EarSpy: слежка за телефонными звонками с помощью вибрации наушника, зафиксированной акселерометром

По мере того, как производители смартфонов совершенствуют динамики своих устройств, злоумышленникам становится легче использовать определенный побочный канал для подслушивания разговоров целевого пользователя», — считает группа исследователей из несколько университетов США. Метод атаки под названием EarSpy ( PDF), описан в статье, опубликованной незадолго до Рождества исследователями из Техасского университета A&M, Университета Темпл, Технологического института Нью-Джерси, Университета Рутгерса и Дейтонского университета. EarSpy опирается на динамик телефона — динамик в верхней части устройства, который используется, когда телефон подносится к уху, — и встроенный акселерометр устройства для улавливания крошечных вибраций, генерируемых динамиком.

Исследователи обнаружили, что такие атаки, как EarSpy, становятся все более возможными благодаря улучшениям, которые производители смартфонов вносят в наушники. Они провели тесты на смартфонах OnePlus 7T и OnePlus 9 — оба работают под управлением Android — и обнаружили, что акселерометр может захватывать значительно больше данных из ушного динамика благодаря стереодинамикам, присутствующим в этих новых моделях, по сравнению со старой моделью. Телефоны OnePlus, у которых не было стереодинамиков. Эксперименты, проведенные академическими исследователями, проанализировали влияние реверберации динамиков на акселерометр, извлекая характеристики частотно-временной области и спектрограммы. Анализ был сосредоточен на распознавании пола, распознавании говорящего и распознавании речи.

В тесте распознавания пола, целью которого является определение того, является ли цель мужчиной или женщиной, атака EarSpy показала точность 98%. Точность была почти такой же высокой, 92%, для определения личности говорящего. Когда дело доходит до реальной речи, точность записи цифр, произносимых во время телефонного звонка, достигает 56%. «Эта точность по-прежнему демонстрирует в пять раз большую точность, чем случайное предположение, что означает, что вибрация из-за ушного динамика вызвала разумное заметное влияние на данные акселерометра», — сказали исследователи.