Группа исследователей разработала атаку на подслушивание для устройств Android, которая может распознавать пол и личность звонящего и даже различать частную речь.
Атака по побочному каналу, получившая название EarSpy, направлена на изучение новых возможностей подслушивания путем захвата показаний датчиков движения, вызванных реверберацией ушных динамиков в мобильных устройствах.
В современных смартфонах используются мощные стереодинамики, которые выдают гораздо лучшее качество звука и более сильные вибрации.
Точно так же в современных устройствах используются более чувствительные датчики движения и гироскопы, способные регистрировать даже мельчайшие резонансы динамиков.
Идентификация пола звонящего на OnePlus 7T колебалась от 77,7% до 98,7%, классификация идентификатора вызывающего абонента колебалась от 63,0% до 91,2%, а распознавание речи колебалось от 51,8% до 56,4%.
Одна вещь, которая может снизить эффективность атаки EarSpy, — это громкость, которую пользователи выбирают для своих ушных динамиков. Более низкая громкость может предотвратить подслушивание через эту атаку по побочному каналу, а также более удобна для слуха.
Источник: secure news