{"id":69860,"date":"2014-08-18T10:06:52","date_gmt":"2014-08-18T08:06:52","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=69860"},"modified":"2014-08-18T10:06:52","modified_gmt":"2014-08-18T08:06:52","slug":"smartphone-sicherheit-das-gyroskop-als-daueraktive-wanze","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/smartphone-sicherheit-das-gyroskop-als-daueraktive-wanze-69860\/","title":{"rendered":"Smartphone-Sicherheit: Das Gyroskop als daueraktive Wanze"},"content":{"rendered":"<p>Immer dann, wenn sich der Sommer langsam seinem Ende neigt und schon mal Platz f\u00fcr den Herbst macht, startet traditionell die Saison der Sicherheits- und Security-Konferenzen. Anfang August l\u00e4uft <a href=\"https:\/\/www.defcon.org\/\">die DefCon<\/a>, Mitte August das <a href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity14\">USENIX Security Symposium<\/a>. Sp\u00e4ter, im Dezember, wird der Chaos Communication Congress sein Lager wieder aufschlagen. <\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyro.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyro.jpg\" alt=\"gyro\" width=\"500\" height=\"316\" class=\"aligncenter size-full wp-image-69861\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyro.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyro-300x189.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Sp\u00e4testens seit 2008 stehen auch potentielle Angriffe auf Smartphone-Modelle ganz oben auf den Vortragslisten &#8211; Tagesordnungspunkte mit immer wieder \u00fcberraschenden Entdeckungen.<\/p>\n<p><a href=\"http:\/\/crypto.stanford.edu\/gyrophone\/\">So berichtete<\/a> ein Team der Stanford University auf dem diesj\u00e4hrigen USENIX Security Symposium \u00fcber sein Gyroskop-Angriff <a href=\"http:\/\/crypto.stanford.edu\/gyrophone\/\">Gyrophone<\/a>. Das in zahlreichen iPhones, iPads und Android-Ger\u00e4ten verbaute Kreiselinstrument, das die Lage des Smartphones im Raum erkennt und sich u.a. um die richtige Ausrichtung des Displays k\u00fcmmert, k\u00f6nnte von Drittanwendungen als Wanze zweckentfremdet werden. <\/p>\n<p>Da sowohl Apples iOS als auch Googles Android-System Webseiten und Dritt-Applikationen, die auf euer <a href=\"http:\/\/de.wikipedia.org\/wiki\/Kreiselinstrument\">Gyroskop<\/a> zugreifen wollen keine speziellen Berechtigungen abverlangen, k\u00f6nnte bereits der Besuch einer Webseite die Gyro-Daten eures iPhones auf die Server Dritter \u00fcbertragen. <\/p>\n<p>Aus den \u00fcbermittelten Daten der Sensoren k\u00f6nnten sich anschlie\u00dfend Gespr\u00e4che im Raum konstruieren lassen. <\/p>\n<blockquote><p>We show that [&#8230;] gyroscopes found on modern smart phones are sufficiently sensitive to measure acoustic signals in the vicinity of the phone. The resulting signals contain only very low-frequency information (< 200 Hz). Nevertheless we show, using signal processing and machine learning, that this information is sufficient to identify speaker information and even parse speech. Since iOS and Android require no special permissions to access the gyro, our results show that apps and active web content that cannot access the microphone can nevertheless eavesdrop on speech in the vicinity of the phone.<\/p><\/blockquote>\n<p>Das komplette Paper &#8222;Gyrophone: Recognizing Speech From Gyroscope Signals&#8220; k\u00f6nnt ihr <a href=\"http:\/\/crypto.stanford.edu\/gyrophone\/files\/gyromic.pdf\">hier<\/a> einsehen, solltet euch jedoch nicht all zu gro\u00dfe Sorgen machen: Derzeit erkennen die Forscher nur rund 65% der einsilbigen Zahlw\u00f6rter &#8222;eins&#8220; bis &#8222;zehn&#8220;, wenn diese in einem ruhigen Raum neben einem angezapften Ger\u00e4t ausgesprochen werden. <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/rS4XivYpK24\" frameborder=\"0\" allowfullscreen><\/iframe><\/div> (<a href=\"http:\/\/youtu.be\/rS4XivYpK24\">Direkt-Link<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/smartphone-sicherheit-das-gyroskop-als-daueraktive-wanze-69860\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyro-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Immer dann, wenn sich der Sommer langsam seinem Ende neigt und schon mal Platz f\u00fcr den Herbst macht, startet traditionell die Saison der Sicherheits- und Security-Konferenzen. Anfang August l\u00e4uft die DefCon, Mitte August das USENIX Security Symposium. Sp\u00e4ter, im Dezember, wird der Chaos Communication Congress sein Lager wieder aufschlagen. Sp\u00e4testens seit 2008 stehen auch potentielle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":69861,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[657,5661,238,90],"class_list":["post-69860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-gyroskop","tag-ios","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyrop.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/gyrop.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/69860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=69860"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/69860\/revisions"}],"predecessor-version":[{"id":69863,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/69860\/revisions\/69863"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/69861"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=69860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=69860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=69860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}