Även om du är noga med säkerheten när du använder telefoner och andra enheter, finns det fortfarande risker som du kanske inte är medveten om. Säkerhetsforskare hittar regelbundet nya hot som kan tillåta illvilliga aktörer att komma åt dina personuppgifter.
En oväntad källa till säkerhetssårbarheter är rörelsesensorsmarttelefonerna inbäddade i sin hårdvara. Dessa sensorer är designade för att upptäcka när telefonen rör sig och har många legitima användningsområden. Men de kan också missbrukas, som vi ska visa dig.
1. Appar som samlar in ljuddata från din rörelsesensor
Säkerhetsforskare visade nyligen en skrämmande sårbarhet i Android-telefoner. Attacken, som kallas Spearphone, kan fånga upp högtalardata. Som ett resultat kan det potentiellt avlyssna konversationer som du har när din telefon är i närheten. Den använder sig av rörelsesensorns accelerometer, som mäter acceleration och lutningen eller rotationen av din enhet. Platsappar som Google Maps använder accelerometern för att bestämma din position.
Spearphone fungerar genom att förvandla denna komponent till en sorts mikrofon. Accelerometern är placerad på samma plan som en telefons högtalare, vilket gör att den kan fånga efterklang orsakad av tal. När någon använder sin telefon i högtalarläge, eller interagerar med en smartphoneassistent som Google Assistant, kan accelerometern fånga talets efterklang. Efter detta kan angriparen vidarebefordra på inspelningarna till angriparens server.
Via arXiv bevisade forskarna som upptäckte felet hur det skulle fungera genom att skapa en skadlig Android-app. Sedan testade de appen på enheter inklusive en LG G3, Samsung Galaxy S6 och Samsung Galaxy Note 4. Den här appen kunde spela in tal med accelerometern, skicka dessa inspelningar till en server som forskarna kontrollerade och sedan analysera inspelningarna automatiskt med programvara för maskininlärning .
Med hjälp av data som samlats in på detta sätt kunde forskarna identifiera talarens kön i 90 procent av fallen och korrekt identifierade talaren 80 procent av gångerna.
2. Appar som använder rörelsesensordata för att dölja
Ett annat listigt sätt att skadlig programvara kan använda sig av rörelsesensorer är att dölja dess verkliga syfte. Som rapporterats av Trend Micro upptäckte en annan grupp säkerhetsforskare två Android-appar som gjorde detta. Apparna, Currency Converter och BatterySaverMobi, dök upp som användbara verktyg för att konvertera valuta och övervaka telefonens batteritid. Men i själva verket gömde de ett stycke bankprogram som heter Anubis, som stjäl kreditkortsdata och inloggningar för onlinebanker.
Dessa appar utnyttjade rörelsesensorn för att undvika upptäckt. När säkerhetsforskare letar efter skadlig programvara kör de vanligtvis tester på ett virtuellt operativsystem som finns på en dator. Detta innebär att rörelsesensorerna inte upptäcker någon rörelse under testning. Å andra sidan, när en riktig användare installerar en app på en telefon, bär de vanligtvis sin telefon med sig. Uppenbarligen genererar detta mycket rörelse, som sensorerna tar upp.
De skadliga apparna i fråga sökte efter rörelse med hjälp av rörelsesensorn. Om de inte hittade någon rörelse antog de att appen testades och inte distribuerade någon skadlig kod, så säkerhetsforskare skulle inte hitta något misstänkt. Men när en riktig användare installerade en av apparna och började röra på sig, slog appen på skadlig programvara och kunde börja stjäla deras data.
3. Appar som använder rörelsesensordata för att fingeravtrycka dig
Ett annat säkerhetsproblem som du kanske har hört talas om är webbläsarfingeravtryck. Det är då data från din dator och webbläsare används för att identifiera och spåra dig. Det kan till exempel fungera genom att titta på de olika webbläsartilläggen du har installerat och vilka typsnitt du har på din dator. Denna data kan användas för att bygga upp en unik bild av dig och följa dig runt på internet.
Både Android- och iOS-enheter är sårbara för en liknande teknik som använder deras rörelsesensorer. Med hjälp av en teknik som kallas SensorID, är det möjligt att skapa ett fingeravtryck med hjälp av gyroskop och magnetometersensordata från din telefon. Dessa sensorer är kalibrerade på ett unikt sätt för varje användare, vilket innebär att de kan identifiera dig. Om appar eller webbplatser har behörighet att komma åt dina rörelsesensorer kan de följa dig när du använder internet.
Den här tekniken fungerar även om du vidtar säkerhetsåtgärder som att använda ett VPN eller byta till en annan webbläsare. Skrämmande nog, det kvarstår efter att ha utfört en fabriksåterställning på din telefon. Detta beror på att kalibreringsfingeravtrycket för dina rörelsesensorer aldrig ändras. Det är också en snabb attack som tar “mindre än en sekund att generera ett fingeravtryck” enligt forskarna.
Hur du skyddar dig från appar som missbrukar rörelsesensordata
Dessa attacker är svåra att säkra sig mot. Det finns dock några steg du kan vidta för att skydda dig mot säkerhetsrisker som missbrukar telefonens rörelsesensor.
Titta på nödvändiga behörigheter innan du installerar en ny app
Var först försiktig när du beviljar appbehörigheter. När du installerar en app från Play Butik kommer den att be dig om tillåtelse att använda olika funktioner på din telefon. Till exempel kommer en kameraapp att be om tillåtelse att komma åt telefonens kamera.
Många användare accepterar appbehörigheter utan att verkligen titta på dem. Men detta kan vara en säkerhetsrisk. Nästa gång du installerar en app, kontrollera vilka behörigheter den kräver. Om den ber om tillåtelse att använda din telefons rörelsesensorer, fundera på varför den skulle behöva det. Om det inte finns någon legitim anledning för appen att komma åt rörelsesensorn, installera den inte.
Skydda din telefons högtalare fysiskt
För det andra, om du verkligen är orolig över att dina rörelsesensorer missbrukas för att höra dina konversationer, kan du vidta mer direkta åtgärder. Du kan lägga till vibrationsdämpande material runt telefonens högtalare för att förhindra att rörelsesensorn tar upp efterklang.
Alternativt undvik att lämna telefonen på en hård plan yta som en bordsskiva när du använder högtalaren. Detta bör förhindra att accelerometern tar upp ljudinformation.
Håll din telefons operativsystem uppdaterat
För att skydda dig mot fingeravtryck är det bäst att se till att telefonens operativsystem är uppdaterat, eftersom problemet har åtgärdats i operativsystem som iOS 12.2. Google är medvetet om problemet och arbetar med att uppdatera Android-system för att skydda dem.
Din Android-telefon kan utgöra en säkerhetsrisk
Se upp för de smarta sätt som telefonappar kan stjäla din data, inklusive genom att använda rörelsesensorerna. Vissa av dessa problem är svåra för individer att skydda sig mot. Så du bör alltid se till att din Android-telefon är uppdaterad och säker.
Om författaren
Georgina Torbet (87 artiklar publicerade)
Georgina är en vetenskaps- och teknikskribent som bor i Berlin och har en doktorsexamen i psykologi. När hon inte skriver brukar hon hittas pysslar med sin dator eller cyklar, och du kan se mer av hennes skrivande på georginatorbet.com.
Mer från Georgina Torbet
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
