08:49 Смартфон можно отслеживать по данным акселерометра | |
Владельцы смартфонов, е-ридеров, «умных» часов, планшетов и прочих мобильных гаджетов получили дополнительную причину сохранять осторожность при выборе того, какую информацию делать доступной для сторонних программ. «Не предоставляйте показаний своего акселерометра, не убедившись предварительно в легальности и безопасности приложения» — рекомендуют эксперты из Иллинойсского университета в Урбана-Шампань. Свои выводы они изложили в докладе на симпозиуме по безопасности сетевых и распределенных систем (NDSS) и на международном семинаре HotMobile. Ученые на протяжении девяти месяцев протестировали более 100 устройств от различных производителей: 80 отдельных чипов-акселерометров, используемых в популярных смартфонах, 25 Android-телефонов и два планшета. Как выяснилось, показаний датчика ускорения достаточно, чтобы с 96%-й точностью идентифицировать каждое из этих устройств. Поток данных, генерируемых таким датчиком, несет на себе индивидуальный отпечаток, обусловленные мельчайшими дефектами и расхождениями, внесенными на нано- и микроуровне в процессе их производства. «Завод не может выдавать миллионы абсолютно идентичных продуктов, — комментирует участник эксперимента, Нирупам Рой (Nirupam Roy). — Эти несовершенства и порождают подобие отпечатков пальцев». На данный момент авторы исследования не могут предложить гарантированного способа, как обезличить акселерометр. Мягкий резиновый или пластиковый корпус смартфона плохо маскируют сигнал, а добавление в данные сенсора белого шума снижает их точность, делая его функционально бесполезным. Разумеется, индивидуальность датчика сохраняется даже после полной переустановки программ и аппаратной перезагрузки устройства, в котором они установлены. Данная работа была сфокусирована на датчиках ускорения, но авторы имеют все основания полагать, что такая же индивидуальность внутренне присуща и другим сенсорам телефона — гироскопам, магнитометрам, микрофонам, камерам и т.д. Таким образом, даже если точность снятия показаний акселерометра уменьшится, использование их в сочетании с информацией от прочих датчиков позволит потенциальным злоумышленникам с высокой надежностью идентифицировать объект атаки. | |
|
Всего комментариев: 0 | |