Bezpečnostní pracovníci objavili spôsob, akým možno odpočúvať rozhovory nie pomocou mikrofónu, ale gyroskopu. Zatiaľ sa to týka len Android zariadení.
Veľa aplikácií používaných v smartfóne vyžaduje prístup k určitým hardvérovým prvkom v zariadení ako napríklad k mikrofónu či GPS modulu. Povolenie prístupu ku gyroskopu však aplikácie nemusia vyžadovať - majú ho automaticky. Práve aj tento fakt uľahčil výskumníkom zo Stanfordskej univerzity a z bezpečnostnej firmy Rafael v Izraeli vytvorenie aplikácie Gyrophone, pomocou ktorej môžu odpočúvať reč ľudí prostredníctvom gyroskopu.
Gyroskop v smartfónoch slúži na zisťovanie orientácie smartfónu a výskumníci zistili, že je citlivý na vibrácie. Gyroskop je tak v podstate schopný zachytiť aj vibrácie zo zvuku, avšak ten musí spadať do určitého frekvenčného rozpätia. Práve Android zariadenia dokážu zachytiť tieto vlny v rozmedzí od 80 do 250Hz čo je práve frekvencia, v ktorej sa prenáša časť ľudského hlasu. Senzor v iPhone-och sníma iba frekvencie pod 100Hz takže u neho odchytávanie rozhovorov pomocou gyroskopu zatiaľ nehrozí.
Výskumníci pri testovaní skúšali vyslovovať čísla od 0 po 10 čo by mohlo simulovať hovorenie PIN kódov alebo čísiel kreditných kariet. V ich testoch dokázali cez gyroskop identifikovať 65% číslic vyslovovaných v jednej miestnosti (za 100% bolo považované rozpoznanie pomocou zariadenia s bežným mikrofónom). Rozpoznať pohlavie užívateľa sa takýmto spôsobom dalo s 84%-nou úspešnosťou. Identifikovať hovoriacu osobu spomedzi piatich ľudí je možné so 65%-nou úspešnosťou.
Tento nový spôsob odpočúvania tak predstavuje určitú potenciálnu hrozbu. Tvorcovia budú prezentovať svoje výsledky na bezpečnostnej konferencii Usenix už tento piatok.
passco