15:32, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    О некоторых вещах действительно лучше не знать. Звучит грустно, признаю.
    Например "вы умираете каждую минуту и заменяетесь клоном с той же памятью, это же касается всех близких".
     
  • 2.69, Брат Анон (ok), 09:51, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Вот эти вот люди. Они считают себя хорошими?

    Молотком можно забить гвоздь. А можно убить человека.
    Как будет использован молоток решают не гвоздь, не молоток и не убитый человек.
    Это решает тот, кто будет держать молоток. И лучше знать о том, что молотком можно убить человека, чем не знать.
    Не факт, что каска спасёт, но вероятность смерти снизит кратно.

     
     
  • 3.70, nebularia (ok), 09:55, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Что это возможно было в принципе и так понятно. Но разработать технику для этого, это прям как "Мы выяснили, что человека можно убить молотком, вот подробная информация, как именно это можно сделать наиболее эффективно. Для исправления рекомендуем с рождения приматывать к голове неснимаемую каску"
     
     
  • 4.72, Брат Анон (ok), 10:02, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Понятно, что можно создать лекарство от СПИДа Теперь попробуйте создайте Иметь... большой текст свёрнут, показать
     
     
  • 5.73, nebularia (ok), 10:04, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –5 +/
    > Инженерная культура мышления и системный анализ у Вас развиты слабо.

    Какие сравнения, такие и ответы

     
     
  • 6.86, Sw00p aka Jerom (?), 11:30, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Для исправления рекомендуем с рождения приматывать к голове неснимаемую каску

    это вы дописали, он об этом не говорил

     
  • 5.118, Аноним (93), 15:43, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Лучшие люди города везде развиты очень хорошо. )
     
  • 2.102, Аноним (93), 13:22, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот эти вот люди. Они считают себя хорошими?

    Это банально судьба человечества, выбравшего самый примитивный путь развития. Смиритесь, гомо сапиенсы )

     
  • 2.157, InuYasha (??), 10:42, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    NSO Group - вот эти люди считают себя хорошими, делают то же самое, только на постоянной основе, продают готовые эксплоиты, никакой информации не публикуют. И они не одни.
     

  • 1.44, Ананоним (?), 05:47, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А чего вы все так взбаломутились? Это ж IoT. И "T" это и вы в том числе. Как будто только проснулись, хоспаде...
     
  • 1.50, Аноним (50), 07:06, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А вы думали зачем все эти датчики с полным доступом, персональный шпион
     
  • 1.51, Аноним (51), 07:53, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    То что все эти телефоны по факту следят за пользователем, известно давно. Мне вот одно интересно: для чего таким вообще пользоваться? Что эти так называемые смартфоны, которые то и в карман брюк стандартного размера не поместятся (а еще бьются быстро), дают пользователю такого, от чего можно закрыть глаза на факт шпионства и неоправданную дороговизну? Все что на них кроме звонков можно делать, по факту лучше и проще делать либо на лаптопе, либо на ПК. Возможность нахождения целыми днями в соц сетях онлайн для меня лично не может служить примером, чтоб дарить всю свою жизнь чужим дядям и тетям.
     
     
  • 2.57, mos87 (ok), 09:00, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    на нынешних не слишком удобно примерно всё (окромя прокрутки ленты с каким-нибудь говном одним пальцем), но планшет/ноут для задач смарта ещё неудобнее.

    планшет вообще самая бесполезная шняга. уделывает смарт 100%

    у некоторых пека нынче дома и нету.

     
  • 2.79, Аноним (84), 10:44, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    из лэптопа и ПК выходит плохая онлайн-карта-справочник-навигатор. И фанарик неудобный.
    И в метро неудобно разлагаться на опеннет, с настольным компьютером подмышкой.
    Или заниматься английским на интерактивных курсах.
     
     
  • 3.80, Аноним (84), 10:48, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Едешь так на смузи-электрическом колесе, достаешь такой десктоп из кормана и монитор, смотришь где находишься.

    А еще в смартфонах есть фанарик, банковская карта, банк-клиент, телеграмм-slack для работников-веб-м...ак-формош...ов с галер.

     
  • 3.95, Аноним (52), 12:41, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зачем вам онлайн-карта?
     
     
  • 4.97, другой Аноним (?), 12:55, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Затем, бабуля, чтоб когда ты спросишь у меня "где тут на вашей улице дом 20/32 корпус 48 стоение A" - я смог тебе показать.

    Потому что номер своего дома я, допустим, знаю, но уже соседний могу если только угадать - потому что мне он нафиг не нужен.

    А на твоей бумажной карте твоего м-хоср-нска его нет, потому что его уже после 76 года построили.

     
     
  • 5.109, Аноним (109), 14:45, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Внученька, ты слишком добрая.
     
  • 2.146, admin (??), 16:20, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > все эти телефоны
    > для чего таким вообще пользоваться?
    > Возможность нахождения целыми днями в соц сетях онлайн для меня лично не может служить примером

    а эти ваши интырнеты зачем кому нужны? только одну порнуху там смотрют

     

  • 1.55, mos87 (ok), 08:56, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    практическая польза сколько ядрёных коллайдеров?

    надо ввести метрику такую.

     
  • 1.56, mos87 (ok), 08:57, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >в платформу Android 13 уже внесены изменения, ограничивающие до 200 Hz точность данных от датчиков, предоставляемых без специальных полномочий. При выборке с частотой 200 Hz точность атаки снижается до 10%

    дивные кастыли.

     
     
  • 2.110, Аноним (84), 14:57, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    одно слово, java...
     
     
  • 3.112, Аноним (109), 15:28, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Надо на Hack переписать.
     
  • 2.158, InuYasha (??), 10:43, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    если б аппаратно ограничили, можно было бы ещё нехило энергию сэкономить.
     
     
  • 3.164, Аноним (-), 22:39, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > если б аппаратно ограничили, можно было бы ещё нехило энергию сэкономить.

    Кстати легко реализуется. Ставишь частоту clk в i2c или spi мизерной и шина чисто технически передает данные между процом и сенсором с черепашьей скорсотью.

     

  • 1.59, Мононим (?), 09:12, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > герметичность корпуса и наличие внешних помех из окружающей среды

    Короче, снова актуально исключительно в стерильных лабораторных условиях. Расходимся.

     
  • 1.77, Аноним (77), 10:37, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Для массовых прослушек не годится, и большая часть данных будет мусором, и было б что там подслушивать. Что кто-то президента не любит велика новость. А так, не будь важной шишкой и нет подобных проблем.
     
     
  • 2.81, Аноним (84), 11:05, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    можно нейросеть заставить данные выбирать, немусор сохранять, мусор выкинуть.
     

  • 1.78, Аноним (84), 10:39, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Java это одна большая дыра. Ожидать что "программисты" расставляющие формы мышкой и не знающие что такое шина адреса смогут написать безопасные программы, абсолютно наивно.
     
     
  • 2.96, Аноним (52), 12:47, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Надо переписать на Hack.
     
     
  • 3.105, Омномним (?), 13:42, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    На brainfuck. Результат тот же, но хоть клоуны веселее.
     
  • 2.111, Аноним (90), 15:09, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кому там знание шины адреса помогает безопастно программировать? Растаманы, ау!
     
     
  • 3.123, Аноним (-), 17:12, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Эти господа безопастники не смущаются curl | sh делать так то, покачивая крейты из репок под корпоративным контролем.
     

  • 1.88, Ivan_83 (ok), 12:17, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Современные чувствительные и скоростные датчики могут иметь массу применений.

    Например, esp32 с подключёнными датчиками влажности+температуры, особенно SHT85 позволяют детектировать что в закрытом невентелируемом помещении находятся живые существа, притом от esp32 можно забирать уровень вифи сигнала и использовать его как ещё один фактор.
    SCD20 тоже хорошо справляется, там sht1x датчик влажности+температуры + датчик СО2.

    Те если никого дома нет, всё закрыто и вентиляция выключена а показания нескольких датчиков начинают заметно плыть - повод посмотреть а чо там происходит.

    PS: если что, это не теоритезирование, ESPHome легко настраивается чтобы оперативно слать измения, а не по тупому по таймеру раз 30-60 секунд: https://forum.ixbt.com/topic.cgi?id=82:675:1616#1616

     
     
  • 2.121, Аноним (-), 17:07, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Блин, вон народ на коленке нормальные доплеровские микроволновые радары паяет - на 1 транзисторе. И никакого ESP не надо. А то потом еще окажется что в вафельном baseband этой esp китайский бэкдор - как в телефонах из соседней новости, с отсылкой запросов на непонятный сервер "для трекинга продаж".
     
     
  • 3.130, Ivan_83 (ok), 17:31, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Есть esp32 с распаяным проводным эзернетом, при сборке esphome надо выбирать вифи или провод.

    Моя задача в том чтобы получить желаемое с минимальными усилиями.
    В данном случае я купил esp32, scd30, 4 провода с разъёмами и соединил это. Залил прошивку которая получается из несложного yaml файла, почти копипаста с документации, и оно заработало. (ещё пины распаял чтобы провода подключать, ну да ладно)

     
     
  • 4.134, Аноним (-), 20:05, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Опять же - насколько там опенсорсное все, и утрачивает ли контроль их огроменный... большой текст свёрнут, показать
     
     
  • 5.139, Ivan_83 (ok), 02:00, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Нету там блобов, там и так памяти никакой почти что нет Но даже если бы было - ... большой текст свёрнут, показать
     
     
  • 6.143, Аноним (-), 13:47, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Насколько я помню у ESP есть немеряного размера ROM набитый черт знает чем У ни... большой текст свёрнут, показать
     
     
  • 7.147, Ivan_83 (ok), 17:07, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня не было цели во всём этом разбиратся, мне хотелось получить сеть сенсоров с графиками и автоматизациями.

    Есть ещё zigbee/thread (теперь уже).
    Потеря связи с датчиками тоже может быть поводом для посмотреть в камеру.

    Насчёт проводов я размышлял, нынче столько всего что можно и хотелось бы подключить для управления что задолбаешься тянуть провода.
    Даже скс на которые фапали ещё лет 10 назад уже выглядят полным маразмом: вместо стягивания огромных пусков проводов до одного единственного шкафа комматции где вероятно стоит свич проще ставить пачку свичей по меньше по месту.

    Решил показать картинки вороха проводов, но оказалось что авторы-интеграторы которые впарили кому то такое решение за очень много денег постыдно убрали из паблика то чем типа гордились видимо из за критики в коментах, теперь остались не такие наглядные материалы.
    https://habr.com/en/company/wirenboard/blog/699352/

    О, вебархив сохранил этот испанский стыд на 1+м руб: https://web.archive.org/web/20221126184104/https://sprut.ai/article/bolshoy-ob
    советую дождатся загрузки картинок.

    Собственно вот сайт этих извращенцев: https://comf.life/shchit-umnogo-doma-za-1099000-rublej-larnitech-wirenboard.ht
    там таких поделок куча.
    Это они столько проводов и хреновин на жалкую хату в 56м2 вбухали, а чего бы было с домиком на 150м2 и прилегающей территорией?)

    И у меня сейчас хата съёмная, мне кидать провода несподручно, раскиждать вифи+зигби девайсы проще, и собрать их потом и увезти тоже.

     
     
  • 8.151, Аноним (-), 19:42, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А мне пофиг на графики, зато хочется удобный бэкграунд который мне ассистирует... большой текст свёрнут, показать
     
     
  • 9.152, Ivan_83 (ok), 21:51, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня и так уже довольно много систем на администрировани, как домашних так и п... текст свёрнут, показать
     
     
  • 10.162, Аноним (161), 14:11, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В моем случае - практически не требует внимания И я не понимаю нахрен мне граф... большой текст свёрнут, показать
     

     ....большая нить свёрнута, показать (9)

  • 1.108, Аноним (108), 14:37, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Составляем схему платы, дизайнерим схему корпуса, заказываем выпекание платы в Китае, заказывает нужные запчасти, впаиваем это всё на плату, подключаем дисплей с батареей и корпус. Заливаем прошивку и Профит. Из плюсов - нет ничего лишнего, хардварные отключатели динамиков и других модулей. Из минусов - нужно шарить в радиоэлектронике и программировании.
     
     
  • 2.159, InuYasha (??), 10:49, 30/12/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Составляем схему платы

    Это неслабый такой скилл, особенно на ВЧ. А СоЧ, на котором плаинруется ус-во, точно без дыр? А прошивка кем писана будет? Хитрый план такой хитрый.

     

  • 1.114, Kusb (?), 15:35, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вау. В будущих смартфонах не будет отдельного микрофона - только узел объединённый с акселерометром.
     
     
  • 2.122, Аноним (-), 17:09, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты там потише каркай: современные микрофоны уже MEMS. И акселерометры тоже MEMS. Идея так то напрашивается, вот как раз потому что вытравить на одном куске кремния сразу оба - да не вопрос.
     

  • 1.132, Аноним (132), 19:03, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    То есть старый добрый проверенный тысячами драгдилеров способ шептаться о важном в машине, в которой на полную громкость валит рэпчина всё ещё самый лучший. Вечные, так сказать, ценности.
     
     
  • 2.133, Аноним (-), 19:35, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А ты уверен что если эту запись таки найти, и таки вычесть из сигнала - все будет оки-доки и дальше? В случае вон тех над записью могут и нормальные эксперты поколдовать так то, не то что нейросетки.
     
  • 2.135, Аноним (135), 21:03, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Если вы шепчетесь о важном рядом со включенным смартфоном, то хотя бы активируйте на нём PilferShush Jammer.
     
  • 2.137, ну вы даёте (?), 22:24, 28/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Советский сериал 1984 года : помню там в эпизоде ,разговор в клубе, фильтрами убиралась музыка.
     

  • 1.136, ну вы даёте (?), 22:18, 28/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Прослушка / The Wire [S01-05] (2002-2008)
     
  • 1.138, Аноним (138), 00:28, 29/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    меньше пользуйтесь смартфонами и будет вам счастье
     
     
  • 2.142, tonys (??), 13:21, 29/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Полагаю, что еще нужно чтобы смартфонами не пользовались те, кто с вами рядом.
    :-)
     

  • 1.163, InuYasha (??), 20:42, 30/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня какое-то дежа-вю: разве не было такого исследования полгода-год назад?
     
  • 1.165, Андрей (??), 12:39, 31/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Не интересно, в моих разговорах ничего секретного нет, а у кого на самом деле секреты пользуются спецсвязью ...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру