Benotzt Smartphone Bewegungssensoren fir Gespréicher ze lauschteren

Eng Grupp vu Fuerscher vu fënnef amerikaneschen Universitéiten huet d'EarSpy Side-Channel Attack Technik entwéckelt, déi et méiglech mécht Telefonsgespréicher oflauschteren andeems Dir Informatioun vu Bewegungssensoren analyséiert. D'Methode baséiert op der Tatsaach, datt modern Smartphones mat engem zimlech sensiblen Accelerometer a Gyroskop ausgestatt sinn, déi och op Schwéngungen reagéieren, déi vum Low-Power Lautsprecher vum Apparat induzéiert ginn, deen benotzt gëtt wann Dir ouni Lautsprechertelefon kommunizéiert. Mat Maschinnléieremethoden konnt de Fuerscher d'Ried op dem Apparat deelweis restauréieren op Basis vun Informatioun déi vu Bewegungssensoren kritt gëtt an d'Geschlecht vum Spriecher bestëmmen.

Virdrun gouf gegleeft datt Säitekanalattacke mat Bewegungssensoren nëmme mat mächtege Spriecher ausgefouert kënne ginn, déi fir handsfree Uruff benotzt ginn, a Spriecher déi kléngen wann den Telefon an d'Ouer gesat gëtt, féieren net zu Leckage. Wéi och ëmmer, d'Erhéijung vun der Sensorempfindlechkeet an d'Benotzung vu méi staarken Dual-Ouer Spriecher an modernen Smartphones hunn d'Situatioun geännert. D'Attack kann an all mobilen Applikatiounen fir d'Android Plattform duerchgefouert ginn, well Zougang zu Bewegungssensoren un Applikatiounen ouni speziell Permissiounen (mat Ausnam vun Android 13) accordéiert gëtt.

D'Benotzung vun engem konvolutionalen neuralen Netzwierk a klassesche Maschinn Léieren Algorithmen huet et méiglech gemaach, wann d'Analyse vun Spektrogramme generéiert baséiert op Daten aus dem Beschleunigungsmeter um OnePlus 7T Smartphone, eng Genauegkeet vu Geschlechtbestëmmung vun 98.66%, Lautsprecherbestëmmung vun 92.6%, an geschwat Zifferen Bestëmmung vun 56.42%. Op dem OnePlus 9 Smartphone waren dës Zuelen 88.7%, 73.6% respektiv 41.6%. Wann de Speakerphone ageschalt gouf, ass d'Genauegkeet vun der Riederkennung op 80% eropgaang. Fir Daten aus dem Accelerometer opzehuelen, gouf eng Standard Physics Toolbox Sensor Suite mobil Applikatioun benotzt.

Benotzt Smartphone Bewegungssensoren fir Gespréicher ze lauschteren

Fir géint dës Zort Attack ze schützen, goufen d'Android 13 Plattform scho geännert, déi d'Genauegkeet vun den Donnéeën vu Sensoren, déi ouni speziell Muechten zur Verfügung gestallt ginn, op 200 Hz limitéieren. Beim Sampling bei 200 Hz gëtt d'Attackgenauegkeet op 10% reduzéiert. Et gëtt och bemierkt datt nieft der Kraaft an der Unzuel vun de Spriecher d'Genauegkeet och staark beaflosst gëtt vun der Proximitéit vun de Spriecher zu de Bewegungssensoren, der Dichtheet vum Logement an der Präsenz vun externen Amëschen aus der Ëmwelt.

Source: opennet.ru

Setzt e Commentaire