Sensor Rate Limit: To protect potentially sensitive information about users, if the app targets Android 12 (API level 31) or higher, the system has a limit on the refresh rate of data from certain motion sensors and position sensors. This data includes values recorded by the device’s accelerometer.
However, we performed gender classification by utilizing the emo-DB dataset and accomplished 90.97% accuracy at a 200 Hz sampling rate, which is still a high reasonable accuracy. In this case, the restriction for the sensor rate does not impact much on the eavesdropping threat.
Uit het brondocument van het onderzoek (pagina 11, onder 6.1), dus het lijkt erop dat ook in nieuwere Android het inderdaad mogelijk is om met gelimiteerde nauwkeurigheid toch wel wat bewegingssensor data te krijgen.
Overigens is het (uit het brondocument) wel zo dat ze aangeven dat een telefoon in principe het volume vermindert als deze in de hand gebruikt wordt etc, dus dat de data dan een heel stuk minder bruikbaar wordt (hooguit voldoende om wat patronen te herkennen waarmee evt geslacht, identiteit of spraakpatronen herkenbaar zouden zijn, maar geen inhoudelijke spraak). Dit is dus met name “bruikbaar” wanneer de telefoon in een houder zit en in handsfree mode over de eigen speaker geluid maakt, en dan dus met name vanuit een app die de rechten heeft om de bewegingssensor met meer detail te gebruiken.
Wat je zegt vind ik het inderdaad wel bijzonder dat apps zonder toestemming wel beperkte toegang tot de bewegingssensor hebben, en dus eigenlijk niet geheel de toegang ontzegd worden. Ik weet echter niet of dit nog afhankelijk is van iets in de telefoon settings, en of dit default settings zijn, of dat je daar nog iets voor aan moet passen om apps deze beperkte toegang te verlenen (geen idee dus of het een opt-in, opt-out, of uberhaupt aanpasbare setting is voor apps om deze ratelimited toegang te krijgen).
Als ik het zou uit het brondocument lees is dit echter wel pas vanaf Android 12, dus Android 11 en ouder lijkt deze beperking uberhaupt niet te hebben, en dan zouden apps dus zonder beperkingen toegang kunnen krijgen tot de bewegingssensor.
[Reactie gewijzigd door TheKmork op 2 januari 2023 11:35]