Videnskab
 science >> Videnskab >  >> Elektronik

Du er slået fra... eller er du det? Videokonferenceapps lytter muligvis, selv når mikrofonen er slukket

UW–Madison ingeniørprofessor Kassem Favaz (til venstre) og kandidatstuderende Yucheng Yang analyserede den måde, populære videokonferenceapps indsamler data på, og fandt ud af, at mindst én ser ud til at indsamle al lyden fra en brugers mikrofon, selv når den er "dæmpet". Kredit:Foto bidraget af forskere

Kassem Fawaz' bror var på en videokonference med mikrofonen slået fra, da han bemærkede, at mikrofonlyset stadig var tændt - hvilket på uforklarligt vis indikerer, at hans mikrofon blev tilgået.

Forskrækket bad han Fawaz, en ekspert i online privatliv og en assisterende professor i elektro- og computerteknik ved University of Wisconsin-Madison, om at undersøge problemet.

Fawaz og kandidatstuderende Yucheng Yang undersøgte, om dette "mic-off-light-on"-fænomen var mere udbredt. De prøvede mange forskellige videokonferenceapplikationer på større operativsystemer, herunder iOS, Android, Windows og Mac, og tjekkede, om apps stadig havde adgang til mikrofonen, når den var slået fra.

"Det viser sig, at i langt de fleste tilfælde, når du selv slår lyden fra, opgiver disse apps ikke adgangen til mikrofonen," siger Fawaz. "Og det er et problem. Når du er slået fra, forventer folk ikke, at disse apps indsamler data."

Efter deres indledende test gennemførte Fawaz og Yang sammen med kolleger fra Loyola University Chicago en mere formel undersøgelse af, hvad der sker, når videokonferencesoftwaremikrofoner er slået fra. De vil præsentere deres resultater på Privacy Enhancing Technologies Symposium i juli.

Først gennemførte holdet en brugerundersøgelse, hvor de spurgte 223 brugere af videokonferenceapps, hvordan de forstår funktionen af ​​mute-knappen, og hvordan de mener, den skal håndtere lyddata. Mens deltagerne var uenige om, hvorvidt de troede, at chatapplikationerne fik adgang til deres mikrofoner, når de var slået fra, mente de fleste, at apps ikke skulle være i stand til at indsamle data, mens de var indstillet til mute.

I den anden del af undersøgelsen undersøgte holdet den faktiske opførsel af mute-knappen på mange populære apps, for at bestemme, hvilken type data der indsamles, og om det kunne afsløre personlige oplysninger.

De brugte runtime binære analyseværktøjer til at spore rå lyd i populære videokonferenceapplikationer, da lyden gik fra appen til computerens lyddriver og derefter til netværket, mens appen var slået fra.

De fandt ud af, at alle de apps, de testede lejlighedsvis, indsamler rå lyddata, mens mute er aktiveret, hvor én populær app indsamler information og leverer data til sin server med samme hastighed, uanset om mikrofonen er slået fra eller ej.

Forskerne besluttede derefter at se, om de kunne bruge data indsamlet på mute fra den app til at udlede de typer aktiviteter, der finder sted i baggrunden. Ved hjælp af maskinlæringsalgoritmer trænede de en aktivitetsklassifikator ved hjælp af lyd fra YouTube-videoer, der repræsenterer seks almindelige baggrundsaktiviteter, herunder madlavning og spisning, afspilning af musik, skrivning og rengøring. Ved at anvende klassificeringen på den type telemetripakker, som appen sendte, kunne teamet identificere baggrundsaktiviteten med en gennemsnitlig nøjagtighed på 82 %.

"Når du laver mad, er den akustiske signatur anderledes end en person, der kører bil eller ser en video," siger Fawaz. "Så disse typer aktiviteter kan skelnes bare baseret på dette akustiske fingeraftryk, der faktisk blev sendt ud til skyen."

Uanset om dataene tilgås eller bruges eller ej, rejser resultaterne bekymringer om privatlivets fred.

"Med et kamera kan du slukke for det eller endda lægge hånden over det, og uanset hvad du gør, kan ingen se dig," siger Fawaz. "Jeg tror ikke, det findes for mikrofoner."

Det er muligt at slukke for en mikrofon i de fleste enhedsoperativsystemer, men det betyder normalt, at du skal navigere gennem flere menuer. I stedet foreslår holdet, at løsningen kan ligge i at udvikle let tilgængelige software-"switches" eller endda hardware-switches, der giver brugerne mulighed for manuelt at aktivere og deaktivere deres mikrofoner.

Varme artikler