Użytkownicy telefonów z Androidem podsłuchiwani podczas rozmów? To możliwe

Jak się okazuje, pewna wada w telefonach umożliwia... podsłuchiwanie ich użytkowników. Powstało oprogramowanie, które jest w stanie rozpoznać tożsamość i płeć rozmówcy, a nawet treść rozmowy. Jak to możliwe i czy jest się czego bać? Z odpowiedziami przychodzą badacze bezpieczeństwa, którzy w ostatnim czasie zajmowali się tym problemem.

Użytkownicy telefonów z Androidem mogą być podsłuchiwani. Jak to możliwe?
Użytkownicy telefonów z Androidem mogą być podsłuchiwani. Jak to możliwe?123RF/PICSEL

Naukowcy z pięciu uniwersytetów w Stanach Zjednoczonych — Texas A&M University, New Jersey Institute of Technology, Temple University, University of Dayton i Rutgers University — połączyli swe siły, by zbadać dość niecodzienny problem. Stworzyli oni złośliwe oprogramowanie o nazwie EarSpy, które... jest w stanie podsłuchiwać użytkowników telefonów z Androidem. Wykorzystali do tego fakt, że głośniki smartfonów, czujniki ruchu oraz żyroskopy na przestrzeni lat stały się coraz lepsze.

Zespół skorzystał z aplikacji do przechwytywania danych z akcelerometru podczas symulowanego połączenia, a następnie przekazał je do MATLAB w celu analizy i wyodrębnienia cech ze strumienia audio. Naukowcy zastosowali też algorytm uczenia maszynowego, który posłużył do rozpoznania treści rozmowy, tożsamości i płci rozmówców.

Wyniki badań są zaskakujące

Złośliwe oprogramowanie próbuje odczytać dane przechwycone przez czujniki ruchu, gdy głośniki rezonują podczas rozmowy. Naukowcy użyli smartfona OnePlus 3T z 2016 roku, OnePlusa 7T z 2019 roku oraz OnePlusa 9. Ruch głośników OnePlusa 3T praktycznie nie został zarejestrowany.

Identyfikacja płci dzwoniącego z OnePlusa 7T mieściła się w przedziale od 77,7% do 98,7%, natomiast identyfikacja rozmówcy od 63,0% do 91,2%. Rozpoznawanie treści oscylowało między 51,8% a 56,4%.

Badacze byli również w stanie dość dobrze odgadnąć płeć rozmówcy na smartfonie OnePlus 9 (średnio 88,7%), ale identyfikacja spadła do średnio 73,6%. Rozpoznawanie treści spadło do wartości między 33,3% a 41,6%.

Skuteczność ataku EarSpy może być jednak zmniejszona. Wpłynie na to między innymi głośność, jaką użytkownicy wybierają dla swoich rozmów. Niższa głośność mogłaby zapobiec podsłuchiwaniu, powinna być też przyjemniejsza dla ucha. Wpływ może mieć też rozmieszczenie poszczególnych elementów w urządzeniach.

Warto oczywiście podkreślić, że złośliwe oprogramowanie zostało stworzone w celach naukowych i nie jest dostępne na rynku. Użytkownicy telefonów z Androidem mogą więc raczej spać spokojnie. Badacze sugerują, że producenci telefonów powinni zapewnić stabilne ciśnienie akustyczne podczas rozmów i umieścić czujniki ruchu w miejscu, w którym wewnętrznie powstające wibracje nie mają na nie wpływu albo mają, ale minimalnie.

Biblioteka niezłomna. Ukraińcy mają miejsce, w którym czuć normalnośćAFP
INTERIA.PL
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas