Wie das Smartphone zur Wanze wird
Smartphones haben einen Lagesensor, ein sogenanntes Gyroskop. In vielen Geräten kann dieses Teile des Frequenzbereichs der menschlichen Stimme erkennen. Android erlaubt Entwicklern den Zugriff. Ohne Wissen des Nutzers.
Zwei Forscher der Stanford University und ein Entwickler des israelischen Rüstungsherstellers Rafael Advanced Defense Systems haben es nach eignen Angaben geschafft, ein Smartphone als Wanze zu nutzen. Das Erstaunliche dabei: Sie verwendeten nicht das eingebaute Mikrofon sondern das Gyroskop. Das Gyroskop dient Smartphones als Bewegungssensor. Etwa um zu erkennen, wenn der Nutzer das Display kippt.
Den Forschern gelang ihr Lauschangriff einerseits, weil die winzige Platte, die Smartphones als Gyroskop verwenden, auch minimale Schwingungen in der Luft auffangen kann. Andererseits erlaubt Android App-Entwicklern, das Gyroskop in einem Frequenzbereich abzufragen, in den auch ein Teil der menschlichen Stimmlagen fällt. Mit einer speziell entwickelten Erkennungssoftware konnten die Forscher aus diesen Impulsen Sprache rekonstruieren.
Apps benötigen unter Android keine Zugriffsberechtigung für Gyroskop
Der Grund das Mikrofon zu umgehen und stattdessen das Gyroskop zu verwenden, ist simpler Natur: Apps, die das Mikrofon eines Smartphones verwenden wollen, benötigen eine Berechtigung dafür. Das würde sofort auffallen. Für den Bewegungssensor müssen Apps auf Android-Handys hingegen keine Berechtigung vom Nutzer einholen. Der Nutzer kann einer App nicht einmal verbieten, auf den Sensor zuzugreifen.
Grosse Gefahr geht von der Technik aber noch nicht aus. Die drei Forscher schafften es in ihren Experimenten, 65 Prozent der Ziffern von 1 bis 10 zu erkennen, wenn sich Sprecher und Telefon im gleichen Raum befanden. Viel mehr als etwa eine laut vorgelesene Kreditkartennummer liesse sich auf diese Weise wohl nicht stehlen. Verbesserungen in der Worterkennungssoftware könnten die Technik aber in eine realere Gefahr verwandeln, warnen die drei Forscher in ihrer Arbeit.
Update: Bytedance besiegelt Tiktok-Abspaltung in den USA
Update: Bund schliesst Einführung von Microsoft 365 ab
Axept übernimmt Abacus-Tochter
Gespenstische Cyberkriminelle kapern Whatsapp-Accounts
Die Redaktion macht Winterpause
Universität Genf löst Informatikzentrum auf und schafft KI-Plattform
Die OST sagt, wie viel KI die Cyberabwehr braucht
OST lanciert neue Bachelorvertiefung AI Augmentation
Insolvenzen in der IT-Branche steigen 2025 um 73 Prozent