Android和iPhone的环境光传感器可以变成摄像头,让恶意行为者可以秘密拍摄毫无戒心的受害者及其周围环境。
智能手机环境光传感器通常用于自动调节屏幕亮度。然而,麻省理工学院计算机科学和人工智能实验室(CSAIL)的研究人员声称,这种传感器可以用来制作用户周围环境的照片。
一组研究人员提出了一种计算成像算法,允许从屏幕的角度恢复环境的图像。只需要这些传感器中的单点光强变化。
“环境光传感器是部署在我们日常生活中几乎所有便携式设备和屏幕中的微型设备。因此,作者强调了一种隐私威胁,这种威胁影响到各种各样的设备,而且迄今为止一直被忽视,”普林斯顿大学教授Felix Heide说,他没有参与这篇论文的研究。
新的研究表明,环境光传感器可以拦截用户的各种手势,如滑动和滑动,并捕捉用户在观看视频时与手机的互动。
这项研究的关键点是消除一种信念,即环境光传感器不能向攻击者透露任何有意义的私人信息,所以应用程序应该能够自由地请求访问它们。
麻省理工学院电气工程与计算机科学系(EECS)和CSAIL博士刘洋表示,环境光传感器会在未经允许的情况下捕捉我们正在做的事情,并且与显示屏结合在一起,这些传感器会给用户带来隐私风险。
研究人员建议操作软件制造商加强许可,降低传感器的精度和速度。解决安全问题的一种方法是允许用户对应用程序权限进行类似的控制,以使用环境光传感器,就像用户使用相机一样。
额外的措施可以包括使环境光传感器背对用户的未来设备,例如,朝向设备的侧面。
研究人员越多地挖掘监视用户的创新方法,这个洞就越深。例如,一份2023年的报告表明,攻击者可以通过远程对话拦截用户的击键声音来拦截用户输入的内容。