هیچ وقت، زمانی که یک گوشی موبایل در دست دارید، آزادانه صحبت نکنید! حتی با استفاده از ژیروسکوپ گوشی، می‌شود به مکالمات گوش کرد!

6

امنیت و حریم خصوصی در دنیای امروز، معنی چندانی ندارد. آنچه ما در خلوت می‌گوییم، دیگر چندان خصوصی نیست. در این پست ما می‌خواهیم یک دغدغه جدید را مطرح کنیم که تا به حال اصلا تصورش را هم نمی‌کردیم.

اپلیکیشن‌های مختلف در هنگام نصب از ما اجازه می‌گیرند که در صورت لزوم به حسگرهایی مثل میکروفن یا اطلاعاتی مثل لیست تماس‌ها یا گالری عکس‌های دسترسی پیدا می‌کنند. گرچه خیلی از ماها بدون تأمل، اجازه چنین دسترسی‌ای را ارسال می‌کنیم و گرچه بعضی از اپ‌های مشکوک به خصوص در دنیای اندروید، مجوزهایی می‌گیرند که با عملکردشان سنخیتی ندارد، نفس درخواست اجازه برای دسترسی، کمی به ما آرامش می‌دهد.

اما جالب است که اپلیکیشن‌ها برای دسترسی به بعضی از حسگرها، اصلا مجوزی لازم ندارند. کدام حسگر، منظورم است؟

ژیروسکوپ

مگر تا حالا شده که موقع نصب یک گیم یا فرضا یک اپلیکیشن پایش کننده حرکات فیزیکی، شما نیاز داشته باشید که مجوز دسترسی به ژیروسکوپ را بدهید؟

نه!

حالا سؤال این است که مگر اطلاعات ژیروسکوپ به چه کار می‌آیند.

در همایش امنیتی Usenix که هفته پیش برگزار شد، پژوهشگران دانشگاه استنفورد نشان دادند که با ترفندهایی می‌توان از ژیروسکوپ گوشی برای استراق سمع استفاده کرد.

ژیروسکوپ به صورت پیش‌فرض برای سنجش موقعیت گوشی طراحی شده است، اما با نرم‌افزاری که این محققان نوشته‌اند و Gyrophone می‌توان ارتعاش حاصل از امواج هوا حین صحبت کردن را تا حد زیادی ثبت کرد!

8-16-2014 10-48-48 AM

در حال حاضر کاربران عادی اندروید راهی برای بررسی اپلیکیشن‌هایی که به سنسور ژیروسکوپ دسترسی دارند، ندارند و همچنین راهی برای باطل کردن این دسترسی‌ها هم وجود ندارد.

مسلم است که با ژیروسکوپ نمی‌توان به خوبی میکروفن، به مکالمات گوش کرد. اما پژوهشگران تا حالا هم پیشرفت‌های خوبی کرده‌اند، طوری که می‌توانند در ۶۵ درصد موارد، اعداد، در ۸۵ موارد جنسیت گوینده و در ۶۵ درصد موارد، هویت فردی که از بین افراد صحت‌کننده مشغول ادای یک جمله است را مشخص کنند. با بهبود کارایی نرم‌افزارهای تشخیص صحبت، می‌توان کیفیت استراق سمع را بهتر هم کرد!

ژیروسکوپ گوشی‌ها متشکل از صفحات بسیار کوچک در حال ارتعاشی است که روی یک تراشه سوار شده‌اند. اما علاوه بر حرکات، ارتعاش حاصل از برخورد امواج هوا هم می‌تواند روی آنها اثر بگذارد. در سیستم‌های اندرویدی، ژیروسکوپ به فرکانس‌های تا ۲۰۰ هرتز حساس است و از آنجا که فرکانس صحبت آدم‌ها معمولا بین ۸۰ تا ۲۵۰ هرتز است، قسمت قابل ملاحظه‌ای از صحبت‌ها توسط ژیروسکوپ، می‌توانند آشکار شوند.

8-16-2014 10-49-10 AM

در iOS ژیروسکوپ‌ها تنها تا ۱۰۰ هرتز حساس هستند و بنابراین از ژیروسکوپ در iOS برای استراق سمع نمی‌توان بهره زیادی برد.

نگرانی ما نباید تنها معطوف به اپلیکیشن‌های native باشد، اپلکیشن‌های وبی که ما با استفاده از مرورگرها آنها را اجرا می‌کنیم، ممکن است با دسترسی به ژیروسکوپ بالقوه خطرناک باشند. بنابراین باید نگاهی به وضعیت امنیتی مرورگرهای اینترنتی خودمان هم داشته باشیم.

در این میان وضعیت مرورگر فایرفاکس برای اندروید از همه بدتر است: در شرایطی که مرورگر کروم و سافاری، تنها مجوز دسترسی به اطلاعات ژیروسکوپ‌ها را تا ۲۰ هرتز می‌دهند، مرورگر فایرفاکس اجازه دسترسی تا ۲۰۰ هرتز را دارد. بنابراین اگر شما یک کاربر اندروید باشید و از مرورگر فایرفاکس استفاده کنید، بدون نصب هیچ اپلیکیشنی، صرفا با ورود به سایتی که یک قطعه کد جاوااسکریپت روی آن نصب شده، ممکن است مورد جاسوسی قرار بگیرید!

گوگل می‌تواند به سرعت مشکل امنیتی اخیر را با محدود کردن فرکانس‌های قابل دسترسی مجاز برطرف کند. همچنین باید در مورد اپ‌هایی که نیاز به دسترسی غیرمحدود به ژیروسکوپ را دارند، از کاربر اجازه خواسته شود. اصولا در مورد گیم‌ها نیازی به دسترسی به فرکانس‌ها تا ۲۰۰ هرتز وجود ندارد.

منبع

اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با ۱۸ سال سایقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

نمونه‌هایی از بازسازی و دکوراسیون جدید خانه که می‌توانند الگویی برای ما باشند

به سبب نوع معماری، خانه‌های ما معمولا خیلی زود دمده یا به اصطلاح کلنگی می‌شوند. شرکت‌‌های بازسازی خانه مدتی است بسیار زیاد شده‌اند. اما شک و تردید زیادی در مورد میزان کارایی بسیاری از آنها وجود دارد. برخی از آنها اصلا به تقویم کاری متعهد…

سلبریتی‌ها از کودکی تا پیری در این ویدئوهای جالب – از ویل اسمیت تا کیانو ریوز

چطور می‌شود که ما پیر می‌شویم. این تغییر بسیار تدریجی رخ می‌دهد، اما قطعی است. با کارهایی می‌شود کندش کرد اما مسلما نمی‌توان به کی جلوی آن را گرفت. پیری یک فرآیند زیستی پیچیده است که در موجودات زنده از جمله انسان اتفاق می‌افتد. در حالی…

همه چیز در مورد رمان رابینسون کروزوئه، نوشته دانیل دفو + روجلدهای خاطره‌انگیز این کتاب

رابینسون کروزوئه رمانی نوشته دانیل دفو است که اولین بار در سال ۱۷۱۹ منتشر شد. این رمان داستان مرد جوانی به نام رابینسون کروزوئه را روایت می‌کند که بر خلاف میل خانواده‌اش راهی دریا می‌شود و در جزیره‌ای متروک در سواحل آمریکای جنوبی غرق…

این معماری‌های بسیار عجیب و در مواردی هراس‌انگیز دوران سوسیالیسم در روسیه و کشورهای اقماری آن

شوروی و سوسیالیست‌ها هم برای خود سبک معماری خاصی داشتند. در مواردی باشکوه، در مواردی خشن و در معدودی موارد مفهومی و زیبا. چیز جالب در آنها هدف ساخت آنها بود: بزرگداشت مبارزات میهنی و پیشرفت‌هایی که در سایه دولت‌های چپ به دست آمده بودند.…

آیا سیگار الکترونیکی ایمن‌تر و سالم‌تر از سیگار معمولی است؟

در انگلستان، هم‌زمان با مبارزه با سیگار کشیدن جوانان، سیگارهای الکترونیکی به عنوان بخشی از تلاش‌های دولت برای کمک به مردم برای ترک سیگار تبلیغ می‌شوند. ما به اینکه چرا در مورد این دستگاه‌ها دو نظر بسیار متفاوت وجود دارد، نگاهی می‌اندازیم.…

آیا واقعا سرم حقیقت وجود دارد؟ چطور کار می‌کند؟

انسان‌ها از زمان امپراتوری روم می‌دانستند که ما در حالی که تحت تأثیر چیزی باشیم، صادقانه‌تر و راحت‌تر سخن میٰ‌گوییم. این همان جایی است که ایده  اصطلاح «سرم حقیقت» از آن سرچشمه می‌گیرد. سرم حقیقت به تعدادی از داروهای تغییر دهنده ذهن اشاره…

آگهی متنی در «همه» صفحات
ایمپلنت دندان / عمل اسلیو معده / کلینیک زیبایی / عمل بای پس معده / بهترین جراح چاقی / متخصص زنان رشت / خرید گوشی با حکمت کارت / پمپ آب صابون / buy telegram members / جراحی چاقی تهران / پی آر پی موثرترین درمان آرتروز زانو / دکتر فارغ پور – متخصص زنان / خرید خودنویس / خرید دستگاه لیزر تیتانیوم / پمپ اسید / خدمات پرداخت ارزی نوین پرداخت / کمپ ترک اعتیاد / دانلود سریال / انواع مکمل های زینک / کلاه کاسکت / درمان سریع سیاتیک و دیسک کمر / متخصص زنان / کلاه کاسکت / لمینت متحرک دندان / کاشت مو / شیشه اتومبیل / دانلود سوالات استخدامی آموزش و پرورش / ثبت برند / سرور مجازی / فروشگاه اینترنتی زنبیل / مشاوره حقوقی تلفنی / وکیل / خرید ساعت دیواری / لیزر درمانی بواسیر / ساعت تبلیغاتی / تجهیزات پزشکی / خرید سرور مجازی / تعمیر ماشین ظرفشویی / خرید تتر / متخصص ارتودنسی / چاپ لیوان / حمل بار دریایی از چین / بهترین سریال های ایرانی / داروخانه اینترنتی آرتان / فروشگاه آنلاین زوجیم / چاپ کلاه / کاشت مو / درمانکده / کاشت مو / پزشکا / قیمت ساک پارچه ای / تحلیل تکنیکال فارکس / سایت نوبت دهی دکتریاب / بهترین دکتر لیپوماتیک در تهران / بهترین سریال های کره ای / دکتر فارمو / کتاب صوتی رایگان / تولید محتوا / دانلود نرم افزار / مجتمع فنی ونک / سریال جدید / داروخانه آنلاین تینا / سایت ترجمه تخصصی رایت می /

6 نظرات
  1. امیرمسعود می گوید

    نوشتهٔ شما دربارهٔ حریم خصوصی خیلی جالب و مفید است. ولی چیزی که هیچ کمکی که به حل مشکل نمی‌کند، جملهٔ اول شماست. القای این تصور که ما شکست خوردیم و دیگر امیدی نیست، یکی از چیزهایی است که ناقضان حریم خصوصی ما خیلی از گسترش آن خوشحال می‌شوند.
    ما می‌توانیم، و باید از حریم خصوصی‌مان پاس‌داری کنیم. همیشه چنین خطرهایی در کمین‌اند و هیچ وقت نیاز به احتیاط از بین نمی‌رود و پاس‌داری از حریم خصوصی نیز یک فرایند است و نه یک هدف. با این حال، ما می‌توانیم در این کار موفق باشیم.

  2. بابک می گوید

    آشنایی با مفاهیم امنیت اطلاعات (information security)، حداقل در حد اصول پایه، یک ضرورت محض است. اغلب ما نمی دانیم کارهایی که برایمان عادی است ممکن است برای افراد سودجو یک حفره امنیتی باشد. گاهی این حفره چنان وسیع است که بهتر است آن را بزرگراه بنامیم نه حفره. مثلث معروف امنیت اطلاعات شامل سه ضلع محرمانه بودن، یکپارچه بودن و در دسترس بودن است. مثلاً رمز کارت بانک به طور محرمانه تولید و در کاغذهای مخصوص چاپ گرفته می شود (اصل اول، محرمانه بودن). پاکت آن را خودمان باز می کنیم و برچسب امنیتی رمز را جدا می کنیم(اصل دوم، یکپارچه بودن). همچنین اگر رمز را فراموش کنیم، یا به هر علت دیگر، می توانیم در هر زمان یک رمز جدید داشته باشیم (اصل سوم، در دسترس بودن).

  3. فرشاد می گوید

    نیازی به بحث و جدل روی این موضوعات نیست. اپل یا گوگل حتماً در سیستم‌عامل‌هاشون در های پشتی راحت‌تری رو تعبیه کردند (به دور از کدهای متن باز منتشر شده یا قابل رویت و بررسی) که اصلاً بدون نیاز به هیچ نوع مجوزی تنها با اجرا کردن کد خاصی که خودشون میدونند اقدام به جمع‌آوری اطلاعات از هر سنسوری کنند. و اون رو در یک زمان موجه در کنار اطلاعات دیگه ای (مثلاً لحظه سینک شدن اپ ایمیل که خب طبق انتظارمون باید انکریپت هم شده باشند! پس قابل تفکیک نیست!) به سرور مورد نظرشون ارسال کنند.

    و البته این کار رو مثل شیائومی ناشیانه انجام نخواهند داد!

  4. طراحی وب سایت می گوید

    دکتر مجیدی اطلاع رسانی امنیتی واقعا جالبی است ممنون که نکات به این زیبایی بیان میفرمایید

  5. Tayebeh می گوید

    جالب بود

  6. 4min می گوید

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.

•• 4 5