每天玩AI
26-09-14 21:39 微博认证:AI博主

康奈尔大学研究团队发布论文证实:无线充电存在隐私泄露风险,无需麦克风、无需 Wi‑Fi,就能窃取用户隐私数据arXiv。

几乎所有 iPhone、安卓手机通用的 Qi 无线充电标准,暴露出一项硬件层面漏洞 ——功率侧信道攻击arXiv。

手机打开网页、运行 App 时,处理器处理画面、运算数据会产生独特的微观电流波动。这套电流特征会通过磁场反向传导至无线充电器。攻击者只要采集充电器端的电流变化,就可以反推手机正在浏览的内容。

研究团队针对全球 Top20 热门网站开展实测:不需要获取手机权限、不用安装恶意软件、不需要任何网络连接,识别用户访问网站的准确率最高可达 95%arXiv。

实现攻击的硬件门槛极低,仅靠一枚小型廉价微控制器即可完成,能够隐藏在机场、咖啡馆、酒店的公共无线充电站当中。

该攻击还有一个反常识特点:仅在手机电量高于 80% 时生效。
电量很低时,充电器会大功率向电池充电;电量接近满电状态,充电输出功率会和处理器负载高度同步,电流特征信号最清晰。也就是说,很多人以为手机快充满电放在充电板上最安全的时候,恰恰是隐私泄露风险最高的时刻。

整个过程不需要点击恶意链接、下载可疑程序、授权任何权限,用户仅仅把手机放上无线充电板,就有可能遭到窃听。

发布于 重庆