3 risques de sécurité liés aux détecteurs de mouvement Android et comment rester en sécurité

Une découverte surprenante de la faille de sécurité est le capteur de mouvement de smartphone intégré dans leur matériel.

Même si vous faites très attention à la sécurité lorsque vous utilisez des téléphones et d'autres appareils, il y a des risques que vous ne réalisez pas. Les chercheurs en sécurité trouvent régulièrement de nouvelles menaces qui permettent aux agents malveillants d'accéder aux données personnelles d'un utilisateur.

Une découverte inattendue des failles de sécurité des capteurs de mouvement dans les smartphones intégrés dans leur matériel. Ces capteurs sont conçus pour détecter lorsque le téléphone est en mouvement et en cours d'utilisation. Mais ils peuvent être mal utilisés.

L'application recueille les sons de votre capteur de mouvement

3 risques de sécurité liés aux détecteurs de mouvement Android et comment rester en sécurité
Application qui recueille les sons de votre capteur de mouvement

Des chercheurs en sécurité ont récemment démontré une faille effrayante dans les téléphones Android. Cette attaque, appelée Spearphone, pourrait collecter des données auprès des haut-parleurs. Par conséquent, il a la possibilité d'écouter les conversations lorsque le téléphone est placé à proximité. Il utilise le capteur de mouvement de l'accéléromètre pour mesurer l'accélération, l'inclinaison ou la rotation de l'appareil. Les applications de localisation comme Google Maps utilisent l'accéléromètre pour déterminer votre position.

Le casque d'écoute fonctionne en transformant ce composant en microphone. L'accéléromètre est placé sur le même plan que le haut-parleur du téléphone, ce qui lui permet de capter les échos générés par la parole. Lorsque quelqu'un utilise son téléphone en mode d'activation du haut-parleur ou interagit avec un assistant de smartphone comme Google Assistant , l'accéléromètre peut enregistrer l'écho de la voix. L'attaquant peut ensuite transmettre les journaux à son serveur.

Grâce à arXiv, les chercheurs ont découvert la faille qui a démontré son fonctionnement en créant une application Android malveillante. Ils ont ensuite testé l'application sur des appareils tels que LG G3, Samsung Galaxy S6 et Samsung Galaxy Note 4. Il peut enregistrer la parole à l'aide de l'accéléromètre, envoyer des enregistrements audio à. serveurs que les chercheurs contrôlent. Analysez ensuite automatiquement l'enregistrement par un logiciel d'apprentissage automatique.

En utilisant les données ainsi collectées, les chercheurs ont pu déterminer le sexe du locuteur dans 90% des cas et identifier avec précision le locuteur 80% du temps.

L'application utilise des données de capteur de mouvement pour éviter d'être détectée

Selon un rapport de Trend Micro, un groupe de différents chercheurs en sécurité a découvert deux applications Android qui le font. Ce sont Currency Converter et BatterySaverMobi , qui apparaissent comme des outils utiles pour convertir des devises et suivre la batterie de votre téléphone. Mais en réalité, ils contiennent un malware bancaire appelé Anubis , qui vole les données de carte de crédit et les informations d'identification bancaire en ligne.

Ces applications ont profité des détecteurs de mouvement pour échapper à la détection. Lorsque les chercheurs en sécurité recherchent des logiciels malveillants, ils exécutent souvent des tests sur un système d'exploitation virtuel stocké sur un ordinateur. Cela signifie que les détecteurs de mouvement ne détectent aucun mouvement pendant le test, mais lorsque les utilisateurs installent une application sur leur téléphone mobile, ils tiennent généralement leur téléphone avec eux. Évidemment, cela crée beaucoup de mouvement que le capteur reçoit.

Les applications malveillantes recherchent les vibrations à l'aide de capteurs de mouvement. Si aucun mouvement n'est détecté, ils comprennent que l'application est en cours de test et ne déploient aucun code malveillant. Par conséquent, les chercheurs en sécurité ne trouveront rien de suspect. Mais lorsqu'un utilisateur installe une application et l'une des applications ci-dessus et commence à se déplacer, il active les logiciels malveillants et peut commencer à voler vos données.

L'application utilise les données du capteur de mouvement pour obtenir vos empreintes digitales

3 risques de sécurité liés aux détecteurs de mouvement Android et comment rester en sécurité
L'application utilise les données du capteur de mouvement pour obtenir vos empreintes digitales

Un autre problème de sécurité dont vous avez probablement entendu parler est l'empreinte digitale du navigateur. C'est alors que les données de votre ordinateur et de votre navigateur sont utilisées pour vous identifier et vous suivre. Par exemple, cela peut fonctionner en affichant les différentes extensions de navigateur que vous avez installées et les polices que vous utilisez sur votre ordinateur. Ces données peuvent être utilisées pour créer une image unique des utilisateurs et les suivre sur Internet.

Les appareils iOS et Android peuvent faire face à des risques de sécurité liés à l'utilisation de détecteurs de mouvement. En utilisant une technique appelée SensorID, il peut créer des empreintes digitales en utilisant les données du capteur gyroscope et magnétomètre de votre téléphone. Ces capteurs sont calibrés de manière unique pour chaque utilisateur, ce qui signifie qu'ils peuvent compter sur eux pour vous identifier. Si des applications ou des sites Web ont accès au capteur de mouvement d'un utilisateur, ils peuvent suivre lorsqu'ils utilisent Internet.

Cette technique fonctionne même lorsque vous prenez des précautions de sécurité, comme l'utilisation d'un VPN ou d'un autre navigateur. Plus effrayant, il existe toujours après que les utilisateurs ont effectué une réinitialisation d'usine sur le téléphone. La raison en est que l'empreinte digitale d'étalonnage de votre capteur de mouvement ne change jamais. Selon les chercheurs, il s'agit d'une attaque rapide, prenant moins d'une seconde pour créer des empreintes digitales.

Comment vous protéger contre les applications qui abusent des données des capteurs de mouvement

Ces attaques sont très difficiles à contrer. Cependant, vous pouvez prendre certaines mesures pour vous protéger contre les risques de sécurité liés à l'utilisation abusive des détecteurs de mouvement sur votre téléphone.

Voir les autorisations nécessaires avant d'installer une nouvelle application

3 risques de sécurité liés aux détecteurs de mouvement Android et comment rester en sécurité
Toujours afficher les autorisations avant d'installer des applications

Tout d'abord, soyez prudent lorsque vous accordez l'autorisation à une application. Lorsque vous installez une nouvelle application à partir de Google Play , il demande à l'utilisateur la permission d'utiliser diverses fonctions sur le téléphone. Par exemple, l'application de caméra nécessite un accès à la caméra mobile.

De nombreux utilisateurs acceptent d'autoriser des autorisations sans même s'en rendre compte, ce qui présente un risque très élevé de risques pour la sécurité. La prochaine fois que vous installerez une nouvelle application ou un nouveau jeu sur votre téléphone, vérifiez les autorisations dont il a besoin. S'il nécessite l'autorisation d'utiliser le capteur de mouvement de votre téléphone, demandez-vous pourquoi il a besoin de cette autorisation. S'il n'y a aucune bonne raison pour qu'une application ait besoin d'y accéder, ne l'installez pas.

Protégez le haut-parleur de votre téléphone

Deuxièmement, si vous craignez vraiment que le capteur de mouvement soit utilisé pour écouter vos conversations, les utilisateurs peuvent effectuer de nombreuses actions directes telles que l'ajout de matériel anti-vibration autour des haut-parleurs du téléphone. empêche le capteur de mouvement de capturer l'écho. Évitez également de laisser le téléphone sur une surface plane et dure comme une table lorsque vous utilisez le haut-parleur. Cela empêchera l'accéléromètre d'obtenir des informations sonores.

Mettez toujours à jour le système d'exploitation du téléphone

Pour vous protéger contre les risques de sécurité liés aux empreintes digitales, il est préférable de vous assurer que le système d'exploitation du téléphone est toujours à jour, car ce problème a été résolu dans les systèmes d'exploitation tels que iOS 12.2 . Google est également conscient du problème et travaille dur pour mettre à jour le système Android afin de protéger les utilisateurs.

Soyez toujours vigilant et protégez vos informations en utilisant intelligemment votre smartphone. J'espère que cet article vous sera utile pour vous aider à utiliser votre téléphone plus sûr et plus sécurisé!

Sign up and earn $1000 a day ⋙

Leave a Comment

6 problèmes qui rendent fous les utilisateurs de téléphones Samsung

6 problèmes qui rendent fous les utilisateurs de téléphones Samsung

Les appareils Galaxy ne sont pas à l'abri de problèmes, allant de bugs légèrement ennuyeux à des choses qui vous rendent fou.

Comment résoudre le problème de décharge de la batterie des services Google Play sur Android

Comment résoudre le problème de décharge de la batterie des services Google Play sur Android

Les services Google Play sont un élément essentiel d'Android, responsables de la synchronisation des données, des notifications et de nombreuses autres tâches en arrière-plan. Mais en cas de problème, ils peuvent silencieusement épuiser considérablement la batterie.

6 applications iPhone qui rendent les widgets vraiment utiles

6 applications iPhone qui rendent les widgets vraiment utiles

Les widgets sont censés rendre l'iPhone plus utile, mais la plupart ne sont pas à la hauteur de leur potentiel. Quelques applications peuvent enfin vous aider à les utiliser.

Instructions pour se déconnecter de Mail sur iPhone

Instructions pour se déconnecter de Mail sur iPhone

La déconnexion de votre compte Mail sur iPhone entraînera la fermeture complète de votre compte et le passage à l'utilisation d'un autre service de messagerie.

Les instructions pour passer des appels rapides sur iPhone sont très simples

Les instructions pour passer des appels rapides sur iPhone sont très simples

Si vous avez fréquemment besoin de contacter quelqu'un, vous pouvez configurer les appels rapides sur votre iPhone, en quelques étapes simples.

Comment personnaliser lécran de verrouillage de liPhone

Comment personnaliser lécran de verrouillage de liPhone

iOS 16 apporte de nombreuses expériences aux utilisateurs, notamment la personnalisation de l'écran de verrouillage iOS 16 avec plus d'options.

Comment activer le mode basse consommation sur iPhone

Comment activer le mode basse consommation sur iPhone

Au lieu de laisser l'iPhone activer le mode basse consommation lorsque la batterie tombe à 20 %, les utilisateurs peuvent configurer une tâche pour activer automatiquement le mode basse consommation lorsqu'il atteint un certain niveau de batterie souhaité.

10 façons daugmenter la vitesse du réseau sur votre téléphone

10 façons daugmenter la vitesse du réseau sur votre téléphone

Vous trouverez ci-dessous 8 façons d'augmenter la vitesse du réseau sur votre téléphone si la connexion réseau est faible ou instable, affectant l'utilisation de l'appareil.

7 façons dont les smartphones empirent

7 façons dont les smartphones empirent

Lorsque vous comparez les smartphones d'il y a près de deux décennies et ceux d'aujourd'hui, vous ne pouvez pas vous empêcher de remarquer qu'ils se sont dégradés de diverses manières.

Façons de prendre des captures décran sur les téléphones Android

Façons de prendre des captures décran sur les téléphones Android

Comment prendre des captures d'écran de téléphones exécutant le système d'exploitation Android des marques de téléphones les plus populaires telles que Samsung, HTC, LG, Sony, Nexus et Motorola sera présenté dans cet article.

Comment installer TWRP Recovery sur Android (sans root)

Comment installer TWRP Recovery sur Android (sans root)

TWRP permet aux utilisateurs d'enregistrer, d'installer, de sauvegarder et de restaurer le micrologiciel sur leurs appareils sans se soucier d'affecter l'état de l'appareil lors de l'enracinement, du flashage ou de l'installation d'un nouveau micrologiciel sur les appareils Android.

Comment activer et désactiver les options de développement sur Android

Comment activer et désactiver les options de développement sur Android

Les options développeur sur les appareils Android sont masquées par défaut afin d'éviter toute modification affectant le système. Cet article explique comment activer le mode développeur sur Android, illustré sur le Samsung Galaxy S9, et comment le désactiver si vous ne l'utilisez plus.

Comment libérer de lespace sur Android

Comment libérer de lespace sur Android

Les smartphones et tablettes peuvent facilement saturer leur espace de stockage, surtout si vous les utilisez depuis un certain temps. Voici quelques astuces pour libérer de l'espace sur votre appareil Android.

Applications préinstallées pouvant être désinstallées en toute sécurité sur les téléphones Samsung

Applications préinstallées pouvant être désinstallées en toute sécurité sur les téléphones Samsung

Supprimer les applications que vous savez que vous n'utiliserez pas est un excellent moyen d'économiser de l'espace de stockage et de minimiser les processus en arrière-plan sur votre téléphone.

Comment convertir des photos en PDF sur iPhone extrêmement simple

Comment convertir des photos en PDF sur iPhone extrêmement simple

Pour convertir des photos au format PDF sur iPhone, plusieurs méthodes s'offrent à vous. Convertir des photos au format PDF permet d'obtenir des fichiers PDF complets à partir d'images.