image

iPhone spiPhone bespioneert toetsaanlagen

woensdag 19 oktober 2011, 10:15 door Redactie, 2 reacties

Onderzoekers zijn erin geslaagd om met een iPhone de aanslagen op toetsenborden in de buurt op te slaan, waardoor de telefoon een heuse keylogger wordt. Het onderzoeksteam van Georgia Tech gebruikt hiervoor de accelerometer van de telefoon, om zo vibraties van het toetsenbord te meten en uiteindelijk complete zinnen te achterhalen, met een nauwkeurigheid van 80%.

"We probeerden ons experiment eerst met een iPhone 3GS, maar de resultaten waren lastig te lezen", zegt assistent professor Patrick Traynor . "Maar toen probeerden we het met een iPhone 4, die over een gyroscoop beschikt om de accelerometer ruis te verwijderen, en de resultaten waren veel beter. We denken dat de meeste smartphones die in de afgelopen twee jaar gemaakt zijn, verfijnd genoeg zijn om deze aanval uit te voeren."

Toetsaanslagen
De ingebouwde microfoon is veel gevoeliger, maar veel fabrikanten hebben toegang tot de microfoon beter beveiligd dan toegang tot de accelerometer. Bij de aanval worden verschillende paren van toetsaanslagen gedetecteerd, in plaats van individuele toetsaanslagen. Dat is nog steeds te lastig om betrouwbaar uit te voeren. Het systeem kijkt of de ingedrukte toetsen zich links of rechts op het keyboard bevinden en of ze dicht bij elkaar of ver van elkaar af liggen. Deze informatie wordt met een eerder opgeslagen database van toetsaanslagen vergeleken. De techniek zou betrouwbaar bij drie of meer letters werken.

Centimeters
De aanval is gericht op iPhone-eigenaren die hun telefoon bijvoorbeeld naast hun werkstation plaatsen. De eerste stap is echter het "infecteren" van de iPhone met een onschuldig lijkende applicatie. Vervolgens wordt de keyboard-detectie malware ingeschakeld en de volgende keer dat de telefoon naast het toetsenbord wordt gelegd, zal die de toetsaanslagen opslaan.

Als oplossing adviseren de onderzoekers om de telefoon niet te dicht naast het toetsenbord te leggen. Acht centimeter is de maximale afstand waarover de aanval werkt. Daarnaast kunnen iPhone-eigenaren het toestel ook in hun zak laten. De echte oplossing is het beter beveiligen van toegang tot de accelerometer.

Reacties (2)
19-10-2011, 12:22 door Anoniem
Dit kan dus ook met andere smartphones,zoals bijv. de Blackberry?
19-10-2011, 18:41 door TD-er
Door Anoniem: Dit kan dus ook met andere smartphones,zoals bijv. de Blackberry?
Ja, maar niet alle app-stores hebben een vergelijkbare kritische selectie van apps als Apple. ;)

Geintje natuurlijk, maar het is nogal verschillend per mobiel hoe gevoelig de sensoren zijn en hoe snel die uit te lezen zijn.
Dat hangt mede af van de gebruikte sensoren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.