ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

بررسی پوکو ایکس ۴ جی تی
تکنولوژی

روشی جدید برای جاسوسی از کاربران: شنود تماس‌ها با استفاده از حسگر حرکتی و اسپیکر مکالمه گوشی‌

محققان در حمله‌ای موسوم به EarSpy توانسته‌اند از ارتعاشات حاصل از بلندگوی دم‌گوشی موبایل‌ها برای شنود تماس‌ها استفاده کنند.

ایمان صاحبی
نوشته شده توسط ایمان صاحبی | ۱۲ دی ۱۴۰۱ | ۱۸:۳۰

هرچه تولیدکنندگان گوشی‌های هوشمند سعی می‌کنند تا اسپیکرهای مکالمه دستگاه‌های خود را بهبود بدهند، به‌نظر می‌رسد که هکرها راه‌های بیشتری برای شنود مکالمات کاربران پیدا می‌کنند. گروهی از محققان به‌تازگی توانسته‌اند با استفاده از ارتعاشات اسپیکر مکالمه که در شتاب‌سنج گوشی ثبت می‌شود، در حمله EarSpy به اطلاعات تماس‌ها دسترسی پیدا کنند.

گروهی از محققان دانشگاه A&M تگزاس، دانشگاه تمپل، مؤسسه فناوری نیوجرسی، دانشگاه راتگرز و دانشگاه دیتون موفق به ابداع روش حمله جدیدی موسوم به EarSpy شده‌اند که از ارتعاشات حاصل از بلندگوی موجود در بالای صفحه نمایش که در هنگام تماس کنار گوش قرار می‌گیرد، استفاده می‌کند. این ارتعاشات روی شتاب‌سنج گوشی ثبت می‌شوند و می‌توانند اطلاعاتی را درباره تماس به هکرها ارائه کنند.

با توجه به اینکه دسترسی به داده‌های خام حسگرهای حرکتی (از جمله شتاب‌سنج) در گوشی‌های هوشمند نیازمند دسترسی‌های خاص نیست، با یک تکنیک جدید می‌توان اطلاعاتی مثل هویت، جنسیت و حتی محتوای مکالمات تلفنی را به‌دست آورد.

حمله EarSpy

حمله EarSpy روی گوشی‌های جدید راحت‌تر انجام می‌شود

آن‌ها این حمله را روی دو گوشی وان پلاس 7T و وان پلاس 9 آزمایش کردند و متوجه شدند که تنها به‌واسطه اسپیکر مکالمه و شتاب‌سنج می‌توان به اطلاعات دقیقی از تماس‌ها دست پیدا کرد. نکته جالب اینجاست که این گوشی‌ها به‌خاطر استفاده از بلندگوی استریو اطلاعات بیشتری را نسبت به گوشی‌های قدیمی‌تر در اختیار هکرها قرار می‌دهند.

محققان برای انجام این حمله مشخصات دامنه زمان-فرکانس و طیف‌نگاری ارتعاشات را از شتاب‌سنج استخراج کردند. اطلاعات حاصله می‌تواند با دقت 98 درصد جنسیت طرف مکالمه و با دقت 92 درصد هویت فرد را تشخیص دهد. در بحث تشخیص محتوای مکالمات، دقت این روش به 56 درصد می‌رسد.

پژوهشگران می‌گویند: «[این] دقت پنج برابر بیشتر از دقت حدسیات تصادفی است و نشان می‌دهد که ارتعاشات ناشی از اسپیکر مکالمه می‌توانند اثری تشخیص‌پذیر بر شتاب‌سنج داشته باشند.»

تولیدکنندگان گوشی‌های هوشمند برای جلوگیری از این آسیب‌پذیری می‌توانند فاصله حسگرهای حرکتی را با اسپیکر مکالمه بیشتر کنند.

ایمان صاحبی

علاقه من به فناوری به دوره نوجوانی برمی‌گرده اما از حدود سال ۹۴ کار جسته گریخته توی این فضا رو شروع کردم و از ۹۷ به‌طور جدی‌تر وارد این کار شدم. فناوری مخصوصاً بخشی که روی لبه حرکت می‌کنه، جذاب‌ترین قسمت این حوزه برام محسوب می‌شه، اما به مرور فهمیدم که همه حوزه‌ها حتی نقاط تلاقی علم و فناوری می‌تونن خیلی جذاب باشن. در کنار این‌ها دنیای فیلم، سریال و بازی‌های ویدیویی رو هم خیلی دوست دارم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی