Nem is gondolnánk, hogy milyen módon tudnak lekövetni minket a hackerek.
A mai világban már nagyon bízunk a mobiltelefonunkban: fizetésre, munkára, kapcsolattartásra használjuk. De sajnos könnyen előfordulhat, hogy csalók megcéloznak minket és percek alatt átveszik az irányítást az eszközünk felett. Kutatók új tanulmánya most feltárta, hogyan használhatják ki a hackerek egy telefon fényérzékelőjét és ezzel hogyan követnek nyomon mindenkit egyszerűen.
[[cikk1]]
A telefonunk sok esetben magától kezeli a fényerőt, alkalmazkodik a környező fényszinthez. Mindez azért is érdekes, mert a telefon egyéb funkcióihoz felhasználói engedélyre van szükség, például a kamera és a mikrofon esetében is így van. Kutatók szerint ez az, amit a hackerek igencsak ki tudnak használni.
Yang Liu vezetésével az MIT csapata kifejlesztett egy algoritmust, amely képes a fényérzékelő által rögzített variációk felhasználásával rekonstruálni a személyek telefonjával végzett érintési interakcióit, például görgetést vagy csúsztatást. Kipróbálták az algoritmust egy kész Android táblagépen többféle forgatókönyvben, például úgy, hogy egy próbababát ültettek a képernyő elé, és a képernyőt kartonkivágással vagy emberi kézzel érintették meg.
[[cikk2]]
Vagyis, ha automatikusra van állítva, hogy a telefonunk maga kezelheti a fényerőt, akkor nagy az esélye annak, hogy egy algoritmus segítségével hackerek belőhetik a tartózkodási helyünket és még fotókat is készíthetnek róluk a saját telefonunk segítségével. Mindez aggasztónak hangzik, de a kutatók megnyugtattak mindenkit, hogy egy képkocka 3,3 percenként volt csak visszakereshető – ez elég lassú ahhoz, hogy bárki is megpróbáljon bemérni minket, így nehezen is tudja követni a valós idejű telefonos interakciókat. A képek esetében pedig úgy fogalmaztak, hogy azok igencsak homályosak lehetnek.
A fenyegetés ennek ellenére fennáll, a kockázatot a következőképp lehet csökkenteni: korlátozzuk a környezeti fényérzékelőkhöz való hozzáférést, többször indítsuk újra a telefont és végezzünk el rajta többször tisztítást, már ami az alkalmazásokat illeti. Lehetséges továbbá, hogy ezt a trükköt már évek óta használják a csalók és az sem kizárt, hogy tovább fogják fejleszteni majd a jövőben.
Forrás: IFL Science