关掉 GPS 依旧能被追踪,AI 为安全行业带来的是新机会还是新灾难?

作者:赵友茜班级:1602015学号:16020150033

【嵌牛导读】:普林斯顿大学的研究人员开发了一款 App 来印证他们的概念,即使它不访问手机的 GPS 数据,并且在用户有意关闭 GPS 的情况下,也能可靠的跟踪用户。

【嵌牛鼻子】:AI,安全行业

嵌牛提问】:关掉 GPS 依旧能被追踪,AI 为安全行业带来的是新机会还是新灾难?

【嵌牛正文】:作者:极客公园链接:http://mp.weixin.qq.com/s/RopNKmFuZL68DpLKjgmQRA來源:微信著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

普林斯顿大学的研究人员开发了一款 App 来印证他们的概念,即使它不访问手机的 GPS 数据,并且在用户有意关闭 GPS 的情况下,也能可靠的跟踪用户。

研究人员表示,这可能实现,因为现在的智能手机配备了大量精确的传感器,这些传感器能够跟踪大量的数据。我们可以通过外部来源(如海拔地图和气象数据)来证实用户的位置并重建用户行为。

关闭 GPS 依旧被追踪,研究人员是如何做到的?

为了证明这种攻击是有可能的,研究人员创建了一个名为 PinMe 的应用程序,他们使用 Galaxy S4 i9500,iPhone 6 和 iPhone 6S 等手机安装了测试程序,均取得了成功。

PinMe 能够在不访问手机 GPS 数据的情况下,重建测试对象的行为。

首先,应用程序能收集用户的 IP 地址和 WiFi 信息,并与全球公共 WiFi 位置数据库进行比对,以此定期确定用户手机的大致位置。

然后,它使用来自陀螺仪、加速度计和高度传感器的数据,来跟踪测试对象的移动速度、行进方向、对象停止时的位置和当前的海拔高度。随后,该应用程序会汇总这些数据,使用预先训练的算法来确定用户的出行方式,如步行、开车、坐火车或者乘飞机。

一旦 PinMe 应用程序确定了用户的初始位置和出行方式,它就能根据公开的地图绘制用户的出行路线。PimMe 使用的就是谷歌和美国地质调查局的地图。

此外,PinMe 还是用温度、湿度和气压传感器的读数,并将这些数据和天气情况进行比较,以验证和加强之前的推断。

研究小组说,App 成功检测到测试对象从费城飞往达拉斯,通过读取海拔和加速度数据,以及手机时钟的时区、两个机场的天气,将推断的飞行时间和公开的航班时间相匹配。

研究人员也承认应用程序并不完美。例如,如果用户在他的移动设备上安装 Tor(匿名网络技术),则 PinMe 应用不能以足够准确度定位用户的地理位置。此外,该应用程序还存在一些问题,例如曼哈顿地区网格状街道格式不统一,如果公开地图数据有问题,结果也可能会变得不准确。

据研究人员在论文中介绍,他们的目的是为了展示,用户无法控制手机传感器带来的危险。如果让第三方应用访问手机数据,哪怕是非关键的,也可能造成巨大的危害。这次攻击有三个特点:(1)应用程序不需要事先知道用户的隐私信息;(2)不需要构建一个特定的用于攻击的数据集;(3)不需要收集数据来提高采样率,让结果更精准。

当信息安全遇到人工智能,是完美结合还是一场新灾难?

据极客公园了解,在这不可思议的方法背后,有人工智能技术的身影。研究人员通过机器学习方法,建立模型来分辨用户的走路、坐车等活动;并通过量身定制的算法,根据每个活动的物理特性,推断出用户的行为。

图 | 四种不同活动期间搜集到的数据(来自研究人员的论文《PinMe: Tracking a Smartphone User around the World.》)

目前,黑客逐渐掌握用人工智能技术,对抗人工智能技术。

在 GeekPwn(极客嘉年华)2017 中,就有这样一项挑战:「AI 仿声验声攻防赛」,选手根据游戏《王者荣耀》里英雄配音者所提供的声音样本,模拟了其声纹特征,合成一段「攻击」语音,对现场声纹识别设备发起攻击,欺骗并通过了「声纹锁」的验证。

今年,绍兴警方破获全国首例利用人工智能的犯罪,黑客利用人工智能识别图片验证码,绕过互联网公司的账户登录安全策略,给网络诈骗、黑客攻击等网络黑产提供犯罪工具。民警向媒体介绍,在此平台被打掉的前 3 个月,已经提供验证码识别服务 259 亿次。

虽然人工智能技术的到来,给信息安全行业带来挑战,但同时也会带来前所未有的优势。某个全球 500 强企业,每天防火墙会产生 30 万条警报,安全人员如何能看得过来?如果不看,遗留了重要信息怎么办?安全人员每天对此疲于奔命。但随着人工智能技术的到来,他们帮助安全人员分析海量警报,找出关键问题,提升了大量效率。

一家名为 KnowBe4 的公司正在建立一个 AI 虚拟助手,为用户提供安全决策上的建议。这也是个全新的方法。

另外,面对使用人工智能模拟声音的欺骗,来自美国的研究人员也提出了新技术,这个技术被称作 VoiceGesture,它使用智能手机传输超出用户脸部的超声波,以此确认声音是否由真实用户发出。

把用户的智能手机变身为一部多普勒雷达,当用户口述密码时,智能手机的扬声器会发出高频声波,然后接收反射回来的声波。

在此过程中你会发现,随着人工智能时代的到来,人们会遭受到意想不到的黑客攻击,其中有很多使用了人工智能技术;最好的,也可能是唯一的防御手段,是基于人工智能的新的解决方案。

就像我们所见过的一样,人工智能军备竞赛即将到来。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,335评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,895评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,766评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,918评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,042评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,169评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,219评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,976评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,393评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,711评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,876评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,562评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,193评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,903评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,699评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,764评论 2 351

推荐阅读更多精彩内容