O melhor pedaço da Maçã.

Técnica permite captar dados pelo giroscópio de smartphones

SciTechDaily
Cadeados e códigos

Em sistemas air-gap (com lacuna de ar, em português literal), aparelhos ou componentes são completamente isolados de qualquer rede externa, sendo incapazes de se conectar com ou sem fio a outros dispositivos presentes na rede.

Publicidade

Por conta dessa característica, eles são sistemas altamente seguros, mas isso não significa que completamente invulneráveis. Já é sabido, por exemplo, que o microfone de um smartphone consegue derrubar esse isolamento e captar dados dos dispositivos teoricamente protegidos.

Com isso, as fabricantes de sistemas operacionais para smartphones implementaram indicadores visuais para sabermos quando recursos como a câmera e/ou o microfone dos aparelhos estão sendo usados, bem como as famosas permissões que qualquer app precisa para acessá-los.

Porém, parece haver outra brecha que permite usar os smartphones para furar o isolamento dos sistemas air gap. Mordecahai Guri, o mesmo pesquisador que descobriu a possibilidade de captar os dados via microfone de smartphones (o famoso “ataque mosquito”), desenvolveu uma nova técnica [PDF] que usa o giroscópio dos aparelhos — incluindo o presente em iPhones — para tal finalidade.

YouTube video

Exigindo proximidade do smartphone com o sistema, a técnica consiste na captação de ondas sonoras inaudíveis nas proximidades, as quais provocam “pequenas oscilações mecânicas” no giroscópio — oscilações essas que podem ser convertidas em dados legíveis.

Publicidade

Mas como o invasor teria acesso ao giroscópio? Bem, uma das maneiras seria através de um navegador, visto que os giroscópios dos smartphones podem ser ativados por JavaScript.

Para diminuir o impacto da nova brecha, Guri sugeriu medidas como eliminar os alto-falantes dos sistemas air gap, bem como filtrar as frequências de ressonância geradas pelos periféricos de áudio usando um filtro.

Publicidade

Complexo, né?

via TechCrunch

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Novo registro da Apple pode sugerir AirPods Pro com LE Audio

Próx. Post

Procon-RJ multa Apple em R$12 milhões por iPhones sem carregador

Posts Relacionados