Προσοχή! Δείτε πως μπορεί το κινητό σας να σας παρακολουθεί χωρίς να το ξέρετε ή να το έχετε επιτρέψει!

Επειδή δεν δίνετε σε μια εφαρμογή πρόσβαση στο μικρόφωνο σας, αυτό δεν σημαίνει ότι δεν μπορεί να σας ακούσει. Οι ερευνητές έχουν δημιουργήσει μια επίθεση που ονομάζεται Spearphone που χρησιμοποιεί τους αισθητήρες κίνησης στα τηλέφωνα Android για να ακούει τις τηλεφωνικές κλήσεις, τις αλληλεπιδράσεις με την φωνητική βοηθό σας και πολλά άλλα.

Όταν εγκαθιστάτε μια εφαρμογή Android, αυτή ζητάει την άδεια σας έτσι ώστε να έχει πρόσβαση στο μικρόφωνο σας, ώστε να μπορεί να ακούσει τι λέτε. Ωστόσο, οι ερευνητές ανακάλυψαν μια λύση.

Τα περισσότερα σύγχρονα smartphone έχουν επιταχυνσιόμετρα που υποτίθεται ότι αντιλαμβάνονται το πόσο γρήγορα κινείστε τα οποία είναι χρήσιμα για παράδειγμα στις εφαρμογές γυμναστικής. Οι εφαρμογές Android δεν χρειάζονται άδεια χρήσης του επιταχυνσιόμετρου του τηλεφώνου, οπότε οι ερευνητές το χρησιμοποίησαν ως συσκευή ακρόασης. Το μεγάφωνο του smartphone προκαλεί δόνηση στην συσκευή, οπότε οι ερευνητές ήταν σε θέση να κάνουν hijack στο επιταχυνσιόμετρο για να δοκιμάσουν αυτές τις δονήσεις.

Η επίθεση χρησιμοποίησε ένα συνδυασμό επεξεργασίας σήματος και μηχανικής μάθησης για τη μετατροπή των δειγμάτων κραδασμών σε ομιλία. Η τεχνική λειτουργεί εάν το τηλέφωνο βρίσκεται σε κάποιο τραπέζι ή κρατείται στο χέρι του χρήστη, εφόσον το τηλέφωνο βγάζει ήχους μέσω του ηχείου και όχι μέσω ακουστικού.

Όπως ισχυρίστηκαν οι ερευνητές, θα μπορούσαν να προσδιορίσουν το φύλο και την ταυτότητα του απομακρυσμένου ομιλητή με πιθανότητα 90% και 80% αντίστοιχα, με το ελάχιστο της μιας μόνο λέξης.

Το έγγραφο των ερευνητών παραθέτει αρκετές πιθανές επιθέσεις. Το λογισμικό θα μπορούσε να παρακολουθήσει ένα τηλεφώνημα, ανιχνεύοντας το φύλο και ενδεχομένως την ταυτότητα του απομακρυσμένου ατόμου. Θα μπορούσε επίσης να χρησιμοποιήσει την αναγνώριση ομιλίας για να καταλάβει τι λέει.

Το λογισμικό θα μπορούσε επίσης να χρησιμοποιήσει την τεχνική για να ακούσει τα «audio files», προειδοποίησε, υποδεικνύοντας μια ύπουλη εμπορική εφαρμογή:

Οι διαφημιστικές εταιρείες θα μπορούσαν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν τα θύματα με προσαρμοσμένες διαφημίσεις, σύμφωνα με τις προτιμήσεις του θύματος.

Τέλος, οι αισθητήρες κίνησης μπορούσαν να ακούσουν τις απαντήσεις του ψηφιακού φωνητικού βοηθού σας, για να μάθουν τι ακριβώς τον ρωτήσατε, για παράδειγμα τον τόπο συνάντησης σας σε ένα ραντεβού.

Ένας επιτιθέμενος θα πρέπει να «φυτέψει» κάποιο malware στο τηλέφωνο, αλλά δεδομένου ότι πολλές ψεύτικες εφαρμογές κάνουν ήδη παράνομες πράξεις στα τηλέφωνα των χρηστών, αυτό δεν είναι και πολύ απίθανο. Εναλλακτικά, ο κώδικας επίθεσης θα μπορούσε να τρέξει σε JavaScript εάν ο χρήστης εκείνη την στιγμή «βρισκόταν» σε ένα κακόβουλο ιστότοπο.

Το πιο προφανές μέτρο προστασίας είναι να ενεργοποιήσετε ελέγχους που περιέχουν άδειες για το επιταχυνσιόμετρο, όπως έκανε και η Google για άλλους αισθητήρες όπως το GPS. Ωστόσο, αυτό θα επηρεάσει άμεσα τη χρηστικότητα των smartphone, ισχυρίστηκαν οι ερευνητές και, σε κάθε περίπτωση, οι χρήστες δεν λαμβάνουν πάντοτε υπόψη τις ειδοποιήσεις σχετικά με τις άδειες χρήσης.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

Mission 1: Αυτές είναι οι νέες κάμερες της GoPro!

Η GoPro ανακοίνωσε μια νέα σειρά από κάμερες, οι οποίες αναμένονται μέσα στη χρονιά με τις ονομασίες Mission 1, Mission 1 Pro, και Mission 1 Pro ILS....

Νέα desktop εφαρμογή Google για Windows με AI Mode, Lens και αναζήτηση σε αρχεία

Η Google κυκλοφόρησε παγκοσμίως, στα αγγλικά, την αναβαθμισμένη εφαρμογή Google για desktop σε Windows, δίνοντας στους χρήστες άμεση πρόσβαση στην Αναζήτηση Google από τον...

AirPods Pro 3: Η αναβάθμιση που βοηθά να μην τα χάσεις για πάντα

Κοινό μυστικό είναι πλέον το γεγονός ότι τα AirPods Pro χάνονται εύκολα. Η νέα γενιά έρχεται με σημαντική αναβάθμιση στη θήκη φόρτισης, η οποία...

Sony Xperia 1 VIII στην FCC: Wi-Fi 7, 3.5mm jack και κυκλοφορία νωρίτερα

Ένα νέο Sony smartphone με κωδικό μοντέλου PY7-30515Z εμφανίστηκε στη βάση δεδομένων της αμερικανικής FCC, σύμφωνα με αναφορές του The Walkman Blog στις 13...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...