3 riscuri de securitate cauzate de senzorii de mișcare Android și cum să fiți în siguranță

O descoperire surprinzătoare a defectului de securitate este senzorul de mișcare smartphone încorporat în hardware-ul lor.

Chiar dacă sunteți foarte atent la securitate atunci când utilizați telefoane și alte dispozitive, există riscuri de care nu vă dați seama. Cercetătorii de securitate găsesc în mod regulat noi amenințări care permit agenților rău intenționat să acceseze datele personale ale unui utilizator.

O descoperire neașteptată a găurilor de securitate de la senzorii de mișcare din smartphone-urile încorporate în hardware-ul lor. Acești senzori sunt concepuți pentru a detecta momentul în care telefonul se mișcă și funcționează. Dar pot fi folosite greșit.

Aplicația colectează sunete de la senzorul de mișcare

3 riscuri de securitate cauzate de senzorii de mișcare Android și cum să fiți în siguranță
Aplicație care colectează sunete de la senzorul de mișcare

Cercetătorii de securitate au demonstrat recent un defect înfricoșător în telefoanele Android. Acest atac, numit Spearphone, ar putea colecta date de la boxe. Prin urmare, are capacitatea de a ascunde conversațiile atunci când telefonul este plasat în apropiere. Utilizează senzorul de mișcare al accelerometrului, pentru a măsura accelerația, înclinarea sau rotirea dispozitivului. Aplicațiile de locație precum Google Maps utilizează accelerometrul pentru a vă determina locația.

Spearphone funcționează transformând această componentă într-un microfon. Accelerometrul este plasat pe același plan cu difuzorul telefonului, permițându-i să capteze ecouri generate de vorbire. Atunci când cineva își folosește telefonul în modul de activare a difuzoarelor sau interacționează cu un asistent smartphone precum Google Assistant , accelerometrul poate înregistra ecoul vocii. Atacatorul poate apoi trimite jurnalele către serverul lor.

Prin arXiv, cercetătorii au descoperit defectul care a demonstrat cum funcționează prin crearea unei aplicații Android dăunătoare. Apoi au testat aplicația pe dispozitive, inclusiv LG G3, Samsung Galaxy S6 și Samsung Galaxy Note 4. Poate înregistra vorbirea folosind accelerometrul, trimite înregistrări audio la. serverele pe care cercetătorii le controlează. Apoi, analizați automat înregistrarea prin software de învățare automată.

Folosind datele colectate în acest fel, cercetătorii au putut determina sexul vorbitorului în 90% din cazuri și să identifice cu exactitate vorbitorul 80% din timp.

Aplicația folosește datele senzorului de mișcare pentru a evita să fie detectate

Potrivit unui raport al Trend Micro, un grup de cercetători de securitate diferiți au descoperit două aplicații Android care fac acest lucru. Acestea sunt Convertorul valutar și BatterySaverMobi , care apar ca instrumente utile pentru a converti valute și a urmări bateria telefonului. În realitate, acestea conțin un malware bancar numit Anubis , care fură datele cardurilor de credit și datele de acreditare bancare online.

Aceste aplicații au profitat de senzori de mișcare pentru a sustrage detectarea. Atunci când cercetătorii de securitate caută malware, acestea efectuează adesea teste pe un sistem de operare virtual stocat pe un computer. Aceasta înseamnă că senzorii de mișcare nu resimt nicio mișcare în timpul testului, dar atunci când utilizatorii instalează o aplicație pe telefonul lor mobil, de obicei, țin telefonul cu ei. Evident, acest lucru creează multă mișcare pe care o primește senzorul.

Aplicațiile dăunătoare verifică vibrațiile folosind senzori de mișcare. Dacă nu este detectată mișcare, ei înțeleg că aplicația este testată și nu implementează niciun cod rău intenționat. Prin urmare, cercetătorii de securitate nu vor găsi nimic suspect. Dar când un utilizator instalează o aplicație și una dintre cele de mai sus și începe să se deplaseze, aceasta va activa programul malware și poate începe să vă fure datele.

Aplicația folosește datele senzorului de mișcare pentru a obține amprentele digitale

3 riscuri de securitate cauzate de senzorii de mișcare Android și cum să fiți în siguranță
Aplicația folosește datele senzorului de mișcare pentru a obține amprentele tale

O altă problemă de securitate despre care probabil ați auzit este amprenta browserului. Atunci se folosesc datele de pe computer și browserul dvs. pentru a vă identifica și urmări. De exemplu, poate funcționa vizualizând diferitele extensii de browser pe care le-ați instalat și fonturile pe care le utilizați pe computer. Aceste date pot fi folosite pentru a construi o imagine unică a utilizatorilor și a le urma pe Internet.

Atât dispozitivele iOS, cât și cele Android pot face față riscurilor de securitate prin utilizarea senzorilor de mișcare. Folosind o tehnică numită SensorID, poate crea amprente digitale folosind datele senzorului giroscopului și magnetometrului de pe telefon. Acești senzori sunt calibrați într-un mod unic pentru fiecare utilizator, ceea ce înseamnă că se pot baza pe ei pentru a vă identifica. Dacă aplicațiile sau site-urile web au acces la senzorul de mișcare al unui utilizator, acestea pot urmări atunci când utilizează internetul.

Această tehnică funcționează chiar și atunci când luați măsuri de siguranță, cum ar fi utilizarea unui VPN sau utilizarea unui alt browser. Mai înfricoșător, există în continuare după ce utilizatorii efectuează o resetare din fabrică pe telefon. Motivul este că amprenta de calibrare a senzorului dvs. de mișcare nu se schimbă niciodată. Potrivit cercetătorilor, acesta este un atac rapid, care durează mai puțin de 1 secundă pentru a crea amprente.

Cum să vă protejați de aplicațiile care utilizează greșit datele senzorilor de mișcare

Aceste atacuri sunt foarte greu de combătut. Cu toate acestea, există câțiva pași pe care îi puteți face pentru a vă proteja de riscurile de securitate ale abuzului senzorilor de mișcare pe telefon.

Consultați permisiunile necesare înainte de a instala o aplicație nouă

3 riscuri de securitate cauzate de senzorii de mișcare Android și cum să fiți în siguranță
Vizualizați întotdeauna permisiunile înainte de a instala aplicațiile

În primul rând, aveți grijă când acordați permisiunea unei aplicații. Când instalați o aplicație nouă din Google Play , aceasta solicită utilizatorului permisiunea de a utiliza diferite funcții pe telefon. De exemplu, aplicația pentru cameră va necesita acces la camera mobilă.

Mulți utilizatori sunt de acord să permită permisiunile fără să își dea seama chiar și acest lucru prezintă un risc foarte mare de riscuri de securitate. Data viitoare când instalați o aplicație sau un joc nou pe telefon, verificați ce permisiuni are nevoie. Dacă este nevoie de permisiunea de a utiliza senzorul de mișcare al telefonului, întrebați-vă pentru ce are nevoie de permisiunea respectivă. Dacă nu există un motiv întemeiat pentru ca o aplicație să aibă nevoie de acces la ea, nu o instalați.

Protejați-vă difuzorul pentru telefon

În al doilea rând, dacă sunteți într-adevăr îngrijorați de faptul că senzorul de mișcare este abuzat de ascunderea conversațiilor dvs., utilizatorii pot efectua multe acțiuni directe, cum ar fi adăugarea de materiale anti-vibrații în difuzoarele telefonului la împiedică senzorul de mișcare să capteze ecoul. De asemenea, evitați să lăsați telefonul pe o suprafață plană și tare ca o masă atunci când utilizați difuzorul. Acest lucru va împiedica accelerometrul să obțină informații sonore.

Actualizați întotdeauna sistemul de operare pentru telefon

Pentru a vă proteja împotriva riscurilor de securitate a amprentelor, este mai bine să vă asigurați că sistemul de operare al telefonului este mereu actualizat, deoarece această problemă a fost rezolvată în sisteme de operare, cum ar fi iOS 12.2 . De asemenea, Google a conștientizat problema și lucrează din greu pentru actualizarea sistemului Android pentru a proteja utilizatorii.

Fii întotdeauna vigilent și protejează-ți informațiile folosind smartphone-ul inteligent. Sper ca acest articol să vă fie de folos pentru a vă ajuta să utilizați telefonul în siguranță și mai sigur!

Sign up and earn $1000 a day ⋙

Leave a Comment

Cum să răspunzi automat în Mail pe iPhone

Cum să răspunzi automat în Mail pe iPhone

Poți folosi aplicația Mail pentru a configura un mesaj de răspuns „Absent de la birou” atunci când nu folosești Mail des pe iPhone sau pentru a configura un mesaj automat în iCloud Mail.

Nu mai instalați aceste 8 aplicații inutile pentru iPhone!

Nu mai instalați aceste 8 aplicații inutile pentru iPhone!

iPhone-ul tău nu are nevoie de jumătate din aplicațiile utile pe care le instalează oamenii. De fapt, ștergerea lor poate face ca telefonul tău să funcționeze mai bine.

Instrucțiuni pentru mărirea ceasului de pe ecranul de blocare al iPhone-ului

Instrucțiuni pentru mărirea ceasului de pe ecranul de blocare al iPhone-ului

iOS 26 a adăugat o opțiune pentru mărirea ceasului de pe ecranul de blocare, astfel încât utilizatorii să o poată ajusta dacă este necesar. Mai jos sunt instrucțiuni pentru a mări ceasul de pe ecranul de blocare al iPhone-ului.

Iată ce fac hoții de telefoane ca să te împiedice să-ți urmărești dispozitivul!

Iată ce fac hoții de telefoane ca să te împiedice să-ți urmărești dispozitivul!

Deși atât Android, cât și iOS au măsuri de urmărire a dispozitivelor, există încă o mulțime de lucruri pe care hoții le pot face pentru a te împiedica să-ți urmărești telefonul odată ce l-au luat.

Ce se poate face pentru a recupera datele când telefonul este furat?

Ce se poate face pentru a recupera datele când telefonul este furat?

Pierderea telefonului este una dintre cele mai frustrante experiențe pe care le poți avea. Chiar dacă este posibil să nu poți recupera vechiul dispozitiv, există modalități de a-ți recupera datele.

Distrează-te cu aceste 6 aplicații pentru schimbarea vocii pe Android

Distrează-te cu aceste 6 aplicații pentru schimbarea vocii pe Android

Ai vrut vreodată să-ți faci farse prietenilor cu o voce amuzantă? Datorită unor aplicații pentru smartphone, nu mai ai nevoie de software voluminos pe calculator pentru a face asta.

Instrucțiuni pentru primirea apelurilor ciudate pe iPhone

Instrucțiuni pentru primirea apelurilor ciudate pe iPhone

iPhone dezactivează sunetul apelurilor necunoscuți, iar pe iOS 26, iPhone primește automat apeluri de la un număr necunoscut și întreabă motivul apelului. Dacă dorești să primești apeluri necunoscute pe iPhone, urmează instrucțiunile de mai jos.

Sfaturi rapide pentru a verifica securitatea WiFi pe iPhone la conectare

Sfaturi rapide pentru a verifica securitatea WiFi pe iPhone la conectare

Apple facilitează verificarea siguranței unei rețele WiFi înainte de conectare. Nu aveți nevoie de niciun software sau alte instrumente pentru a vă ajuta, ci trebuie doar să utilizați setările încorporate pe iPhone.

Cum să dezactivezi avertismentul privind limita volumului căștilor pe iPhone

Cum să dezactivezi avertismentul privind limita volumului căștilor pe iPhone

iPhone are o setare de limitare a volumului difuzorului pentru a controla sunetul. Cu toate acestea, în anumite situații, trebuie să măriți volumul iPhone-ului pentru a putea auzi conținutul.

Instrucțiuni pentru blocarea Setărilor rapide pe Android

Instrucțiuni pentru blocarea Setărilor rapide pe Android

Pentru a împiedica alte persoane să poată ajusta setările rapide pe Android, ar trebui să blochezi Setările rapide, urmând instrucțiunile de mai jos.

Cum să dezactivezi Asistentul Google pe ecranul de blocare

Cum să dezactivezi Asistentul Google pe ecranul de blocare

Asistentul Google poate funcționa pe ecranul de blocare și oricine poate accesa telefonul tău. De aceea, ar trebui să dezactivezi Asistentul Google pe ecranul de blocare.

Cum să folosești DroidCam pentru a transforma telefonul într-o cameră web pentru computer

Cum să folosești DroidCam pentru a transforma telefonul într-o cameră web pentru computer

Următorul articol vă va îndruma despre cum să utilizați Droidcam pe computer și pe telefon, precum și câteva sugestii pentru a avea un apel video perfect!

Instrucțiuni pentru dezactivarea imaginii de fundal pentru mesaje pe iPhone

Instrucțiuni pentru dezactivarea imaginii de fundal pentru mesaje pe iPhone

Multor oameni nu le place să folosească imaginea de fundal pentru mesaje pe iPhone, deoarece este destul de confuză. Mai jos sunt instrucțiuni pentru a dezactiva imaginea de fundal pentru mesaje pe iPhone.

Cum să elimini metoda de plată din Google Play

Cum să elimini metoda de plată din Google Play

Poate că a expirat cardul tău de plată Google Play sau vrei să treci la o altă bancă. Iată cum poți elimina o metodă de plată din contul tău Google Play.

Cum se dezinstalează și se reinstalează Magazinul Google Play pe Android

Cum se dezinstalează și se reinstalează Magazinul Google Play pe Android

Uneori, dacă există o problemă cu acest instrument pe telefonul dvs. Android, dezinstalarea și reinstalarea Magazinului Google Play este una dintre soluțiile recomandate.