Μετάβαση στο περιεχόμενο
20 C
Athens
Τετάρτη, 7 Μαΐου 2025

Προσοχή! Δείτε πως μπορεί το κινητό σας να σας παρακολουθεί χωρίς να το ξέρετε ή να το έχετε επιτρέψει!

Επειδή δεν δίνετε σε μια εφαρμογή πρόσβαση στο μικρόφωνο σας, αυτό δεν σημαίνει ότι δεν μπορεί να σας ακούσει. Οι ερευνητές έχουν δημιουργήσει μια επίθεση που ονομάζεται Spearphone που χρησιμοποιεί τους αισθητήρες κίνησης στα τηλέφωνα Android για να ακούει τις τηλεφωνικές κλήσεις, τις αλληλεπιδράσεις με την φωνητική βοηθό σας και πολλά άλλα.

Όταν εγκαθιστάτε μια εφαρμογή Android, αυτή ζητάει την άδεια σας έτσι ώστε να έχει πρόσβαση στο μικρόφωνο σας, ώστε να μπορεί να ακούσει τι λέτε. Ωστόσο, οι ερευνητές ανακάλυψαν μια λύση.

Τα περισσότερα σύγχρονα smartphone έχουν επιταχυνσιόμετρα που υποτίθεται ότι αντιλαμβάνονται το πόσο γρήγορα κινείστε τα οποία είναι χρήσιμα για παράδειγμα στις εφαρμογές γυμναστικής. Οι εφαρμογές Android δεν χρειάζονται άδεια χρήσης του επιταχυνσιόμετρου του τηλεφώνου, οπότε οι ερευνητές το χρησιμοποίησαν ως συσκευή ακρόασης. Το μεγάφωνο του smartphone προκαλεί δόνηση στην συσκευή, οπότε οι ερευνητές ήταν σε θέση να κάνουν hijack στο επιταχυνσιόμετρο για να δοκιμάσουν αυτές τις δονήσεις.

Η επίθεση χρησιμοποίησε ένα συνδυασμό επεξεργασίας σήματος και μηχανικής μάθησης για τη μετατροπή των δειγμάτων κραδασμών σε ομιλία. Η τεχνική λειτουργεί εάν το τηλέφωνο βρίσκεται σε κάποιο τραπέζι ή κρατείται στο χέρι του χρήστη, εφόσον το τηλέφωνο βγάζει ήχους μέσω του ηχείου και όχι μέσω ακουστικού.

Όπως ισχυρίστηκαν οι ερευνητές, θα μπορούσαν να προσδιορίσουν το φύλο και την ταυτότητα του απομακρυσμένου ομιλητή με πιθανότητα 90% και 80% αντίστοιχα, με το ελάχιστο της μιας μόνο λέξης.

Το έγγραφο των ερευνητών παραθέτει αρκετές πιθανές επιθέσεις. Το λογισμικό θα μπορούσε να παρακολουθήσει ένα τηλεφώνημα, ανιχνεύοντας το φύλο και ενδεχομένως την ταυτότητα του απομακρυσμένου ατόμου. Θα μπορούσε επίσης να χρησιμοποιήσει την αναγνώριση ομιλίας για να καταλάβει τι λέει.

Το λογισμικό θα μπορούσε επίσης να χρησιμοποιήσει την τεχνική για να ακούσει τα «audio files», προειδοποίησε, υποδεικνύοντας μια ύπουλη εμπορική εφαρμογή:

Οι διαφημιστικές εταιρείες θα μπορούσαν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν τα θύματα με προσαρμοσμένες διαφημίσεις, σύμφωνα με τις προτιμήσεις του θύματος.

Τέλος, οι αισθητήρες κίνησης μπορούσαν να ακούσουν τις απαντήσεις του ψηφιακού φωνητικού βοηθού σας, για να μάθουν τι ακριβώς τον ρωτήσατε, για παράδειγμα τον τόπο συνάντησης σας σε ένα ραντεβού.

Ένας επιτιθέμενος θα πρέπει να «φυτέψει» κάποιο malware στο τηλέφωνο, αλλά δεδομένου ότι πολλές ψεύτικες εφαρμογές κάνουν ήδη παράνομες πράξεις στα τηλέφωνα των χρηστών, αυτό δεν είναι και πολύ απίθανο. Εναλλακτικά, ο κώδικας επίθεσης θα μπορούσε να τρέξει σε JavaScript εάν ο χρήστης εκείνη την στιγμή «βρισκόταν» σε ένα κακόβουλο ιστότοπο.

Το πιο προφανές μέτρο προστασίας είναι να ενεργοποιήσετε ελέγχους που περιέχουν άδειες για το επιταχυνσιόμετρο, όπως έκανε και η Google για άλλους αισθητήρες όπως το GPS. Ωστόσο, αυτό θα επηρεάσει άμεσα τη χρηστικότητα των smartphone, ισχυρίστηκαν οι ερευνητές και, σε κάθε περίπτωση, οι χρήστες δεν λαμβάνουν πάντοτε υπόψη τις ειδοποιήσεις σχετικά με τις άδειες χρήσης.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

H ΝΕΑ Έκδοση του BEST SELLER Angwatt CS1 είναι εδώ, και είναι ΦΘΗΝΟΤΕΡΟ, ΚΑΛΥΤΕΡΟ και ΔΥΝΑΤΟΤΕΡΟ… Στα 505€ ΚΟΜΠΛΕ με Max Load 200 κιλά

Το αγαπήσατε πολλοί γιατί παίζει μπάλα σχεδόν μόνο του στην κατηγορία του... είναι μεγάλο, στιβαρό και θα σε πάει τίμια όπου του ζητήσεις... ΠΛΕΟΝ είναι...

Η Google ετοιμάζει πιο έξυπνη ανίχνευση για τραπεζικές απάτες μέσω κοινής χρήσης οθόνης

Η Google φαίνεται να εργάζεται σε μια νέα τεχνολογία ανίχνευσης απάτης που ανακαλύφθηκε στην τελευταία beta έκδοση των υπηρεσιών Google Play. Με το τρόπο...

Εταιρία υπόσχεται αποθήκευση δεδομένων σε γυαλί που αντέχει για 5.000 χρόνια!

Μια startup εταιρία με το όνομα Cerabyte, η οποία ιδρύθηκε το 2022, θέλει να φέρει την επανάσταση όσον αφορά την αποθήκευση δεδομένων. Η εταιρία...

Διαρροή δείχνει τεράστια αλλαγή στο Android!

Μια σημαντική σχεδιαστική αλλαγή ετοιμάζει η Google για το Android με την ονομασία "Material 3 Expressive". Αν και το update δεν έχει παρουσιαστεί επίσημα...

Aυτό το χαρακτηριστικό είναι που θα κάνει το foldable iPhone να ξεχωρίζει

Το πρώτο foldable iPhone της Apple έχει προγραμματιστεί να παρουσιαστεί το φθινόπωρο του 2026, πιθανότατα τον Σεπτέμβριο, όταν και παρουσιάζεται η νέα σειρά. Το foldable...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

H ΝΕΑ Έκδοση του BEST SELLER Angwatt CS1 είναι εδώ, και είναι ΦΘΗΝΟΤΕΡΟ, ΚΑΛΥΤΕΡΟ και ΔΥΝΑΤΟΤΕΡΟ… Στα 505€ ΚΟΜΠΛΕ με Max Load 200 κιλά

Το αγαπήσατε πολλοί γιατί παίζει μπάλα σχεδόν μόνο του στην κατηγορία του... είναι μεγάλο, στιβαρό και θα σε πάει τίμια όπου του ζητήσεις... ΠΛΕΟΝ είναι...

“ΣΥΚΩΝΕΙ” έως 5 Τόνους, “ΦΤΥΝΕΙ” τα ΜΠΟΥΛΟΝΙΑ για πλάκα… και Σε “Βγάζει” από τα ΔΥΣΚΟΛΑ!!! Στα 132€ ΚΟΜΠΛΕ… VEVOR 3 in 1 Electric Hydraulic...

Αν έχεις αυτοκίνητο, είτε είσαι επαγγελματίας, είτε ιδιώτης σίγουρα είναι ένα Combo προϊόν που πρέπει να δεις και ίσως να το σκεφτείς διπλά γιατί...

ΜΟΝΟ του ‘Η SET??? Ιδού η Απορία!!! Από 24€ ΚΟΜΠΛΕ…. BlitzWolf RGB Monitor Light Bar.

Ναι είναι κάποια προϊόντα που απλά τα χλευάζεις που λες "ναι καλά" αλλά είναι και χρήσιμα και σε προστατεύουν, και μόλις μπεις στον κόπο...

Πέτα τις “ΣΑΠΙΕΣ” κλειδαριές του Airbnb και του Γραφείου σου… Επιτέλους κι εκσυγχρονίσου!!! Welock ToucA51, PCB51, WIFIBOX3

Επιτέλους κι εκσυγχρονίσου!!! Πρώτον είναι απόλυτα ποιοτικές και παραμετροποιήσιμες. Δεύτερον, δουλεύουν σωστά  και γρήγορα. Τρίτον, μπορούν να δεχθούν πολλαπλές μορφές ξεκλειδώματος με Pin, RFID cards, App...

Με 4000Amp Peak & Zero Voltage Instant Start… Βάζει LIVE μπροστά Mercedes 4200cc V8 (Οκτακύλινδρο) Με Μηδενική Μπαταρία!!! Χτυπάς ΧΘΕΣ στα 55€ ΚΟΜΠΛΕ από...

Σημαντική ενημέρωση 28/04/2025 Πρώτα απ' όλα να σας ευχαριστήσω για την τεράστια εμπιστοσύνη και στήριξη... που ήταν τόσο ΜΕΓΑΛΗ ώστε να εξαντληθεί το Stock των...