3 Sicherheitsrisiken durch Android-Bewegungssensoren und wie Sie sicher sein können

Eine überraschende Entdeckung der Sicherheitslücke ist der in die Hardware eingebettete Bewegungssensor des Smartphones.

Selbst wenn Sie bei der Verwendung von Telefonen und anderen Geräten sehr auf Sicherheit achten, gibt es Risiken, die Sie nicht erkennen. Sicherheitsforscher finden regelmäßig neue Bedrohungen, mit denen böswillige Agenten auf die persönlichen Daten eines Benutzers zugreifen können.

Eine unerwartete Entdeckung von Sicherheitslücken durch Bewegungssensoren in Smartphones, die in deren Hardware eingebettet sind. Diese Sensoren erkennen, wann sich das Telefon bewegt und in Betrieb ist. Aber sie können missbraucht werden.

Die App sammelt Geräusche von Ihrem Bewegungssensor

3 Sicherheitsrisiken durch Android-Bewegungssensoren und wie Sie sicher sein können
Anwendung, die Geräusche von Ihrem Bewegungssensor sammelt

Sicherheitsforscher haben kürzlich einen beängstigenden Fehler bei Android-Handys nachgewiesen. Dieser Angriff, Spearphone genannt, könnte Daten von Lautsprechern sammeln. Daher kann es Gespräche abhören, wenn sich das Telefon in der Nähe befindet. Es verwendet den Bewegungssensor des Beschleunigungsmessers, um die Beschleunigung, Neigung oder Drehung des Geräts zu messen. Standort-Apps wie Google Maps verwenden den Beschleunigungsmesser, um Ihren Standort zu bestimmen.

Spearphone verwandelt diese Komponente in ein Mikrofon. Der Beschleunigungsmesser befindet sich in derselben Ebene wie der Telefonlautsprecher, sodass durch die Sprache erzeugte Echos erfasst werden können. Wenn jemand sein Telefon im Lautsprecheraktivierungsmodus verwendet oder mit einem Smartphone- Assistenten wie Google Assistant interagiert , kann der Beschleunigungsmesser das Echo der Stimme aufzeichnen. Der Angreifer kann die Protokolle dann an seinen Server weiterleiten.

Durch arXiv entdeckten die Forscher den Fehler, der demonstrierte, wie es funktioniert, indem sie eine bösartige Android-Anwendung erstellten. Anschließend testeten sie die App auf Geräten wie LG G3, Samsung Galaxy S6 und Samsung Galaxy Note 4. Sie kann Sprache mit dem Beschleunigungsmesser aufzeichnen und Audioaufnahmen an senden. Server, die Forscher kontrollieren. Analysieren Sie dann die Aufzeichnung automatisch mit einer Software für maschinelles Lernen.

Mithilfe der auf diese Weise gesammelten Daten konnten die Forscher in 90% der Fälle das Geschlecht des Sprechers bestimmen und den Sprecher in 80% der Fälle genau identifizieren.

Die App verwendet Bewegungssensordaten, um nicht erkannt zu werden

Laut einem Bericht von Trend Micro hat eine Gruppe verschiedener Sicherheitsforscher zwei Android-Apps entdeckt, die dies tun. Dies sind Currency Converter und BatterySaverMobi , die als nützliche Tools zum Umrechnen von Währungen und zum Verfolgen des Akkus Ihres Telefons erscheinen. In Wirklichkeit enthalten sie jedoch eine Banking-Malware namens Anubis , die Kreditkartendaten und Online-Banking-Anmeldeinformationen stiehlt.

Diese Anwendungen nutzten Bewegungssensoren, um der Erkennung zu entgehen. Wenn Sicherheitsforscher nach Malware suchen, führen sie häufig Tests auf einem virtuellen Betriebssystem durch, das auf einem Computer gespeichert ist. Dies bedeutet, dass die Bewegungssensoren während des Tests keine Bewegung erfassen. Wenn Benutzer jedoch eine Anwendung auf ihrem Mobiltelefon installieren, halten sie ihr Telefon normalerweise bei sich. Dies erzeugt offensichtlich viel Bewegung, die der Sensor empfängt.

Schädliche Anwendungen überprüfen mithilfe von Bewegungssensoren auf Vibrationen. Wenn keine Bewegung erkannt wird, verstehen sie, dass die Anwendung getestet wird, und stellen keinen schädlichen Code bereit. Daher werden Sicherheitsforscher nichts Verdächtiges finden. Wenn ein Benutzer jedoch eine Anwendung und eine der oben genannten Anwendungen installiert und sich bewegt, wird Malware aktiviert und möglicherweise werden Ihre Daten gestohlen.

Die App verwendet Bewegungssensordaten, um Ihre Fingerabdrücke zu erhalten

3 Sicherheitsrisiken durch Android-Bewegungssensoren und wie Sie sicher sein können
Die Anwendung verwendet Bewegungssensordaten, um Ihre Fingerabdrücke zu erhalten

Ein weiteres Sicherheitsproblem, von dem Sie wahrscheinlich gehört haben, ist der Fingerabdruck des Browsers. In diesem Fall werden Daten von Ihrem Computer und Browser verwendet, um sich selbst zu identifizieren und zu verfolgen. Dies kann beispielsweise durch Anzeigen der verschiedenen von Ihnen installierten Browsererweiterungen und der auf Ihrem Computer verwendeten Schriftarten funktionieren. Diese Daten können verwendet werden, um ein eindeutiges Bild der Benutzer zu erstellen und ihnen im Internet zu folgen.

Sowohl iOS- als auch Android-Geräte können durch die Verwendung von Bewegungssensoren Sicherheitsrisiken ausgesetzt sein. Mithilfe einer Technik namens SensorID können Fingerabdrücke mithilfe der Gyroskop- und Magnetometersensordaten von Ihrem Telefon erstellt werden. Diese Sensoren werden für jeden Benutzer auf einzigartige Weise kalibriert, sodass sie sich darauf verlassen können, dass sie Sie identifizieren. Wenn Apps oder Websites Zugriff auf den Bewegungssensor eines Benutzers haben, können diese verfolgen, wann sie das Internet nutzen.

Diese Technik funktioniert auch dann, wenn Sie Sicherheitsvorkehrungen treffen, z. B. ein VPN oder einen anderen Browser. Erschreckender ist, dass es immer noch vorhanden ist, nachdem Benutzer das Telefon auf die Werkseinstellungen zurückgesetzt haben. Der Grund ist, dass sich der Kalibrierungsfingerabdruck Ihres Bewegungssensors nie ändert. Laut den Forschern ist dies ein schneller Angriff, bei dem die Erstellung von Fingerabdrücken weniger als 1 Sekunde dauert.

So schützen Sie sich vor Anwendungen, die Bewegungssensordaten missbrauchen

Diese Angriffe sind sehr schwer zu kontern. Es gibt jedoch einige Schritte, die Sie unternehmen können, um sich vor den Sicherheitsrisiken des Missbrauchs von Bewegungssensoren auf Ihrem Telefon zu schützen.

Lesen Sie die erforderlichen Berechtigungen, bevor Sie eine neue Anwendung installieren

3 Sicherheitsrisiken durch Android-Bewegungssensoren und wie Sie sicher sein können
Zeigen Sie immer die Berechtigungen an, bevor Sie Anwendungen installieren

Seien Sie zunächst vorsichtig, wenn Sie einer Anwendung die Erlaubnis erteilen. Wenn Sie eine neue App von Google Play installieren , wird der Benutzer um Erlaubnis gebeten, verschiedene Funktionen auf dem Telefon zu verwenden. Beispielsweise benötigt die Kameraanwendung Zugriff auf die mobile Kamera.

Viele Benutzer erklären sich damit einverstanden, Berechtigungen zuzulassen, ohne es zu merken, und dies birgt ein sehr hohes Sicherheitsrisiko. Überprüfen Sie beim nächsten Installieren einer neuen App oder eines neuen Spiels auf Ihrem Telefon, welche Berechtigungen erforderlich sind. Wenn für die Verwendung des Bewegungssensors Ihres Telefons eine Berechtigung erforderlich ist, fragen Sie sich, wofür diese Berechtigung erforderlich ist. Wenn es keinen guten Grund für eine Anwendung gibt, Zugriff darauf zu benötigen, installieren Sie sie nicht.

Schützen Sie Ihren Telefonlautsprecher

Zweitens können Benutzer, wenn Sie wirklich besorgt sind, dass der Bewegungssensor missbraucht wird, um Ihre Gespräche zu belauschen, viele direkte Aktionen ausführen, z. B. das Hinzufügen von Antivibrationsmaterial um die Lautsprecher des Telefons verhindert, dass der Bewegungssensor das Echo erfasst. Vermeiden Sie es außerdem, das Telefon auf einer flachen, harten Oberfläche wie einem Tisch zu lassen, wenn Sie den Lautsprecher verwenden. Dadurch wird verhindert, dass der Beschleunigungsmesser Toninformationen erhält.

Aktualisieren Sie immer das Betriebssystem des Telefons

Zum Schutz vor Sicherheitsrisiken durch Fingerabdrücke sollten Sie sicherstellen, dass das Telefonbetriebssystem immer auf dem neuesten Stand ist, da dieses Problem in Betriebssystemen wie iOS 12.2 behoben wurde . Google war sich des Problems ebenfalls bewusst und arbeitet hart daran, das Android-System zu aktualisieren, um die Nutzer zu schützen.

Seien Sie immer wachsam und schützen Sie Ihre Daten, indem Sie Ihr Smartphone intelligent verwenden. Ich hoffe, dieser Artikel hilft Ihnen dabei, Ihr Telefon sicherer und sicherer zu verwenden!

Sign up and earn $1000 a day ⋙

Leave a Comment

Bild in Bild auf dem iPhone: So aktivieren und verwenden Sie Bild in Bild (PIP)

Bild in Bild auf dem iPhone: So aktivieren und verwenden Sie Bild in Bild (PIP)

Sie können Picture in Picture (PiP) verwenden, um YouTube-Videos außerhalb des Bildschirms unter iOS 14 anzusehen. YouTube hat diese Funktion jedoch in der App gesperrt, sodass Sie PiP nicht direkt verwenden können. Sie müssen noch ein paar kleine Schritte hinzufügen, die wir im Folgenden ausführlich erläutern.

Mit dieser Funktion vergessen Sie nie wieder verpasste Anrufe auf dem iPhone

Mit dieser Funktion vergessen Sie nie wieder verpasste Anrufe auf dem iPhone

iOS 26 führt eine super einfache Funktion zum Einstellen von Anruferinnerungen für verpasste Anrufe ein, die Ihnen hilft, die Möglichkeit zu minimieren, wichtige Anrufe zu vergessen.

Tipps zur Verwendung eines KI-Chatbots ohne Internetverbindung

Tipps zur Verwendung eines KI-Chatbots ohne Internetverbindung

Die meisten dieser KI-Chatbot-Tools benötigen eine Internetverbindung. Im folgenden Artikel erfahren Sie jedoch weitere Tipps zur Nutzung von KI-Chatbots ohne Internetverbindung auf Ihrem Telefon.

10 Open Source-Android-Apps, ohne die Sie nicht leben können

10 Open Source-Android-Apps, ohne die Sie nicht leben können

Nach Jahren der Nutzung von Android-Telefonen sind viele Menschen mit einer Reihe von Open-Source-Android-Apps vertraut. Diese Apps sind besser als ihre Closed-Source-Pendants.

6 Probleme, die Samsung-Telefonbenutzer in den Wahnsinn treiben

6 Probleme, die Samsung-Telefonbenutzer in den Wahnsinn treiben

Auch Galaxy-Geräte sind nicht immun gegen Probleme, die von leicht lästigen Bugs bis hin zu Dingen reichen, die einen in den Wahnsinn treiben.

So beheben Sie den Akkuverbrauch der Google Play-Dienste auf Android

So beheben Sie den Akkuverbrauch der Google Play-Dienste auf Android

Google Play Services ist ein zentraler Bestandteil von Android und für die Synchronisierung von Daten, Benachrichtigungen und eine Vielzahl anderer Aufgaben im Hintergrund verantwortlich. Wenn es jedoch schiefgeht, kann es unbemerkt zu einem großen Akkufresser werden.

Mein erstes iPhone-Konto ist jetzt verfügbar

Mein erstes iPhone-Konto ist jetzt verfügbar

Dies ist eine Möglichkeit, die iPhone-App zu verwenden, um Ihr iPhone zu sperren. Es gibt noch mehr Möglichkeiten, das iPhone zu nutzen.

6 iPhone-Apps, die Widgets wirklich nützlich machen

6 iPhone-Apps, die Widgets wirklich nützlich machen

Widgets sollen das iPhone nützlicher machen, doch die meisten schöpfen ihr Potenzial nicht voll aus. Doch einige Apps machen Widgets endlich lohnenswert.

Anweisungen zum Abmelden von Mail auf dem iPhone

Anweisungen zum Abmelden von Mail auf dem iPhone

Wenn Sie sich auf dem iPhone von Ihrem Mail-Konto abmelden, wird Ihr Konto vollständig gelöscht und Sie wechseln zu einem anderen E-Mail-Dienst.

Die Anweisungen zum Tätigen von Schnellanrufen auf dem iPhone sind sehr einfach

Die Anweisungen zum Tätigen von Schnellanrufen auf dem iPhone sind sehr einfach

Wenn Sie häufig mit jemandem Kontakt aufnehmen müssen, können Sie mit wenigen einfachen Schritten die Schnellanruffunktion auf Ihrem iPhone einrichten.

So passen Sie den iPhone-Sperrbildschirm an

So passen Sie den iPhone-Sperrbildschirm an

iOS 16 bietet den Benutzern viele neue Erfahrungen, darunter die Möglichkeit, den Sperrbildschirm von iOS 16 mit mehr Optionen anzupassen.

So aktivieren Sie den Energiesparmodus auf dem iPhone

So aktivieren Sie den Energiesparmodus auf dem iPhone

Anstatt das iPhone in den Energiesparmodus wechseln zu lassen, wenn der Akkustand auf 20 % sinkt, können Benutzer eine Aufgabe einrichten, um den Energiesparmodus automatisch zu aktivieren, wenn ein bestimmter gewünschter Akkustand in Prozent erreicht wird.

10 Möglichkeiten, die Netzwerkgeschwindigkeit Ihres Telefons zu erhöhen

10 Möglichkeiten, die Netzwerkgeschwindigkeit Ihres Telefons zu erhöhen

Nachfolgend finden Sie 8 Möglichkeiten, die Netzwerkgeschwindigkeit Ihres Telefons zu erhöhen, wenn die Netzwerkverbindung schwach oder instabil ist und die Nutzung des Geräts beeinträchtigt.

7 Gründe, warum Smartphones immer schlechter werden

7 Gründe, warum Smartphones immer schlechter werden

Wenn man Smartphones von vor fast zwei Jahrzehnten mit denen von heute vergleicht, fällt unweigerlich auf, dass sie in vielerlei Hinsicht schlechter geworden sind.

Möglichkeiten zum Erstellen von Screenshots auf Android-Telefonen

Möglichkeiten zum Erstellen von Screenshots auf Android-Telefonen

In diesem Artikel erfahren Sie, wie Sie Screenshots von Telefonen mit dem Android-Betriebssystem der beliebtesten Telefonmarken wie Samsung, HTC, LG, Sony, Nexus und Motorola machen.