خطر شنود در گوشیهای اندرویدی
مرکز ماهر نسبت به در معرض خطر بودن گوشیهای اندرویدی به حملات شنود از طریق ضعف سنسور حرکتی «شتابسنج» این گوشی ها هشدار داد.
خبرگزاری مهر: محققان امنیتی در اوایل ماه جاری، بیش از ۱۳۰۰ برنامه اندروید کشف کردند که اطلاعات حساس کاربران را حتی پس از رد مجوز دسترسی، جمعآوری میکنند.
تحقیقات نشان میدهد که توسعهدهندگان این اپلیکیشن ها با استفاده از کانالهای پنهان و جانبی، به جمعآوری اطلاعات مکان، شناسههای تلفن و آدرسهای کاربران خود میپردازند.
یکی از این حملات که توسط تعدادی از محققان امنیتی سایبری کشف شده است، میتواند به برنامههای مخرب اجازه دهد تا صداهای خارجشده از بلندگوهای گوشیهای هوشمند را بدون نیاز به مجوز دستگاه، شنود کنند.
این حمله که «Spearphone» نامیده میشود، از یک سنسور حرکتی مبتنی بر سختافزار با نام شتابسنج استفاده میکند که در اکثر دستگاههای اندروید وجود دارد. این سختافزار میتواند بدون هیچگونه محدودیتی توسط هر نرمافزاری که روی یک دستگاه نصب شده است (حتی با مجوز صفر) دسترسی پیدا کند.
شتابسنج، یک سنسور حرکتی است که با اندازهگیری سرعت زمان تغییر، با توجه به مقدار یا جهت، به برنامههای کاربردی، اجازه نظارت بر حرکت دستگاه از جمله شیب، لرزش و چرخش میدهد.
این حمله زمانی رخ میدهد که قربانی، تماس تلفنی یا تماس ویدیویی را در حالت بلندگو قرار میدهد یا در حال گوش دادن به یک فایل رسانهای است.
از آنجایی که بلندگوی داخلی یک گوشی هوشمند در سطحی یکسان با سنسورهای حرکتی قرار دارد، هنگامی که حالت بلندگو فعال میشود، صداهای بلندی را در بدنه گوشی تولید میکند و به اینگونه حملات اجازه میدهد تا بهسادگی، برخی از ویژگیهای گفتاری کاربر ازجمله جنسیت (با دقت بیش از ۹۰درصد) ، هویت (با دقت بیش از ۸۰درصد) و حتی کلمات را شناسایی کنند.
خوشبختانه این حمله نمیتواند برای ضبط صدای کاربران یا محیط اطراف آن مورد استفاده قرار گیرد؛ زیرا به قدری قوی نیست که بتواند بر حسگرهای حرکتی گوشی تأثیر بگذارد.
برای مقابله با چنین حملاتی، پلتفرم اندروید میتواند سیاستهای کنترل دسترسی سختگیرانهای را اجرا کند که استفاده از این سنسورها را محدود میکند.
وجود یک سیاست کنترل دسترسی کنترلشده برای سنسورها و اجرای مدل مجوز استفاده صریح توسط برنامهها، اغلب نمیتواند جلوی این حملات را بگیرد؛ زیرا بسیاری از کاربران به مجوزهای خواستهشده توجه جدی نمیکنند.
ساخت داخلی گوشی هوشمند باید به گونهای باشد که سنسورهای حرکتی، از ارتعاشاتی که به وسیله بلندگوهای گوشی ایجاد میشوند، عایقبندی شوند. یک راه برای اجرای این رویکرد این است که اطراف بلندگوهای ساختهشده را از مواد ارتعاشی ناشی از لرزشهایی که از بلندگوهای گوشی ایجاد میشوند، تخلیه یا خنثی کنند.
به کاربران توصیه میشود که برای محافظت از خود در برابر این حمله، به برنامههایی که دانلود میکنند و وبسایتهایی که هنگام بازدید از آنها نیاز به استفاده از ویژگیهای بلندگو دارند، بسیار دقت کنند.
تبلیغات متنی
-
گزارش جدید نت بلاکس از وضعیت اینترنت ایران
-
تازه عروس سینمای ایران در وضعیت روحی بد و غمانگیز
-
۹ نکته و یک جمعبندی درمورد ایران، ترامپ و آنچه در پیش است
-
این اشتباه غذایی با تخممرغ، خطر مرگ را افزایش میدهد
-
ژیلا صادقی پیچ اینستاگرامش را بست!
-
پاسخ ترامپ به تکرار سناریوی ونزوئلا در ایران
-
دلنوشته تلخ صحرا اسدالهی در استوری جدیدش
-
علی لاریجانی با پوتین در روسیه جلسه گذاشت
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
ماجرای خبر محدودیت تردد کشتیهای ایران در بنادر امارات
-
دستیار رهبری: نظم جدیدی در راه است
-
وضعیت تعطیلی مدارس تهران شنبه ۱۱ بهمن
-
امام جمعه اهواز: ترامپ لاف میزند
-
استقلال خواهان خروج پرسپولیس از تهران شد!
-
پایان سکوت حسن روحانی با یک جمله معنادار
-
۹ نکته و یک جمعبندی درمورد ایران، ترامپ و آنچه در پیش است
-
ژیلا صادقی پیچ اینستاگرامش را بست!
-
پاسخ ترامپ به تکرار سناریوی ونزوئلا در ایران
-
علی لاریجانی با پوتین در روسیه جلسه گذاشت
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران شنبه ۱۱ بهمن
-
پایان سکوت حسن روحانی با یک جمله معنادار
-
آمریکا، بابک زنجانی و شش مقام سپاه را تحریم کرد
-
تلگراف: تهدید نظامی ترامپ برای مذاکره است
-
رکورد اتصال ایرانیها به سایفون شکست!
-
مهر: انصراف برخی از بازیکنان تیم ملی دروغ است
-
ادعای داغ ویتکاف درباره تماس با ایران
-
تعجب رسانه نزدیک به سپاه از توییت تازه شمخانی!
-
اولین تصاویر از دیدار امروز عراقچی و اردوغان
-
پرواز پهپاد شناسایی ایران بر فراز خلیج فارس
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
سلاح ویژه ایران برای مقابله با ناو آبراهام لینکلن
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
خودروی نظامی ارتش چین وارد ایران شد
-
عراقچی در ترکیه سیگنال رسمی مذاکره داد
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
اصولااین گوشی هاطراحی شده که جاسوسی شود!حالاداده هامیلیونی دریک شبکه اجتماعی!یاحتی یک گوشی تلفن خاص!
کشف کردی؟؟؟؟
تا دلت بخواد دو سه ارگان هستند که هرکی برا خودش این کارو میکنه مثل آب خوردن