Ohne Zugriff auf Mikrofon

Wie das Smartphone zur Wanze wird

Uhr | Updated

Smartphones haben einen Lagesensor, ein sogenanntes Gyroskop. In vielen Geräten kann dieses Teile des Frequenzbereichs der menschlichen Stimme erkennen. Android erlaubt Entwicklern den Zugriff. Ohne Wissen des Nutzers.

Zwei Forscher der Stanford University und ein Entwickler des israelischen Rüstungsherstellers Rafael Advanced Defense Systems haben es nach eignen Angaben geschafft, ein Smartphone als Wanze zu nutzen. Das Erstaunliche dabei: Sie verwendeten nicht das eingebaute Mikrofon sondern das Gyroskop. Das Gyroskop dient Smartphones als Bewegungssensor. Etwa um zu erkennen, wenn der Nutzer das Display kippt.

Den Forschern gelang ihr Lauschangriff einerseits, weil die winzige Platte, die Smartphones als Gyroskop verwenden, auch minimale Schwingungen in der Luft auffangen kann. Andererseits erlaubt Android App-Entwicklern, das Gyroskop in einem Frequenzbereich abzufragen, in den auch ein Teil der menschlichen Stimmlagen fällt. Mit einer speziell entwickelten Erkennungssoftware konnten die Forscher aus diesen Impulsen Sprache rekonstruieren.

Apps benötigen unter Android keine Zugriffsberechtigung für Gyroskop

Der Grund das Mikrofon zu umgehen und stattdessen das Gyroskop zu verwenden, ist simpler Natur: Apps, die das Mikrofon eines Smartphones verwenden wollen, benötigen eine Berechtigung dafür. Das würde sofort auffallen. Für den Bewegungssensor müssen Apps auf Android-Handys hingegen keine Berechtigung vom Nutzer einholen. Der Nutzer kann einer App nicht einmal verbieten, auf den Sensor zuzugreifen.

Grosse Gefahr geht von der Technik aber noch nicht aus. Die drei Forscher schafften es in ihren Experimenten, 65 Prozent der Ziffern von 1 bis 10 zu erkennen, wenn sich Sprecher und Telefon im gleichen Raum befanden. Viel mehr als etwa eine laut vorgelesene Kreditkartennummer liesse sich auf diese Weise wohl nicht stehlen. Verbesserungen in der Worterkennungssoftware könnten die Technik aber in eine realere Gefahr verwandeln, warnen die drei Forscher in ihrer Arbeit.

Webcode
ZEUZqHHg