Android hareket sensörlerinden 3 güvenlik riski ve nasıl güvende olunur

Kaydolun ve günde 1000 $ kazanın ⋙

Güvenlik açığının şaşırtıcı bir keşfi, donanımlarına yerleştirilmiş akıllı telefon hareket sensörüdür.

Telefonları ve diğer cihazları kullanırken güvenlik konusunda çok dikkatli olsanız bile, fark etmediğiniz riskler vardır. Güvenlik araştırmacıları, düzenli olarak kötü niyetli aracıların kullanıcının kişisel verilerine erişmesine izin veren yeni tehditler bulur.

Donanımlarına yerleştirilmiş akıllı telefonlardaki hareket sensörlerinden beklenmedik güvenlik açıklarının bulunması . Bu sensörler, telefonun ne zaman hareket ettiğini ve kullanımda olduğunu algılamak için tasarlanmıştır. Ancak yanlış kullanılabilirler.

Uygulama hareket sensörünüzden ses toplar

Android hareket sensörlerinden 3 güvenlik riski ve nasıl güvende olunur
Hareket sensörünüzden ses toplayan uygulama

Güvenlik araştırmacıları son zamanlarda Android telefonlarda korkunç bir kusur gösterdi. Spearphone adı verilen bu saldırı hoparlörlerden veri toplayabilir. Bu nedenle, telefon yakına yerleştirildiğinde konuşmaları dinleyebilme özelliğine sahiptir. Cihazın hızlanma, eğim veya dönüşünü ölçmek için ivmeölçer hareket sensörünü kullanır. Google Haritalar gibi konum uygulamaları , konumunuzu belirlemek için ivmeölçeri kullanır.

Spearphone, bu bileşeni mikrofona dönüştürerek çalışır. İvmeölçer, telefon hoparlörü ile aynı düzleme yerleştirilir ve konuşma tarafından oluşturulan ekoları yakalamasına olanak tanır. Birisi telefonunu hoparlör etkinleştirme modunda kullandığında veya Google Asistan gibi bir akıllı telefon asistanıyla etkileşim kurduğunda , ivmeölçer sesin yankısını kaydedebilir. Saldırgan daha sonra günlükleri sunucularına iletebilir.

Araştırmacılar arXiv aracılığıyla, kötü amaçlı bir Android uygulaması oluşturarak nasıl çalıştığını gösteren kusuru keşfetti. Daha sonra uygulamayı LG G3, Samsung Galaxy S6 ve Samsung Galaxy Note 4 gibi cihazlarda test ettiler. İvmeölçeri kullanarak konuşma kaydedebilir, ses kayıtları gönderebilir. araştırmacıların kontrol ettiği sunucular. Ardından makine öğrenme yazılımı ile kaydı otomatik olarak analiz edin.

Bu şekilde toplanan verileri kullanarak, araştırmacılar konuşmacının cinsiyetini vakaların% 90'ında belirleyebildiler ve konuşmacıyı zamanın% 80'ini doğru bir şekilde belirleyebildiler.

Uygulama, algılanmamak için hareket sensörü verilerini kullanır

Trend Micro'nun bir raporuna göre, bir grup farklı güvenlik araştırmacısı bunu yapan iki Android uygulaması keşfetti. Bunlar, para birimlerini dönüştürmek ve telefonunuzun pilini izlemek için kullanışlı araçlar olarak görünen Para Birimi Dönüştürücü ve BatterySaverMobi'dir . Ancak gerçekte, kredi kartı verilerini ve çevrimiçi bankacılık kimlik bilgilerini çalan Anubis adlı bir bankacılık kötü amaçlı yazılımı içeriyorlar .

Bu uygulamalar, algılamadan kaçınmak için hareket sensörlerinden yararlandı. Güvenlik araştırmacıları kötü amaçlı yazılım aradığında, genellikle bilgisayarda depolanan sanal bir işletim sisteminde testler yaparlar. Bu, hareket sensörlerinin test sırasında herhangi bir hareket algılayamayacağı anlamına gelir, ancak kullanıcılar cep telefonlarına bir uygulama yüklediklerinde, genellikle telefonlarını yanlarında tutarlar. Açıkçası, bu sensörün aldığı çok fazla hareket yaratır.

Kötü amaçlı uygulamalar hareket sensörleri kullanarak titreşimi kontrol eder. Hareket algılanmazsa, uygulamanın test edildiğini anlar ve herhangi bir kötü amaçlı kod dağıtmazlar. Bu nedenle, güvenlik araştırmacıları şüpheli bir şey bulamazlar. Ancak bir kullanıcı bir uygulama ve yukarıdakilerden birini yüklediğinde ve hareket etmeye başladığında kötü amaçlı yazılım açılır ve verilerinizi çalmaya başlayabilir.

Uygulama, parmak izlerinizi almak için hareket sensörü verilerini kullanır

Android hareket sensörlerinden 3 güvenlik riski ve nasıl güvende olunur
Uygulama parmak izlerinizi almak için hareket sensörü verilerini kullanır

Muhtemelen duyduğunuz başka bir güvenlik sorunu tarayıcı parmak izidir. İşte o zaman bilgisayarınız ve tarayıcınızdaki veriler kendinizi tanımlamak ve izlemek için kullanılır. Örneğin, yüklediğiniz farklı tarayıcı uzantılarını ve bilgisayarınızda kullandığınız yazı tiplerini görüntüleyerek işe yarayabilir. Bu veriler, kullanıcıların benzersiz bir resmini oluşturmak ve bunları İnternet'te takip etmek için kullanılabilir.

Hem iOS hem de Android cihazlar hareket sensörleri kullanmaktan kaynaklanan güvenlik riskleriyle karşı karşıya kalabilir. SensorID adlı bir teknik kullanarak, telefonunuzdaki jiroskop ve manyetometre sensör verilerini kullanarak parmak izleri oluşturabilirsiniz. Bu sensörler, her kullanıcı için benzersiz bir şekilde kalibre edilir, yani sizi tanımlamak için onlara güvenebilirler. Uygulamalar veya web siteleri bir kullanıcının hareket sensörüne erişebiliyorsa, İnternet'i kullandıklarında izleyebilirler.

Bu teknik, VPN kullanmak veya başka bir tarayıcı kullanmak gibi güvenlik önlemleri alsanız bile çalışır. Daha korkutucu, kullanıcılar telefonda fabrika ayarlarına sıfırlandıktan sonra hala var. Bunun nedeni, hareket sensörünüzün kalibrasyon parmak izinin asla değişmemesidir. Araştırmacılara göre, bu hızlı bir saldırıdır, parmak izi oluşturmak 1 saniyeden az sürüyor.

Hareket sensörü verilerini kötüye kullanan uygulamalardan kendinizi nasıl korursunuz

Bu saldırılara karşı koymak çok zor. Bununla birlikte, telefonunuzdaki hareket sensörlerini kötüye kullanmanın güvenlik risklerinden korunmak için atabileceğiniz bazı adımlar vardır.

Yeni bir uygulama yüklemeden önce gerekli izinlere bakın

Android hareket sensörlerinden 3 güvenlik riski ve nasıl güvende olunur
Uygulamaları yüklemeden önce her zaman izinleri görüntüle

İlk olarak, bir uygulamaya izin verirken dikkatli olun. Google Play'den yeni bir uygulama yüklediğinizde , kullanıcıdan telefonda çeşitli işlevleri kullanma iznini ister. Örneğin kamera uygulaması, mobil kameraya erişim gerektirecektir.

Birçok kullanıcı, farkında olmadan izinlere izin vermeyi kabul eder ve bu çok yüksek güvenlik riski riski altındadır. Bir dahaki sefere telefonunuza yeni bir uygulama veya oyun yüklediğinizde, hangi izinleri gerektirdiğini kontrol edin. Telefonunuzun hareket sensörünü kullanmak için izin gerekiyorsa, kendinize bu izne neye ihtiyacı olduğunu sorun. Bir uygulamanın ona erişmesi için iyi bir neden yoksa, yüklemeyin.

Telefon hoparlörünüzü koruyun

İkincisi, hareket sensörünün konuşmalarınıza kulak misafiri olmak için istismar edildiğinden gerçekten endişeleniyorsanız, kullanıcılar telefon hoparlörlerinin etrafına titreşim önleyici malzeme eklemek gibi birçok doğrudan eylem gerçekleştirebilir hareket sensörünün yankıyı yakalamasını önler. Ayrıca, hoparlörü kullanırken telefonu masa gibi düz ve sert bir yüzeyde bırakmaktan kaçının. Bu, ivmeölçerin ses bilgisi almasını önleyecektir.

Telefonun işletim sistemini daima güncelleyin

Parmak izi güvenlik risklerine karşı korunmak için, iOS 12.2 gibi işletim sistemlerinde bu sorun çözüldüğünden, telefon işletim sisteminin her zaman güncel olmasını sağlamak en iyisidir . Google da sorunun farkındaydı ve kullanıcıları korumak için Android sistemini güncellemek için çok çalışıyor.

Akıllı telefonunuzu akıllıca kullanarak daima dikkatli olun ve bilgilerinizi koruyun. Umarım bu makale telefonunuzu daha güvenli ve daha güvenli kullanmanıza yardımcı olacaktır!

Sign up and earn $1000 a day ⋙

Leave a Comment

Samsung Telefonunuzu Daha Az Sıkıcı Göstermenin 7 Basit Yolu

Samsung Telefonunuzu Daha Az Sıkıcı Göstermenin 7 Basit Yolu

Pahalı Samsung Galaxy'nizin piyasadaki diğer telefonlara tıpatıp benzemesi gerekmiyor. Birkaç ince ayar ile onu daha kişisel, şık ve benzersiz hale getirebilirsiniz.

Yıllarca iPhone kullanan birçok kişi neden Samsunga geçmeyi tercih ediyor?

Yıllarca iPhone kullanan birçok kişi neden Samsunga geçmeyi tercih ediyor?

iOS'tan sıkıldıklarında sonunda Samsung telefonlara geçtiler ve bu kararlarından hiç pişman değiller.

Webde Apple Hesabı oturum açma hatası nasıl düzeltilir?

Webde Apple Hesabı oturum açma hatası nasıl düzeltilir?

Tarayıcınızdaki Apple hesabı web arayüzü, kişisel bilgilerinizi görüntülemenize, ayarlarınızı değiştirmenize, aboneliklerinizi yönetmenize ve daha pek çok şeye olanak tanır. Ancak bazen çeşitli nedenlerle oturum açamayabilirsiniz.

IPhone ve Android telefonlarda DNS nasıl değiştirilir?

IPhone ve Android telefonlarda DNS nasıl değiştirilir?

iPhone'da DNS'yi değiştirmek veya Android'de DNS'yi değiştirmek, istikrarlı bir bağlantı sağlamanıza, ağ bağlantı hızınızı artırmanıza ve engellenen web sitelerine erişmenize yardımcı olacaktır.

IPhoneda Find Myı daha doğru hale getirmek için 5 ipucu

IPhoneda Find Myı daha doğru hale getirmek için 5 ipucu

Find My özelliği yanlış veya güvenilmez hale geldiğinde, en çok ihtiyaç duyulduğunda daha doğru çalışmasını sağlamak için birkaç değişiklik yapın.

Telefonunuzun Ultra Geniş Açı Kamerasını Garip Bir Şekilde Harika Hale Getirmenin Yolları

Telefonunuzun Ultra Geniş Açı Kamerasını Garip Bir Şekilde Harika Hale Getirmenin Yolları

Birçok kişi, telefonlarındaki en zayıf kameranın yaratıcı fotoğrafçılık için gizli bir silaha dönüşeceğini hiç beklemiyordu.

IPhoneda NFC nasıl kolay ve hızlı bir şekilde açılır

IPhoneda NFC nasıl kolay ve hızlı bir şekilde açılır

Yakın Alan İletişimi, cihazların birbirlerine yakın mesafede, genellikle birkaç santimetre mesafede veri alışverişinde bulunmalarını sağlayan kablosuz bir teknolojidir.

Uyarlanabilir Güç ve Düşük Güç: Hangi iPhone pil tasarrufu modunu kullanmalısınız?

Uyarlanabilir Güç ve Düşük Güç: Hangi iPhone pil tasarrufu modunu kullanmalısınız?

Apple, Düşük Güç Modu ile birlikte çalışan Uyarlanabilir Güç özelliğini tanıttı. Her ikisi de iPhone'un pil ömrünü uzatıyor, ancak çok farklı şekillerde çalışıyorlar.

Android İçin Root Gerektirmeyen En İyi 11 Otomatik Tıklama Uygulaması

Android İçin Root Gerektirmeyen En İyi 11 Otomatik Tıklama Uygulaması

Otomatik tıklama uygulamalarıyla. Oyun oynarken, uygulamaları kullanırken veya cihazınızda bulunan görevleri yaparken fazla bir şey yapmanıza gerek kalmayacak.

Herhangi Bir Android Telefona Aktarabileceğiniz Pixele Özel 6 Özellik

Herhangi Bir Android Telefona Aktarabileceğiniz Pixele Özel 6 Özellik

İhtiyaçlarınıza bağlı olarak, mevcut Android cihazınızda çalışan bir dizi Pixel'e özel özellik elde etmeniz muhtemel.

Önemli Verilerinizi Silmeden 22 GB Samsung Telefon Depolama Alanı Nasıl Geri Alınır?

Önemli Verilerinizi Silmeden 22 GB Samsung Telefon Depolama Alanı Nasıl Geri Alınır?

Çözüm, mutlaka favori fotoğraflarınızı veya uygulamalarınızı silmenizi gerektirmiyor; One UI, alanı geri kazanmanızı kolaylaştıran birkaç seçenek içeriyor.

Akıllı telefon şarj portuna takılabilen 10 cihaz

Akıllı telefon şarj portuna takılabilen 10 cihaz

Çoğumuz akıllı telefonlarımızın şarj girişine sanki tek görevi pili canlı tutmakmış gibi davranırız. Ancak bu küçük giriş, sandığımızdan çok daha güçlüdür.

Telefonunuzla Fotoğraf Çekerken Paylaşmaya Değer 11 İpucu

Telefonunuzla Fotoğraf Çekerken Paylaşmaya Değer 11 İpucu

Hiçbir zaman işe yaramayan genel ipuçlarından sıkıldıysanız, fotoğraf çekme şeklinizi sessizce değiştiren bazı ipuçlarını burada bulabilirsiniz.

Akıllı telefon özelliklerini kolayca nasıl okuyabilirsiniz?

Akıllı telefon özelliklerini kolayca nasıl okuyabilirsiniz?

Yeni bir akıllı telefon arıyorsanız, ilk bakacağınız şey doğal olarak teknik özellikler sayfası olacaktır. Bu sayfa, performans, pil ömrü ve ekran kalitesi hakkında ipuçlarıyla doludur.

IPhonedaki uygulamalara güveni doğrulama talimatları

IPhonedaki uygulamalara güveni doğrulama talimatları

iPhone'unuza başka bir kaynaktan bir uygulama yüklediğinizde, uygulamanın güvenilir olduğunu manuel olarak onaylamanız gerekir. Ardından uygulama, kullanıma hazır hâle gelmek üzere iPhone'unuza yüklenir.