Трясти надо

Трясти надо
Инерционный датчик (акселерометр) в смартфоне лишь на первый взгляд безобиден и не является источником конфиденциальной информации. Не подумав как следует, к нему разрешили доступ разным сторонним приложениям. И приложения принялись творить чудеса.

Оказалось, что датчик позволяет считать шаги, оценивать расход энергии, определять фазу сна, передавать данные ударом двух телефонов друг о друга, подсматривать нажатые кнопки, а в отдельных случаях – даже вычислять интергированием скорость и координаты. Ещё больше информации даст коррелирование данных с датчиков из разных смартфонов. Или их сопоставление с рельефом местности, планом здания и т.п.

"Сырые" данные с акселерометра сами по себе будет затруднительно признать конфиденциальной информацией. Нечто ценное из них можно извлечь лишь после математической обработки, сделав достаточно нетривиальные предположения об условиях эксплуатации. Не говоря уже о сопоставлении с иными, "чужими" данными.

Придётся защищать (или зачищать) их просто так, без чёткого юридического статуса.

Помните, как в банкоматах появилась новая фича: карта в картоприёмник начала втягиваться не плавно, а рывками? Для противодействия скимингу. Кто-то эти узлы для неравномерной протяжки разрабатывал, делал и продавал. Как насчёт вибростендов и виброчехлов для смартфонов?

угрозы интернет-разведка НСД
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

InfoWatch

Блог компании infowatch infowatch.livejournal.com