Megmenthet, de el is árulhat az okostelefon

„A függőleges és vízszintes pozíció meghatározásával rengeteg hasznos felhasználási módja lehet az okostelefonok giroszkópjának, de legféltettebb titkainkat is kikémlelhetővé teszi.

Lenyűgöző, hogy az áramfelvétel időbeli lefolyásából megfejthető, mit csinál a számítógép. Nem kevésbé meglepő, mi mindenre alkalmas még az okostelefonok helyzet- és gyorsulásérzékelője (giroszkóp), amelyet alapvetően az álló és a fekvő helyzet megkülönböztetésére, majd az érintőképernyőn nehezen játszható játékokhoz építettek be.

Kezdjük a jó példákkal. Honnan lehet tudni, hogy a területét egyedül ellenőrző erdész jól van-e? Onnan, hogy az övére függesztett okostelefonban is van helyzetérzékelő. Amely normál esetben függőleges, de ha hordozója elesik és hosszabb ideig úgy marad, akkor nagy valószínűséggel baj van. Miután GPS is van az okostelefonban, és a terepen be is kapcsolja a gazdája (és egy erre való alkalmazás rendszeres időközönként SMS-ben leadja a pozícióadatokat a felügyeletnek), tehát a vízszintesbe állás helye is rendelkezésre áll: oda kell menni menteni.

Jelenleg a gyorsulásérzékelő jele nem tartozik bele a személyes adatvédelembe. Ezért az alkalmazásnak nem is kell engedélyt kérnie a felhasználásához, rögzítéséhez, ezt a felhasználó tudta nélkül megteheti. Márpedig a rázkódási minta nagyon jól jellemzi, mit csinál a használó. Ha ezt összevetik a hely változtatásával, a célszemély épületen belüli helyzete is meghatározható, amire a GPS nem képes, mert nincs kapcsolatban a műholdakkal. Egy ilyen iPhone-alkalmazás tavaly váltott ki izgalmat az adatvédelmi aktivistákból.

Nemrég egy biztonsági konferencián bemutatták, hogy a gyorsulásérzékelő adatainak elemzésével megállapítható, hol nyomta meg az érintőképernyőt a használója. Így azt is meg lehet fejteni, hogy mit gépelt be – például egy jelszót, vagy PIN-t.

Bár a szakemberek elsődleges célja nem is az volt, hogy figyelőprogramot írjanak, hanem hogy felhívják a figyelmet a lehetőségre. A billentyűzetfigyelés veszélyességét a mobilfizetés most induló, és vélhetően gyors terjedése fogja növelni: a napokban kezdte meg működését a Google Wallet, a keresőcég NFC- (kistávolságú rádiózás-) alapú fizetési szolgáltatása, egyelőre csak Amerikában, ott is csak a nyugati parton. De nem fog ott megállni…”

Forrás:
Megmenthet, de el is árulhat az okostelefon, Kenczler Mihály, Népszabadság, 2011. szeptember 24.

A bejegyzés kategóriája: informatika
Kiemelt szavak: , , , , , .
Közvetlen link.