#sensors

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Mathias Oberhuber, Martin Unterguggenberger, Lukas Maar, Andreas Kogler, Stefan Mangard

该论文研究了Android设备中基于功率的侧信道攻击。现代计算机系统面临软件功率侧信道攻击的威胁,攻击者可以通过分析功耗变化窃取敏感信息。以往攻击如PLATYPUS依赖专用接口的直接功率信号,Hertzbleed则利用功率相关的时序变化。但随着平台对直接功率信号的访问限制,探索其他功率相关信号变得重要。本文发现Android移动设备通过传感器框架暴露了多种功率相关信号,这些信号反映了功耗的寄生影响。作者系统分析了多个设备上Android传感器框架中非特权传感器,识别出新的泄露原语:地磁旋转矢量传感器的旋转依赖功率泄露。通过对比地面真值,部分传感器的相关性超过0.9。极端情况下,CPU压力可使指南针指针偏转约30度。论文通过两个案例研究评估了泄露原语:远程攻击者通过Google Chrome浏览器、本地攻击者通过安装的App。特别地,作者实现了端到端的像素窃取攻击,以每像素5-10秒的速率绕过浏览器的跨源隔离。此外,利用新泄露原语展示概念验证的AES攻击,泄露单个密钥字节。论文揭示了Android传感器框架的安全风险,为防御者提供了新的关注点。

💡 推荐理由: 展示了Android设备中非特权传感器可被用于功率侧信道攻击,突破了传统对直接功率信号的依赖,为系统安全防护提出了新挑战。

🎯 建议动作: 研究跟进:安全团队应评估Android设备上传感器泄露风险,推动厂商修复,并考虑在应用层部署缓解措施

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)