Car-tech

Met de PlaceRaider-app kan telefooncamera mensen bespioneren

Canon Camera Connect App with Mike

Canon Camera Connect App with Mike
Anonim

Malware die op Android-mobiele telefoons wordt uitgevoerd en aanvallers externe verkenningen en virtuele diefstal kunnen laten uitvoeren, is het werk van academische en militaire onderzoekers.

Ze noemen dit 'visuele malware' genaamd PlaceRaider die maakt gebruik van de camera van de telefoon en andere sensoren om driedimensionale modellen van binnenomgevingen te creëren die slechteriken zouden kunnen downloaden, bestuderen en gebruiken om 'virtuele objecten' te stelen, zoals financiële documenten, informatie op computermonitoren en persoonlijke informatie.

De software schakelt zelfs de luidspreker van de telefoon uit, zodat iemand die bespied wordt, niet het typische geluid hoort dat een apparaat afgeeft wanneer een foto wordt gemaakt.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

De app volgt op andere snode tools gemaakt door onderzoekers.

De Soundminer-malware is ontworpen om te luisteren naar telefoongesprekken en spraakherkenning te gebruiken om bijvoorbeeld creditcard- en pincodegegevens te decoderen die gebruikers kunnen noemen bij het bellen van hun bank. Het is ook ontworpen om klanken te herkennen en te decoderen die te horen zijn wanneer toetsen worden ingedrukt.

Ook maakte een team van onderzoekers van Georgia Tech piratensoftware die een smartphone-accelerometer gebruikte om toetsaanslagen van een nabijgelegen toetsenbord te stelen.

Dus zou u zich zorgen moeten maken over je telefoon die je bespioneert? Nauwelijks.

Deze onderzoekers krijgen betaald om dit soort dingen te doen en ze hebben enorme middelen binnen handbereik. Hoewel ze kunnen aantonen dat telefoons in staat zijn om dit soort trucjes uit te voeren, en zelfs als dit echte criminelen ideeën oplevert, kan de gemiddelde hacker dergelijke shenanigans niet alleen afleggen.

Zelfs als de slechteriken zich konden voorstellen, stel je de enorme hoeveelheid gegevens die ze zouden moeten doorspitten om één enkel bankafschrift te vinden dat u mogelijk op uw computerscherm heeft weergegeven en dat de camera van uw telefoon heimelijk heeft vastgelegd.

PlaceRaider is gemaakt dankzij een subsidie ​​van de National Science Foundation die is toegekend aan onderzoekers van de school voor informatica en informatica aan de Indiana University in Bloomington, Ind., en het Naval Surface Warfare Center in Crane, Ind.

Bekijk de paper (PDF) die volledig beschrijft wat ze hebben bereikt.