EarSpy

ほぼこもセキュリティニュース By Terilogy Worx

EarSpyはAndroid向けのアプリケーションです。
大学の研究者によって作成された研究成果です。
EarSpyという名前は一般性がありますので同じ名前のAndroid向けのアプリが公開されていますが、それらとは別物と思われます。
EarSpyはなにができるのでしょうか。

  • スマホの盗聴
    音声データを直接取得することなく盗聴する機能を実現します。
    使用するのはモーションセンサーとジャイロスコープです。

     

  • 機械学習で識別
    センサーから得られた情報を機械学習で解析します。
    学習により、センサーのデータから情報を取り出すことができます。
    取り出すことができるのは、話者の性別、話者の識別、会話内容、です。

最近のスマホは性能が非常に向上しています。
単に処理能力が高いということだけでなく、搭載されているセンサーの精度も高いものになっています。
あるアプリケーションにモーションセンサーとジャイロスコープへのアクセス権を許可するだけでスマホで会話している内容を取得されてしまうというのは驚きです。

スマホの機種によってスピーカーの位置とこれらのセンサーの配置場所の関係性が異なりますし、スマホ筐体の密閉性などもこういった解析に影響が大きいようです。
しかし機種によっては話者の性別識別や話者の識別の精度は99%にも達するようですし、会話内容の識別も場合によっては80%の精度で可能とのことです。

怖いですね。
どのアプリにどういった権限を許可するかといったこともありますが、そもそもとして出所の確かなアプリだけを利用するように気をつけたいものです。

次のほぼこもは1月です。
また来年お会いしましょう。

参考記事(外部リンク):EarSpy: Spying Caller Speech and Identity through Tiny
Vibrations of Smartphone Ear Speakers

arxiv.org/pdf/2212.12151.pdf