V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cat9life
V2EX  ›  问与答

我也来分享一个“手机监听”事件

  •  
  •   cat9life · 6 天前 · 13814 次点击

    为什么打引号,因为现象是“手机监听”,实际不知道。请理性发现,更不要人身攻击。我只说一个现象,请教大佬们帮忙可能的原因。

    下面两件事都这几天“同时”发生的。

    1. 家里孩子最近迷上看柯南(纸质书),周末滔滔不绝的跟我讲故事和里面的各人物。 注意:年龄尚小没有手机,也不会使用电脑。不可能去网上搜索。 结果:今早上我的 x 乎热榜上就推了名侦探柯南的话题。

    2. 一个同事哥们,我们上班同行,我开车带着他。传统油车,没有智能控制等功能。行程期间胡侃,我讲到了“塔西 x 陷阱”。他表示没听说过这个词。 结果:等我下车打开某头条系的 app ,给我推了“塔西 x 陷阱”的短视频。

    210 条回复    2025-07-17 09:59:42 +08:00
    1  2  3  
    geeksammao
        201
    geeksammao  
       5 天前 via iPhone
    @nijux 不知道你有没有看完视频到底说的是采集手机扬声器声音还是外界环境声音,采集外界环境声音的论文上面有人贴出来是不可能实现的了。就算要采集扬声器也需要手机相对静止,一旦手机在移动那精度就非常低了,所以基本也需要实验室环境。
    daimiaopeng
        202
    daimiaopeng  
       5 天前
    @wjfz #118 很多时候是输入法收集了隐私信息
    nijux
        203
    nijux  
       5 天前
    @cmdOptionKana
    视频展示的就是利用手机传感器来窃听的技术实现方法,
    以前受限于传感器精度低,视频 3:22 2018 年手机的加速度传感器精度提高到了 500 赫兹。

    视频 11:40
    在这个端到端的攻击测试中,我们会给志愿者打电话,并要求志愿者告诉我们一个数字密码。志愿者会先说一句话,比如“密码是”,然后他们会说一个八位数的数字密码。正如上图所示, 那是热词被正确定位的对话次数。
    在下面的表格中,
    我们设置了三种情景:
    “桌面放置”情景,即智能手机放在桌子上;
    “手持静坐”情景,即受害者手持智能手机坐着;
    以及“手持行走”情景,即受害者手持智能手机并四处走动。
    在定位“密码是”这个短语时,我们的热词搜索模型至少达到了 85%的准确率

    3 种场景下都是用户说话,手机传感器收集数据,数据的准确率展示

    视频 14:11 展示了从传感器数据转换出来的声音


    哦对了 这个视频是 2020 年 4 月 6 日的
    nijux
        204
    nijux  
       5 天前
    @geeksammao
    @cmdOptionKana
    刚刚把论文原件发给了 gemini 其中说到了
    “对固体振动敏感,对空气振动不敏感:论文开篇就提到,与麦克风不同,运动传感器主要拾取通过固体介质传播的语音信号 。该论文提出的攻击之所以有效,是因为手机自身的扬声器和加速度计安装在同一块主板上,声音振动通过这个固定的物理结构直接传递,信号强烈 。”
    cloudzhou
        205
    cloudzhou  
       5 天前
    @nijux 认真看了你的视频:

    1. 预加载 sensitive world ,数字 + 128 * 8 个单词组
    2. 后台需要悄悄播放白噪音,来进行降噪,这一点首先就有问题了,播放器也是有记录的,很容易抓包
    3. 场景也是设定试验场景,即使 “手持静坐”、“手持行走”,主要是过滤人的加速度传感器干扰,和真实场景差距极大

    尤其是 1 ,你这个和 “小度、小度“,天猫精灵有多大的区别?
    无非是采用更好的算法+算力,以便识别加速传感器的特征值,敏感词多一些

    依然,你这个视频,说明和实际应用差距甚大
    你们怀疑这一点,还不如阴谋论更大点,手机厂商 hack 了系统,日常就监听了,听筒随便用
    Perry
        206
    Perry  
       5 天前 via iPhone
    你开车不是同事开车,你同事有可能用手机搜了下
    cloudzhou
        207
    cloudzhou  
       5 天前
    @nijux

    gemini 也说了:

    系统权限:与麦克风需要明确权限不同,早期 Android 系统版本中,加速度计等运动传感器可以被应用无权限访问。然而,Android 12 及更高版本已经限制了应用在没有特定权限的情况下高频访问传感器数据的能力,这在一定程度上提高了安全性。

    后台访问限制:iOS 系统通常会限制应用程序在后台运行时对传感器数据的持续访问,这增加了恶意应用持续监听的难度。一个应用通常只有在前台运行时才能高频读取加速度计数据。

    ---

    我们重点不在于技术上是否一定可实现,你把传感器数据发到远程,用 1 万张 H100 训练
    是,也许能找到 “塔西 x 陷阱”的短视频...

    问题是:投入产出呢?你可以回答一下我提出的那个常识问题,在第二页我的发言
    geeksammao
        208
    geeksammao  
       5 天前 via iPhone
    @nijux 你如果真信加速度传感器能在现实环境中监听人声,可以尝试写个 demo 测测准确度。如今有了 AI 编程要实现一个"2020 年就有的视频"里的功能,应该易如反掌
    mario328
        209
    mario328  
       4 天前
    IMEI 码、剪切板、同路由器连接、广告联盟、APP 个性化推荐,输入法、APP 使用习惯,总有一条适合你
    突然冒出来的推荐,可能就是和你习惯差不多的好友刚买的东西
    OrangeSinglee
        210
    OrangeSinglee  
       3 天前
    监听不一定,但是我京东搜索了啥,一会抖音就给我推送了。很多大平台信息也共享。
    1  2  3  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   856 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:55 · PVG 05:55 · LAX 14:55 · JFK 17:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.