Gyrophone – Hakkerit kehittivät uuden tavan vakoilla puhelimen omistajaa

Nykyisin esimerkiksi Android-puhelimen sovelluskaupasta ladattavat sovellukset tarvitsevat lähes aina luvan puhelimen eri sensorien käyttämiseen. Esimerkiksi puheluiden soittaminen tai kännykän mikrofonin käyttäminen ei onnistu ilman käyttäjän hyväksyntää. Näin yritetään tietty estää sovellusten haitallinen toiminnan, mutta nyt tutkijat ovat keksineet uuden tavan nauhoittaa ääntä ilman ylimääräisiä lupia saatavilla olevilla sensoreilla.

Stanfordin yliopiston ja Rafael-nimisen turvallisuusyrityksen yhteistyössä kehittämä tekniikka perustuu puhelimen liikettä mittaaviin sensoreihin, joita sovellukset saavat käyttää ilman erikoislupia. Testikäyttöä varten kehitetty sovellus kulkee nimellä Gyrophone.

Sovellus perustuu siihen, että älypuhelimen gyroskooppi kykenee puhelimen liikkeen lisäksi havaitsemaan myös hienoiset ääniaaltojen aiheuttamat värähdykset ilmassa. Erityisen haavoittuvia ovat Android-puhelimet, sillä ne kykenevät nappaamaan värähdyksiä 80-250Hz alueelta, jolle myös muun muassa puhe osuu. Esimerkiksi Applen iPhone sen sijaan käyttää alle 100Hz taajuuksia.

Vielä ei pidä kuitenkaan pelästyä liikaa, sillä systeemi onnistuu vasta taltioimaan ääntä sillä tasolla, että siitä pystyy juuri erottamaan puhujan sukupuolen. Järjestelmän kehittäjät kuitenkin uskovat, että puhetta pystytään tulevaisuudessa taltioimaan paremmallakin laadulla samaa tekniikkaa hyödyntäen. Google on kuitenkin jo todennut puuttuvansa ongelmaan mahdollisimman pian.

Lähde