علمی و پزشکی

شنود باورنکردنی تماس‌ با استفاده از حسگر حرکتی و اسپیکر مکالمه گوشی‌

همانطور که سازندگان گوشی های هوشمند سعی می کنند بلندگوی دستگاه های خود را بهبود بخشند، هکرها راه های بیشتری برای شنود مکالمات کاربران پیدا می کنند. گروهی از محققان اخیراً با استفاده از ارتعاشات بلندگوی مکالمه ضبط شده در شتاب سنج گوشی، در حمله Earspy توانستند به اطلاعات تماس دسترسی پیدا کنند.

گروهی از محققان دانشگاه A&M تگزاس، دانشگاه تمپل، موسسه فناوری نیوجرسی، دانشگاه راتگرز و دانشگاه دیتون موفق به اختراع روش حمله جدیدی به نام EarSpy شده اند که از ارتعاشات بلندگو روی صفحه استفاده می کند. در هنگام تماس در کنار گوش قرار می گیرد. این لرزش ها روی شتاب سنج گوشی ثبت می شود و می تواند اطلاعات تماس را در اختیار هکرها قرار دهد.

با توجه به اینکه دسترسی به داده های خام حسگرهای حرکتی در گوشی های هوشمند (از جمله شتاب سنج) نیازی به دسترسی خاصی ندارد، با تکنیک جدید می توان به اطلاعاتی مانند هویت، جنسیت و محتوای مکالمات تلفنی دست یافت.

حمله EarSpy در گوشی های جدید آسان است

آنها این حمله را روی دو گوشی OnePlus 7T و OnePlus 9 آزمایش کردند و دریافتند که اطلاعات تماس دقیق را فقط از طریق بلندگو و شتاب سنج می توان دریافت کرد. جالب اینجاست که این گوشی ها با استفاده از بلندگوهای استریو اطلاعات بیشتری نسبت به گوشی های قدیمی در اختیار هکرها قرار می دهند.

گوش دادن باورنکردنی به تماس با استفاده از سنسور حرکت و بلندگوی مکالمه تلفنی

برای انجام این حمله، محققان دامنه زمان-فرکانس و طیف ارتعاش را از شتاب سنج استخراج کردند. داده های به دست آمده می توانند جنسیت مخاطب را با دقت 98 درصد و هویت فرد را با دقت 92 درصد شناسایی کنند. در بحث تشخیص موضوع محاوره ای دقت این روش به 56 درصد می رسد.

محققان می گویند:[این] “دقت پنج برابر بیشتر از دقت حدس های تصادفی است و نشان می دهد که ارتعاشات ناشی از یک بلندگو می تواند تاثیر قابل تشخیصی بر شتاب داشته باشد.”

برای جلوگیری از این آسیب‌پذیری، سازندگان گوشی‌های هوشمند می‌توانند فاصله بین سنسورهای حرکتی و بلندگوی مکالمه را افزایش دهند.

5858

مجله سلامتی ایران

جدیدترین اخبار روز پزشکی و سلامتی ایران و جهان و در این مجله سلامتی و پزشکی می توانید شاهد بررسی انواع امراض و بیماری های مختلف، شیوه ها و راهکار های درمان، روش های تشخیص بیماری باشید.