消费资讯
消费资讯
APP偷听是真的吗?
 
2020-09-24 08:51:32   杭州网

中国消费者报报道(记者武晓莉) 9月12日晚,记者与人聊天时,说到了毕业后去高校就业的话题。过了一会儿,对方的小红书上就被推荐了“去高校工作的利与弊”的文章。他并不吃惊地对记者说:“我的手机肯定是被偷听了?刚说完就推荐了,这种情况已经不是第一次了。”

偷听、自启动、剪切板读取……在今年的国家网络安全宣传周上,中国电子技术标准化研究院信息安全研究中心审查部总监何延哲对记者表示:“老百姓举报的问题越来越专业,虽然对我们的工作来说是一种挑战,但这种挑战让我们觉得很欣慰,这是非常可喜的。”

此前,国家市场监督管理总局、中央网络信息化办公室、工业和信息化部、公安部等部门联合开展APP违法违规收集使用个人信息专项治理。随着治理工作的深入,APP偷听等话题也开始引发热议。

对于普通用户来说,他们非常想了解使用APP到底可不可能被偷听。日前,APP专项治理工作组的专家首次从技术层面对此进行了全面的解读。

最新版安卓和苹果系统无法偷听

感觉自己被偷听已经不是一个新鲜话题了。针对网友对APP存在偷听日常谈话的质疑,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立APP专项治理工作组,组织专家从偷听的可行性、性价比等方面进行了探讨,以帮助消费者切实有效地提升个人信息保护意识和能力。

APP专项治理工作组专家邓舒认为,APP要实现偷听有三种方式:静默状态录音、侧信道还原和突破系统权限。

静默录音是指APP在不通知用户的情况下,通过移动终端系统提供的录音功能实现后台静默录音,从而达到偷听目的。消费者感觉最多的也是这种情况,即用户授权APP使用录音权限后可能出现的情况。

但邓舒指出,最新的安卓和苹果手机操作系统都已经从系统层面对在用户无感情况下实现偷听采取了限制机制,因此APP进行隐蔽偷听是很困难的。限制后,Android9及以上版本手机里的APP,在后台运行时无法访问麦克风。只有打开前台应用或通过前台服务,才能进行录音,而这两种方式都会在手机屏幕上有足够的提示,用户都会感知到。

邓舒还指出,Android9以下版本的手机由于没有限制机制,APP是可以使用麦克风偷听的。因此,用户应更新安卓操作系统到最新版本。

相比安卓系统,苹果iOS系统本身就对获取用户隐私数据做了足够的限制,因此从系统层面避免了恶意偷听的可能性。苹果手机的APP申请后台录音等操作时,必须经过用户授权。即便授权后,APP第一次录音或后台录音超过8分钟时,系统也会弹窗提示用户。而苹果官方要求APP开发者在开发过程中就要申明权限。

记者发现,在苹果手机上,有“播放/暂停”按钮的APP,如果要调用录音功能,必须通过界面才能启动,无法从后台操作。

侧信道还原偷听正确率高达90%

还有一种偷听方式并不是直接偷取语音。邓舒指出,侧信道技术还原是指在用户不知情的情况下,通过手机中的其他传感器来获取数据,再利用深度学习等技术,将数据恢复成语音数据。今年,浙江大学、多伦多大学、麦吉尔大学团队共同发表了一项关于手机窃听的研究成果:APP可以在用户毫不知情的情况下,利用智能手机内置的加速度计传感器窃听,理论上的识别正确率高达90%。

这就是最近比较热门的名为“加速度计偷听”攻击方式,即基于深度学习加速度传感器信号的新型“侧信道偷听”攻击。原理是利用扬声器发出的声音震动信号、加速器数据,转换为语音的工作流。邓舒指出,加速度计等传感器并不受操作系统的权限控制,且任何APP都可申请使用,因此是可实现的偷听方式。但由于这种技术门槛高,需要深度学习模型的建立、训练以及排除环境干扰因素影响等,因此在非实验室环境下很难被有效使用。也就是说,尽管是可行的,但用户也不必过于担心。

突破系统权限实现偷听确有可能

在网络上,可以找到宣称能够提供电话监听、环境监听、电话呼叫与VoIP录音等“间谍”功能的APP。邓舒以一款国外的APP为例,说明有些APP可以在非越狱的安卓手机和越狱后的苹果手机中安装,达到偷听的目的。

邓舒指出,这类APP主要是通过突破手机操作系统限制,绕开系统提供的函数,直接调用硬件功能,以实现录音、拍照等目的。要做到这一点需要两个条件:一是手机厂商对APP开放特殊权限;二是利用系统漏洞、安装恶意程序等方式。但无论哪种方式,难度及成本都非常高。

而“间谍”APP的售卖和运营都属于违法行为,APP开发者、运营者、使用者都将面临被追究法律责任的巨大风险。

邓舒认为,偷听虽然在技术上有可行性,但技术门槛、商业成本和法律风险都很高,因此,如果只是基于广告营销、定向推送等日常运营的目的,APP运营者基本不会去做。

邓舒指出,用户之所以常常会有被偷听的感觉,大概率是诸如“大数据画像”“标签共享”“精准推送”等技术导致的结果。但偷听的风险依然存在,还有未知的技术和机制需要进一步研究。

多种方式有效防止智能手机偷听

偷听即便是极小概率事件,也是用户非常担心的重大隐私保护问题。因此,邓舒建议用户采取措施,有效防止偷听。一是更新手机操作系统到最新版本;二是如非必要,不授权长期开启麦克风、摄像头等权限,可选择采取一次一授权等方式;三是通过手机操作系统的权限管理等功能一次性关闭麦克风、摄像头等权限,如APP在合理的场景下需要开启时再单独授权;四是如果APP强制要求开启“麦克风、摄像头”等权限,否则不让使用浏览等基本功能,或不让使用与上述权限无关的其他功能,则不要使用该APP,还可向“APP个人信息举报”公众号进行举报。

对于智能手机操作系统开发商和手机厂商来说,一是要进一步完善透明化机制,防止恶意APP在用户不知情时滥用系统权限;二是完善手机软硬件安全机制设计,提升系统安全性和缺陷利用难度(如侧信道),避免被恶意利用;三是主动跟踪关注系统漏洞信息,及时发布安全补丁,并提醒用户更新。

谈及偷听、自启动等曾被网友热议的问题,何延哲表示,近些年,通过网络安全宣传周等活动的宣传科普,老百姓的举报越来越专业,这也顺应了“网络安全靠人民”的国家网络安全周的主题。

 
来源:中国消费者报•中国消费网    作者:武晓莉    编辑:陈俊男    
分享到:
 
『相关阅读』
 

我也来说两句: 0条评论 查看评论
会员登录名 密码 [注册]
 
More>>  
·为网络黑灰产业“服务” 这个接码平台被...
·竞拍APP拍字画赚快钱?有人1天损失2...
·网购处方无须处方?无处方者可通过“在线...
·餐馆纸巾必点不可退?浙江一商户因此被罚...
·明年起国内航班停止提供一次性不可降解塑...
·房地产网上营销热:有房企近半成交在线上...
·从零食手办到机票宠物 盲盒风愈刮愈烈问...
·卫生纸迎“涨价潮” 上市纸企一季度利润...
·从一车难求到“低调离场”,公共自行车怎...
·培育壮大新型消费(市场漫步)
·集成灶安装不当消费者被炸伤 积极维权获...
·护航夏季食品安全
·夏日安心美妆 江苏南京专项整治化妆品质...
·湖北开展为期7个月的成品油专项整治
·江西开展专项检查规范食用油、蜂蜜市场秩...
·北京顺义开展电动自行车排查整治行动
·上海市消保委测试30款手持式挂烫机:美...
·江苏兴化开展“安全用妆,美丽有法—— ...
·火出圈的“文创雪糕”值得买吗?
·突围新消费 今夏“水战”再起
·4月银行理财收益迎低点 如何挑选合适的...
·一“熊”难求 跟风炒“熊”90后小心变...
·奶茶店玩起了袋泡茶 茶饮界开始流行喝“...
·童年味道火了怀旧零食 这个六一你会为情...
·新卤味登上家庭餐桌 千亿卤味市场还能怎...
·报名健康管理师培训但还未上课 500元...
·浙江将重点打击7大领域的18种违法行为...
·人民币升值 海淘比“618”还划算
·总量调控下,共享单车如何有机融入城市?...
·疫情之下,消费退费不能随便“打折”