بازاریابی سیاسی

آخرين مطالب

مرکز ماهر هشدار داد؛ خطر شنود در گوشی‌های اندرویدی اخبار

مرکز ماهر هشدار داد؛ خطر شنود در گوشی‌های اندرویدی
  بزرگنمايي:

سیاست و بازاریابی -
مرکز ماهر هشدار داد؛ خطر شنود در گوشی‌های اندرویدی
٩٠
٠
مهر / محققان امنیتی در اوایل ماه جاری، بیش از 1300 برنامه‌ اندروید کشف کردند که اطلاعات حساس کاربران را حتی پس از رد مجوز دسترسی، جمع‌آوری می‌کنند.
تحقیقات نشان می‌دهد که توسعه‌دهندگان این اپلیکیشن ها با استفاده از کانال‌های پنهان و جانبی، به جمع‌آوری اطلاعات مکان، شناسه‌های تلفن و آدرس‌های کاربران خود می‌پردازند.
یکی از این حملات که توسط تعدادی از محققان امنیتی سایبری کشف شده است، می‌تواند به برنامه‌های مخرب اجازه‌ دهد تا صداهای خارج‌شده از بلندگوهای گوشی‌های هوشمند را بدون نیاز به مجوز دستگاه، شنود کنند.
این حمله که «Spearphone» نامیده می‌شود، از یک سنسور حرکتی مبتنی بر سخت‌افزار با نام شتاب‌سنج استفاده می‌کند که در اکثر دستگاه‌های اندروید وجود دارد. این سخت‌افزار می‌تواند بدون هیچ‌گونه محدودیتی توسط هر نرم‌افزاری که روی یک دستگاه نصب شده است (حتی با مجوز صفر) دسترسی پیدا کند.
شتاب‌سنج، یک سنسور حرکتی است که با اندازه‌گیری سرعت زمان تغییر، با توجه به مقدار یا جهت، به برنامه‌های کاربردی، اجازه‌ نظارت بر حرکت دستگاه از جمله شیب، لرزش و چرخش می‌دهد.
این حمله زمانی رخ می‌دهد که قربانی، تماس تلفنی یا تماس ویدیویی را در حالت بلندگو قرار می‌دهد یا در حال گوش دادن به یک فایل رسانه‌ای است.
از آنجایی که بلندگوی داخلی یک گوشی هوشمند در سطحی یکسان با سنسورهای حرکتی قرار دارد، هنگامی که حالت بلندگو فعال می‌شود، صداهای بلندی را در بدنه‌ گوشی تولید می‌کند و به این‌گونه حملات اجازه می‌دهد تا به‌سادگی، برخی از ویژگی‌های گفتاری کاربر ازجمله جنسیت (با دقت بیش از 90درصد) ، هویت (با دقت بیش از 80درصد) و حتی کلمات را شناسایی کنند.
خوشبختانه این حمله نمی‌تواند برای ضبط صدای کاربران یا محیط اطراف آن مورد استفاده قرار گیرد؛ زیرا به قدری قوی نیست که بتواند بر حسگرهای حرکتی گوشی تأثیر بگذارد.
برای مقابله با چنین حملاتی، پلتفرم اندروید می‌تواند سیاست‌های کنترل دسترسی سختگیرانه‌ای را اجرا کند که استفاده از این سنسورها را محدود می‌کند.
وجود یک سیاست کنترل دسترسی کنترل‌شده برای سنسورها و اجرای مدل مجوز استفاده‌ صریح توسط برنامه‌ها، اغلب نمی‌تواند جلوی این حملات را بگیرد؛ زیرا بسیاری از کاربران به مجوزهای خواسته‌شده توجه جدی نمی‌کنند.
ساخت داخلی گوشی هوشمند باید به گونه‌ای باشد که سنسورهای حرکتی، از ارتعاشاتی که به وسیله‌ بلندگوهای گوشی ایجاد می‌شوند، عایق‌بندی شوند. یک راه برای اجرای این رویکرد این است که اطراف بلندگوهای ساخته‌شده را از مواد ارتعاشی ناشی از لرزش‌هایی که از بلندگوهای گوشی ایجاد می‌شوند، تخلیه یا خنثی کنند.
به کاربران توصیه می‌شود که برای محافظت از خود در برابر این حمله، به برنامه‌هایی که دانلود می‌کنند و وب‌سایت‌هایی که هنگام بازدید از آن‌ها نیاز به استفاده از ویژگی‌های بلندگو دارند، بسیار دقت کنند.


نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

اعتقاد اسپانیایی‌ها: توسعه 5G بدون هواوی ممکن نیست!

چرا جست‌وجوگرهای وطنی در قطع اینترنت پاسخگوی کاربران نبودند؟

واتساپ و اینستاگرام در آلمان مسدود می شوند؟

برادر بزرگ‌ترین قاچاقچی مواد مخدر یک گوشی منعطف معرفی کرد

قابلیت نصب نرم افزار از منابع ناشناس در اندروید حذف خواهد شد

دنیای علمی تخیلی چگونه عینک‌های هوشمند را نابود کرد؟

اطلاعات فنی تراشه اسنپدراگون 865 رسما اعلام شد

برنامه زمانی انتشار آپدیت اندروید 10 برای گوشی‌های نوکیا

کوالکام و مایکروسافت پیش‌گامان تغییر و تحول فضاهای کاری آتی هستند

سناریوهای جدید دولت برای تولید موبایل؛ از افزایش تعرفه تا ممنوعیت واردات!

با قابلیت جدید گوگل مپ روشن‌ترین خیابان‌های شهر را پیدا کنید

منتظر عملکرد خیره کننده باتری گلکسی S11 پلاس باشید

ناتوانی شبکه های اجتماعی در کنترل دستکاری در پلتفرم هایشان

فیس بوک در متمایز کردن محتوای رسانه های دولتی ناکام ماند

توان روترهای بومی نمایش داده خواهد شد

علی ‎بابا در سودای سبقت از آمازون

بازی‌های جدیدی برای Xbox Game Pass معرفی شد

بررسی ردمی 8A‌ شیائومی

منتظر عرضه بازی Avatar باشید

کناره گیری بنیانگذاران گوگل از مدیریت شرکت آلفابت

قیمت انواع هارد دیسک اکسترنال در بازار

تریلر فصل اول بازی Call of Duty: Modern Warfare منتشر شد

پوستر رسمی ردمی K30 نسخه 5G منتشر شد

اتحادیه اروپا در مورد فیس بوک تحقیق می کند

تازه‌ترین گزارش از سهم بازار اپراتورهای تلفن همراه

وزیر ارتباطات پاسخ پیامک‌های مردمی را داد!

مدیرعامل یوتیوب از عملکرد سایتش دفاع کرد

بررسی گلکسی واچ اکتیو 2 سامسونگ

آخرین قیمت انواع ارزهای دیجیتال در بازار

بهترین موبایل‌هایی که با کم‌تر از 2 میلیون تومان می‌توانید بخرید

برنامه اینتل برای افزایش کارایی پردازنده‌های خود

40 درصد خریدهای بلک فرایدی با گوشی انجام شد

فرصت مجدد مایکروسافت به کاربران ویندوز 7

نسخه اولیه سند راهبری اینترنت اشیا تدوین شد

وزیر ارتباطات: جمع‌بندی خسارات قطع اینترنت در حال انجام است

قیمت انواع فلش مموری و کارت حافظه در بازار

هشدار به استفاده کنندگان از موبایل هنگام رانندگی

سنگاپور خبرهای جعلی فیسبوک را نشانه گذاری می کند

صدرنشینی آمازون در بازار بلندگوهای هوشمند

فروش وسایل الکترونیکی بدون نرم افزار‌های بومی در روسیه ممنوع شد

افت سهم بازار ویندوز 10 و ثبات سهم مرورگرها

AMD روز به روز محبوب‌تر می شود

پاناسونیک در حال کوچک شدن است

قفل هوشمندی که امنیت خانه را تضمین می کند

مایکروسافت: ما در نسل نهم سونی را غافلگیر خواهیم کرد

هوش مصنوعی از پارک ملی استرالیا حفاظت می کند

منتظر آغاز فصل 6 بازی Clash Royale باشید

توطئه خاموش برای قتل مک‌بوک!

تولید رایانه بند انگشتی بدون نیاز به باتری!

حجره‌داران اینستاگرام