هجوم متطور ÙŠØ³Ù…Ø Ø¨Ø§Ù„ØªÙ†ØµØª على مستخدمي أندرويد
طوّر ÙØ±ÙŠÙ‚ من Ø§Ù„Ø¨Ø§ØØ«ÙŠÙ† هجومًا جديدًا للتنصت على أجهزة أندرويد، وهو متطور إلى ØØ¯ ÙŠØªÙŠØ Ù„Ù‡ØŒ بدرجات Ù…Ø®ØªÙ„ÙØ©ØŒ التعر٠على جنس المتصل وهويته، ÙˆØØªÙ‰ تمييز الكلام.
ويهد٠هجوم القناة الجانبية Ø§Ù„Ù…ÙØ·ÙˆÙŽÙ‘ر ÙˆØ§Ù„Ù…ÙØ³Ù…َّى إيرسباي (EarSpy) إلى استكشا٠إمكانات جديدة للتنصت عن طريق التقاط تسجيلات بيانات مستشعر Ø§Ù„ØØ±ÙƒØ© الناتجة عن الأصداء المرتدة عن سماعات الأذن ÙÙŠ الأجهزة المØÙ…ولة.
ÙˆÙيما يتعلق بهجوم القناة الجانبية، يشار إلى أن الهجمات الإلكترونية تستغل نقاط ضع٠الهد٠سواء على مستوى أنظمة التشغيل أو التطبيقات أو الشبكات أو الخوارزميات أو التشÙير أو البروتوكولات أو غيرها من المكونات والإعدادات التي هي قيد الاستخدام ÙÙŠ ذلك Ø§Ù„Ù‡Ø¯ÙØŒ ولكن هجمات القناة الجانبية لا تعتمد على وجود خلل أمني مباشر ÙÙŠ الهد٠بل تعتمد على استغلال بعض المعلومات التي يمكن جمعها عن النظام أثناء عمله.
ويعد EarSpy جهدًا أكاديميًا Ù„Ø¨Ø§ØØ«ÙŠÙ† من خمس جامعات أمريكية: جامعة تكساس أي آند إم (Texas A&M University)ØŒ ومعهد نيو جيرسي للتقنية (New Jersey Institute of Technology)ØŒ وجامعة تمبل (Temple University)ØŒ وجامعة دايتون (University of Dayton)ØŒ وجامعة روتجرز (Rutgers University).
وسبق أن استÙكش٠هذا النوع من الهجمات ÙÙŠ مكبرات الصوت الخاصة بالهوات٠الذكية، إلا أنها تبقى Ø¶Ø¹ÙŠÙØ© جدًا إلى ØØ¯ لا يمكن معه توليد اهتزاز كاÙ٠يرتقي إلى تعريض المستخدمين لخطر التنصت.
ومع ذلك، تستخدم الهوات٠الذكية Ø§Ù„ØØ¯ÙŠØ«Ø© مكبرات صوت إستريو أقوى مقارنة Ø¨Ø§Ù„Ø·ÙØ±Ø² التي كانت ØªÙØ·Ù„Ù‚ قبل بضع سنوات، وهي قادرة على تقديم جودة صوت Ø£ÙØ¶Ù„ بكثير، واهتزازات أقوى.
موقع تويتر يعود للخدمة بعد انقطاع أثر على آلا٠المستخدمين
تكنولوجيا
تويترموقع تويتر يعود للخدمة بعد انقطاع أثر على آلا٠المستخدمين
وبالمثل، تستخدم الأجهزة Ø§Ù„ØØ¯ÙŠØ«Ø© مستشعرات ØØ±ÙƒØ© ومستشعرات جيروسكوب أكثر ØØ³Ø§Ø³ÙŠØ© يمكنها تسجيل ØØªÙ‰ أصغر مستوى من الرنين من مكبرات الصوت.
واستخدم Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† ÙÙŠ تجاربهم هاتÙين Ø£ØØ¯Ù‡Ù…ا Ø£ÙØ·Ù„Ù‚ عام 2016ØŒ وهو: ون بلس 3تي (OnePlus 3T)ØŒ والآخر Ø£ÙØ·Ù„Ù‚ عام 2019ØŒ وهو: ون بلس 7تي (OnePlus 7T). وكان Ø§Ù„ÙØ±Ù‚ بينهما ملØÙˆØ¸Ù‹Ø§.
ودرّب Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† خوارزمية للتعلم الآلي (ML) باستخدام مجموعات البيانات Ø§Ù„Ù…ØªØ§ØØ© بسهولة للتعر٠على Ù…ØØªÙˆÙ‰ الكلام وهوية المتصل وجنسه. ÙØ§Ø®ØªÙ„ÙØª بيانات الاختبار اعتمادًا على مجموعة البيانات والجهاز، لكنها Ø£Ø³ÙØ±Øª عن نتائج واعدة بصورة عامة للتنصت.
ÙˆØªØ±Ø§ÙˆØ ØªØØ¯ÙŠØ¯ جنس المتصل على OnePlus 7T بين 77.7 ÙÙŠ المئة Ùˆ98.7 ÙÙŠ المئة، ÙˆØªØ±Ø§ÙˆØ ØªØØ¯ÙŠØ¯ Ø§Ù„Ù…ØªØØ¯Ø« بين 63.0 ÙÙŠ المئة Ùˆ91.2 ÙÙŠ المئة، ÙˆØªØ±Ø§ÙˆØ Ø§Ù„ØªØ¹Ø±Ù Ø¹Ù„Ù‰ الكلام بين 51.8 ÙÙŠ المئة Ùˆ56.4 ÙÙŠ المئة.
أما على هات٠OnePlus 9ØŒ Ùقد Ø§Ø±ØªÙØ¹Øª النسبة Ù„ØªØØ¯ÙŠØ¯ الجنس إلى 88.7 ÙÙŠ المئة، ÙˆØ§Ù†Ø®ÙØ¶ ØªØØ¯ÙŠØ¯ Ø§Ù„Ù…ØªØØ¯Ø« إلى 73.6 ÙÙŠ المئة ÙÙŠ المتوسط، ÙÙŠ ØÙŠÙ† ØªØ±Ø§ÙˆØØª نسبة التعر٠على الكلام بين 33.3 ÙÙŠ المئة Ùˆ41.6 ÙÙŠ المئة.
ÙŠÙØ´Ø§Ø± إلى أنه باستخدام مكبر الصوت وتطبيق SpearphoneØŒ طور Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† أثناء تجاربهم هجومًا مماثلًا ÙÙŠ عام 2020ØŒ وقد وصلت دقة ØªØØ¯ÙŠØ¯ جنس المتصل ÙˆÙ…Ø¹Ø±ÙØªÙ‡ إلى 99 ÙÙŠ المئة، ÙÙŠ ØÙŠÙ† وصلت دقة التعر٠على الكلام إلى 80 ÙÙŠ المئة.
يشار إلى أن Ø£ØØ¯ العوامل التي يمكن Ø§Ù„Ø§Ø³ØªÙØ§Ø¯Ø© منها لتقليل ÙØ¹Ø§Ù„ية هجوم EarSpy هو مستوى الصوت الذي يختاره المستخدمون لمكبرات الصوت الخاصة بهم. ويمكن أن يمنع مستوى الصوت Ø§Ù„Ù…Ù†Ø®ÙØ¶ التنصت عبر هجوم القناة الجانبية هذا، كما أنه أكثر Ø±Ø§ØØ© للأذن.
ÙˆÙŠÙ‚ØªØ±Ø Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† أن يضمن مصنعو الهوات٠الإبقاء على ضغط الصوت مستقرًا أثناء المكالمات، وأن يضعوا مستشعرات Ø§Ù„ØØ±ÙƒØ© ÙÙŠ موضع لا تؤثر Ùيه الاهتزازات الناشئة داخليًا، أو على الأقل يكون لها أدنى تأثير ممكن.