image

Smartphone-sensor laat traceerbare vingerafdruk achter

vrijdag 2 mei 2014, 11:38 door Redactie, 4 reacties

Hoewel smartphones in grote aantallen worden gefabriceerd blijken de sensoren in de toestellen van elkaar af te wijken en een unieke vingerafdruk te bevatten die te traceren is. Dat ontdekten onderzoekers aan de Universiteit van Illinois en de Universiteit van South Carolina.

De sensor in kwestie is een versnellingsmeter, die de driedimensionale bewegingen van de telefoon kan monitoren en voor allerlei toepassingen wordt gebruikt, van mobiele games tot stappentellers. "Als je de hardware fabriceert, kan de fabriek niet miljoenen identieke dingen produceren", zegt onderzoeker Nirupam Roy. "Deze imperfecties veroorzaken vingerafdrukken."

De vingerafdruk is alleen zichtbaar als de datasignalen van de versnellingsmeter in detail worden geanalyseerd. Voor de meeste applicaties is dit niveau niet vereist, maar de data wordt wel met alle apps gedeeld, die de gegevens vaak ook naar de cloud sturen. Daar zou iemand een diepgaande analyse van de opgestuurde gegevens kunnen uitvoeren en zo achterhalen waar iemand precies is geweest.

Onderzoek

Gedurende een periode van negen maanden werden meer dan 100 apparaten door de onderzoekers getest. 80 losse versnellingsmeterchips die in populaire smartphones worden gebruikt, 25 Android-toestellen en twee tablets. De versnellingsmeters waren van verschillende fabrikanten afkomstig om defecten in een bepaalde serie uit te sluiten. Met een nauwkeurigheid van 96% wisten de onderzoekers de ene sensor van de andere te onderscheiden.

Dit houdt in dat apps niet meer om de locatiedata hoeven te vragen om te bepalen waar iemand zich bevindt, maar dit aan de hand van de versnellingsmetergegevens kunnen bepalen. "Zelfs als je de app van de telefoon verwijdert, wist en alle software opnieuw installeert, blijft de vingerafdruk hetzelfde", waarschuwt Roy. "Dat is een serieuze dreiging."

De onderzoekers hebben nog geen oplossing voor het probleem. Het is mogelijk om ruis aan de sensordata toe te voegen, maar dit zou ook impact op de werking van allerlei apps kunnen hebben, die daardoor nutteloos worden.

Image

Reacties (4)
02-05-2014, 12:20 door Anoniem
Door het gebruik van het woord 'vingerafdruk' zet dit artikel je wel op het verkeerde been, een aantal smartphones bevat namelijk ook een scanner voor echte vingerafdrukken maar daar gaat het hier dus niet om.
02-05-2014, 12:22 door Anoniem
Ofwel: je kan een individueel toestel herkennen, omdat een bepaalde sensor (in dit geval de versnellingsmeter) nooit 100% identiek is, en daarom de telefoon niet 100% identiek is. En als je dat koppelt aan de locatie (bv. via GPS in de auto, via wifi signaal in de sportschool) kan je een beetje (!) de persoon volgen.
Het gaat er dus niet om dat de telefoon een soort locatietrace achterlaat omdat hij "voelt" wanneer hij naar links of rechts bewogen wordt in de zin van: ik ga 100 meter naar links, dan 40 naar het noorden, dan zoveel die kant, dan zo veel die kant, en nu kan ik uitrekenen waar de telefoon is.

Volgens mij is dit oud nieuws: het blijkt dat bijna iedere computer aan de hand van de browser al herkenbaar is (OS, patches, browser). Het is alleen nu iets nauwkeuriger ALS die versnellingsmeter sensor data ergens verzameld kan worden en geanalyseerd kan worden.

Nou nou, poeh poeh...
02-05-2014, 16:28 door Anoniem
Door Anoniem:

Volgens mij is dit oud nieuws: het blijkt dat bijna iedere computer aan de hand van de browser al herkenbaar is (OS, patches, browser). Het is alleen nu iets nauwkeuriger ALS die versnellingsmeter sensor data ergens verzameld kan worden en geanalyseerd kan worden.

Nou nou, poeh poeh...

Je haalt twee totaal verschillende dingen aan, een browser en computer geven informatie in tekst vorm die je kunt lezen.

Hier gaat het om een signaal vingerafdruk, niks nieuws, dat is dan wel waar. In de vorige eeuw deden ze dit al met analoge (korte golf) zenders. Zo is precies vast te stellen wie welke zender wanneer gebruikt. Omdat iedere zender ook niet gelijk is qua componenten, het indrukken van de spreeksleutel is genoeg....
06-05-2014, 20:22 door Anoniem
Door Anoniem:
Volgens mij is dit oud nieuws: het blijkt dat bijna iedere computer aan de hand van de browser al herkenbaar is (OS, patches, browser). Het is alleen nu iets nauwkeuriger ALS die versnellingsmeter sensor data ergens verzameld kan worden en geanalyseerd kan worden.

Nou nou, poeh poeh...

Echt uniek zijn die fingerprints op basis van de browser niet: op de site panopticlick.eff.org kan je de "uniekheid" van je browser controlleren. Kennelijk zijn er meer dan 4,1 miljoen browser die op die van mij lijken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.