الإعلانات
حتى إذا كنت حريصًا بشأن الأمان عند استخدام الهواتف والأجهزة الأخرى ، فلا تزال هناك مخاطر قد لا تكون على علم بها. يجد باحثو الأمن بانتظام تهديدات جديدة يمكن أن تسمح للجهات الفاعلة الضارة بالوصول إلى بياناتك الشخصية.
أحد مصادر الثغرات الأمنية غير المتوقعة هو أن الهواتف الذكية التي تعمل بمستشعر الحركة مضمنة في أجهزتها. تم تصميم أجهزة الاستشعار هذه لاكتشاف متى يتحرك الهاتف ولها العديد من الاستخدامات المشروعة. ولكن يمكن إساءة استخدامها أيضًا ، كما سنوضح لك.
1. التطبيقات التي تجمع البيانات الصوتية من مستشعر الحركة الخاص بك
أظهر باحثو الأمن مؤخرًا وجود ثغرة مخيفة في هواتف Android. الهجوم ، الذي يسمى Spearphone ، قادر على التقاط بيانات مكبر الصوت. نتيجة لذلك ، من المحتمل أن يتنصت على المحادثات التي تجريها عندما يكون هاتفك قريبًا. يستخدم مقياس تسارع مستشعر الحركة ، الذي يقيس التسارع وإمالة جهازك أو تدويره. تستخدم تطبيقات الموقع مثل خرائط Google مقياس التسارع لتحديد موقعك.
يعمل Spearphone بتحويل هذا المكون إلى نوع من الميكروفون. يتم وضع مقياس التسارع على نفس مستوى مكبر الصوت الخاص بالهاتف ، مما يسمح له بالتقاط الصدى الناتج عن الكلام. عندما يستخدم شخص ما هاتفه في وضع مكبر الصوت ، أو يتفاعل مع مساعد هاتف ذكي مثل مساعد Google ، يمكن لمقياس التسارع التقاط صدى الكلام. بعد ذلك ، يمكن للمهاجم إعادة توجيه التسجيلات إلى خادم المهاجم.
عبر arXivأثبت الباحثون الذين اكتشفوا الخلل كيف ستعمل من خلال إنشاء تطبيق Android خبيث. ثم اختبروا التطبيق على الأجهزة بما في ذلك LG G3 و Samsung Galaxy S6 و Samsung Galaxy Note 4. يمكن لهذا التطبيق تسجيل الكلام باستخدام مقياس التسارع ، وإرسال هذه التسجيلات إلى خادم يسيطر عليه الباحثون ، ثم تحليل التسجيلات تلقائيًا باستخدام برنامج التعلم الآلي.
باستخدام البيانات التي تم جمعها بهذه الطريقة ، تمكن الباحثون من تحديد جنس المتحدث في 90 في المائة من الحالات ، وتحديد المتحدث بشكل صحيح 80 في المائة من الوقت.
2. التطبيقات التي تستخدم بيانات مستشعر الحركة للاخفاء
طريقة أخرى ماكرة يمكن للبرمجيات الخبيثة الاستفادة منها من مستشعرات الحركة هي إخفاء الغرض الحقيقي منها. وفقًا لما أوردته تريند مايكرو، اكتشفت مجموعة مختلفة من الباحثين في مجال الأمن تطبيقين Android يعملان على هذا ظهرت التطبيقات ، Currency Converter و BatterySaverMobi ، كأدوات مفيدة لتحويل العملة ومراقبة عمر بطارية هاتفك. لكن في الواقع ، أخفوا قطعة من البرامج المصرفية المصرفية تسمى Anubis ، والتي تسرق بيانات بطاقة الائتمان وتسجيلات الخدمات المصرفية عبر الإنترنت.
استفادت هذه التطبيقات من مستشعر الحركة للتهرب من الكشف. عندما يبحث باحثو الأمان عن البرامج الضارة ، فإنهم يجرون عمومًا اختبارات على نظام تشغيل افتراضي مستضاف على جهاز الكمبيوتر. هذا يعني أن مستشعرات الحركة لا تكتشف أي حركة أثناء الاختبار. من ناحية أخرى ، عندما يقوم مستخدم حقيقي بتثبيت تطبيق على هاتف ، فإنه عادة ما يحمل هاتفه معه. من الواضح أن هذا يولد الكثير من الحركة ، والتي تلتقطها أجهزة الاستشعار.
تم فحص التطبيقات الضارة المعنية للحركة باستخدام مستشعر الحركة. إذا لم يجدوا أي حركة ، فقد افترضوا أن التطبيق قيد الاختبار ولم ينشر أي كود ضار ، لذلك لن يجد باحثو الأمن أي شيء مريب. ولكن عندما قام مستخدم حقيقي بتثبيت أحد التطبيقات وبدأ بالتحرك ، سيقوم التطبيق بتشغيل البرامج الضارة ويمكن أن يبدأ في سرقة بياناتها.
3. التطبيقات التي تستخدم بيانات مستشعر الحركة لبصمات أصابعك
مشكلة أمنية أخرى ربما سمعت عنها هي بصمة المتصفح متصفحك لديه بصمة ويمكن تتبعه عبر الإنترنتقد تعتقد أنك مجهول الهوية على الويب ، ولكن إليك الحقيقة: يمكن استخدام الكمبيوتر والمتصفحات لإنشاء بصمة إصبع فريدة تشير إليك. قراءة المزيد . هذا عندما يتم استخدام البيانات من جهاز الكمبيوتر الخاص بك والمتصفح للتعرف عليك وتتبعك. على سبيل المثال ، يمكن أن تعمل من خلال النظر في ملحقات المستعرض المختلفة التي قمت بتثبيتها والخطوط التي لديك على جهاز الكمبيوتر الخاص بك. يمكن استخدام هذه البيانات لبناء صورة فريدة لك ومتابعتك عبر الإنترنت.
كل من أجهزة Android و iOS عرضة لتقنية مماثلة تستخدم أجهزة استشعار الحركة الخاصة بها. باستخدام تقنية تسمى معرف الاستشعار، من الممكن إنشاء بصمة إصبع باستخدام بيانات الجيروسكوب ومستشعر مقياس المغناطيسية من هاتفك. تتم معايرة أجهزة الاستشعار هذه بطريقة فريدة لكل مستخدم ، مما يعني أنه يمكنهم التعرف عليك. إذا كان لدى التطبيقات أو مواقع الويب إذن للوصول إلى مستشعرات الحركة ، فيمكنها متابعتك أثناء استخدامك للإنترنت.
تعمل هذه التقنية حتى إذا اتخذت احتياطات أمنية مثل باستخدام VPN 11 أسبابًا لماذا تحتاج إلى VPN وما هو عليهيمكن للشبكات الخاصة الافتراضية حماية خصوصيتك. نفسر ما يفعلونه بالضبط ولماذا يجب عليك استخدام VPN. قراءة المزيد أو التبديل إلى متصفح مختلف. بشكل مخيف ، تستمر بعد إجراء إعادة ضبط المصنع على هاتفك. وذلك لأن بصمة المعايرة لمستشعرات الحركة لا تتغير أبدًا. إنه هجوم سريع أيضًا ، حيث يستغرق "أقل من ثانية واحدة لإنشاء بصمة إصبع" وفقًا للباحثين.
كيف تحمي نفسك من التطبيقات التي تسيء استخدام بيانات مستشعر الحركة
من الصعب تأمين هذه الهجمات. ومع ذلك ، هناك بعض الخطوات التي يمكنك اتخاذها لحماية نفسك من المخاطر الأمنية التي تسيء استخدام مستشعر الحركة في هاتفك.
انظر إلى الأذونات المطلوبة قبل تثبيت تطبيق جديد
أولاً ، كن حذرًا عند منح أذونات التطبيق. عند تثبيت تطبيق من متجر Play ، سيطلب منك إذنًا لاستخدام وظائف متنوعة على هاتفك. على سبيل المثال ، سيطلب تطبيق الكاميرا الإذن للوصول إلى كاميرا هاتفك.
يوافق العديد من المستخدمين على أذونات التطبيق دون النظر إليها حقًا. لكن هذا يمكن أن يكون خطرًا أمنيًا. في المرة القادمة التي تقوم فيها بتثبيت تطبيق ، تحقق من الأذونات التي تتطلبها 5 أذونات تطبيق الهاتف الذكي تحتاج إلى التحقق اليوميمكن إساءة استخدام أذونات Android و iOS بطرق مختلفة. لا تدع هاتفك يتسرب البيانات إلى المعلنين. إليك كيفية التحكم في أذونات التطبيق. قراءة المزيد . إذا طلبت إذنًا لاستخدام مستشعرات حركة هاتفك ، ففكر في سبب حاجتها إلى ذلك. إذا لم يكن هناك سبب مشروع يسمح للتطبيق بالدخول إلى مستشعر الحركة ، فلا تقم بتثبيته.
حماية مكبرات صوت هاتفك جسديًا
ثانيًا ، إذا كنت قلقًا حقًا بشأن إساءة استخدام مستشعرات الحركة لديك للاستماع إلى محادثاتك ، فيمكنك اتخاذ المزيد من الإجراءات المباشرة. يمكنك إضافة مادة تخميد الاهتزازات حول مكبرات الصوت في الهاتف لمنع جهاز استشعار الحركة من التقاط أصداء.
بدلاً من ذلك ، تجنب ترك هاتفك على سطح مستو صلب مثل سطح الطاولة عند استخدام مكبر الصوت. سيؤدي ذلك إلى منع مقياس التسارع من التقاط معلومات الصوت.
حافظ على تحديث نظام تشغيل هاتفك
للحماية من بصمات الأصابع ، فإن أفضل رهان هو التأكد من تحديث نظام تشغيل هاتفك ، حيث كانت المشكلة تم تناولها في أنظمة التشغيل مثل iOS 12.2. تدرك Google المشكلة وتعمل على تحديث أنظمة Android لحمايتها.
يمكن أن يشكل هاتف Android خطرًا على الأمان
احترس من الطرق الذكية التي يمكن لتطبيقات الهاتف من خلالها سرقة بياناتك ، بما في ذلك استخدام مستشعرات الحركة. بعض هذه القضايا يصعب على الأفراد حمايتها. لذلك يجب عليك دائمًا تأكد من أن هاتف Android محدث وآمن كيفية التأكد من أن هاتف Android الخاص بك محدث وآمنإذا كنت لا تشغل أحدث إصدار من Android المتوفر لجهازك ، فقد تتعامل مع مخاطر أمنية. قراءة المزيد .
جورجينا كاتبة علوم وتكنولوجيا تعيش في برلين وحاصلة على دكتوراه في علم النفس. عندما لا تكتب ، عادة ما يتم العثور عليها وهي تتلاعب بجهاز الكمبيوتر أو ركوب دراجتها ، ويمكنك رؤية المزيد من كتاباتها على georginatorbet.com.