خطر شنود در گوشیهای اندرویدی
مرکز ماهر نسبت به در معرض خطر بودن گوشیهای اندرویدی به حملات شنود از طریق ضعف سنسور حرکتی «شتابسنج» این گوشی ها هشدار داد.
خبرگزاری مهر: محققان امنیتی در اوایل ماه جاری، بیش از ۱۳۰۰ برنامه اندروید کشف کردند که اطلاعات حساس کاربران را حتی پس از رد مجوز دسترسی، جمعآوری میکنند.
تحقیقات نشان میدهد که توسعهدهندگان این اپلیکیشن ها با استفاده از کانالهای پنهان و جانبی، به جمعآوری اطلاعات مکان، شناسههای تلفن و آدرسهای کاربران خود میپردازند.
یکی از این حملات که توسط تعدادی از محققان امنیتی سایبری کشف شده است، میتواند به برنامههای مخرب اجازه دهد تا صداهای خارجشده از بلندگوهای گوشیهای هوشمند را بدون نیاز به مجوز دستگاه، شنود کنند.
این حمله که «Spearphone» نامیده میشود، از یک سنسور حرکتی مبتنی بر سختافزار با نام شتابسنج استفاده میکند که در اکثر دستگاههای اندروید وجود دارد. این سختافزار میتواند بدون هیچگونه محدودیتی توسط هر نرمافزاری که روی یک دستگاه نصب شده است (حتی با مجوز صفر) دسترسی پیدا کند.
شتابسنج، یک سنسور حرکتی است که با اندازهگیری سرعت زمان تغییر، با توجه به مقدار یا جهت، به برنامههای کاربردی، اجازه نظارت بر حرکت دستگاه از جمله شیب، لرزش و چرخش میدهد.
این حمله زمانی رخ میدهد که قربانی، تماس تلفنی یا تماس ویدیویی را در حالت بلندگو قرار میدهد یا در حال گوش دادن به یک فایل رسانهای است.
از آنجایی که بلندگوی داخلی یک گوشی هوشمند در سطحی یکسان با سنسورهای حرکتی قرار دارد، هنگامی که حالت بلندگو فعال میشود، صداهای بلندی را در بدنه گوشی تولید میکند و به اینگونه حملات اجازه میدهد تا بهسادگی، برخی از ویژگیهای گفتاری کاربر ازجمله جنسیت (با دقت بیش از ۹۰درصد) ، هویت (با دقت بیش از ۸۰درصد) و حتی کلمات را شناسایی کنند.
خوشبختانه این حمله نمیتواند برای ضبط صدای کاربران یا محیط اطراف آن مورد استفاده قرار گیرد؛ زیرا به قدری قوی نیست که بتواند بر حسگرهای حرکتی گوشی تأثیر بگذارد.
برای مقابله با چنین حملاتی، پلتفرم اندروید میتواند سیاستهای کنترل دسترسی سختگیرانهای را اجرا کند که استفاده از این سنسورها را محدود میکند.
وجود یک سیاست کنترل دسترسی کنترلشده برای سنسورها و اجرای مدل مجوز استفاده صریح توسط برنامهها، اغلب نمیتواند جلوی این حملات را بگیرد؛ زیرا بسیاری از کاربران به مجوزهای خواستهشده توجه جدی نمیکنند.
ساخت داخلی گوشی هوشمند باید به گونهای باشد که سنسورهای حرکتی، از ارتعاشاتی که به وسیله بلندگوهای گوشی ایجاد میشوند، عایقبندی شوند. یک راه برای اجرای این رویکرد این است که اطراف بلندگوهای ساختهشده را از مواد ارتعاشی ناشی از لرزشهایی که از بلندگوهای گوشی ایجاد میشوند، تخلیه یا خنثی کنند.
به کاربران توصیه میشود که برای محافظت از خود در برابر این حمله، به برنامههایی که دانلود میکنند و وبسایتهایی که هنگام بازدید از آنها نیاز به استفاده از ویژگیهای بلندگو دارند، بسیار دقت کنند.
تبلیغات متنی
-
هدیه عجیب در یک مراسم عروسی
-
قطر، حملات ایران در تنگه هرمز را محکوم کرد!
-
تهدید تعرفهای ترامپ بازارها را لرزاند
-
سرقت ۵۰۰ گرم طلا در یک شیرینیفروشی لو رفت
-
اولین خرید تابستانی پرسپولیس مشخص شد
-
هدیه ویژه به رسانهها: اینترنت خبرنگاران قطع شد!
-
عکس نیویورک تایمز از میدان ولیعصر تهران
-
گزارش خبرنگار صداوسیما از وضعیت تنگه هرمز در جزیره لارک
-
بازیگر سرشناس ایرلندی درگذشت
-
عبور یک کشتی حامل گاز ایرانی از محاصره آمریکا
-
نقشه عجیب زن جوان ناخنکار برای مرد پولدار تهرانی
-
اظهارات کمسابقه ماکرون درباره جنگ در منطقه
-
دردسر بزرگ قلعهنویی در آستانه جام جهانی
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
زمان رفع محدودیت اینترنت اعلام شد
-
قطر، حملات ایران در تنگه هرمز را محکوم کرد!
-
هدیه ویژه به رسانهها: اینترنت خبرنگاران قطع شد!
-
دردسر بزرگ قلعهنویی در آستانه جام جهانی
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
زمان رفع محدودیت اینترنت اعلام شد
-
وزش باد شدید و احتمال طوفان گرد و خاک در تهران
-
امارات مدعی حمله ایران به نفتکش این کشور شد
-
اولین تصاویر از خدمه آزادشده کشتی توسکا
-
بلیت نیمبهای سینما دو روزه شد
-
واکنش سنتکام به خبر هدف قرار دادن ناو جنگی آمریکا
-
قیمت نفت باز هم افزایش پیدا کرد
-
رپ خوانی یک جوان در تجمعات شبانه جلب توجه کرد
-
دفاع تمامقد از حضور بیحجابها در اجتماعات شبانه
-
برگزاری اولین کنسرت در کشور بعد از ۵ ماه تعطیلی
-
پیشنهاد جالب؛ تاج قبل از جام جهانی استعفا دهد!
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
خبر قرارگاه خاتمالانبیا درباره احتمال جنگ مجدد
-
ماجرای خبر عجیب جدایی شارجه از امارات!
-
اظهارات ترامپ درباره ایران ۱۸۰درجه تغییر کرد!
-
حرکت عجیب مجری، روی آنتن زنده صدا و سیما!
-
اسامی و تصاویر ۱۴ تن از شهدای دیروز زنجان
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
خودروی لاکچری یک راننده اسنپ در تهران سوژه شد
-
واریز حقوق بازنشستگان تامین اجتماعی با رقم اضافه
-
اقدام خودسرانه شهرداری تهران خبرساز شد
-
آقای تاج، خسته نباشی اما کسی حرفهایت را باور نکرد!
-
ویدیوی منتشره فارس از سه اعدامی امروز در مشهد
-
عکاس مشهور کافههای تهران، خانهنشین شد!
-
آمریکا پاسخ طرح ۱۴ بندی ایران را داد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
اصولااین گوشی هاطراحی شده که جاسوسی شود!حالاداده هامیلیونی دریک شبکه اجتماعی!یاحتی یک گوشی تلفن خاص!
کشف کردی؟؟؟؟
تا دلت بخواد دو سه ارگان هستند که هرکی برا خودش این کارو میکنه مثل آب خوردن