موبایل؛ بهترین ابزار جاسوسی!
تیم تحقیقاتی دانشگاهNortheastern اخیرا راهی کشف کردهاند که از طریق آن میتوان افراد را از روی گوشیهای موبایلی که حتیGPS ندارند هم ردیابی کرد! به نظر شما امکان دارد کسی بتواند با استفاده گوشی موبایل، شما را هر جا میروید دنبال کند؟ شاید بارها به جواب این سوال فکر کرده باشید و حتی برای اطمینان قابلیتهای مکان یابی گوشی خود را نیز خاموش کرده باشید. اما طبق دستاورد جدید محققان دانشگاهNortheastern شهر بوستون، خاموش کردن قابلیتهای مکان یابی گوشی همراه نیز همیشه جواب نمیدهد.
Sashank Narain، محقق مقطع پست دکترا در دانشگاه Northeastern است میگوید: «اکثر مردم از این مشکل آگاه نیستند زیرا وقتی در مورد مکان یابی صحبت میکنیم، معمولا GPS و قابلیتهای آن مطرح میشوند». Narain به همراه تیمش، در آزمایشی موفق شدند رانندههای شهرهای بوستون، Waltham، ماساچوست و لندن را ردیابی کرده و دنبال کنند. ردیابهای سنتی مانند GPS تمام این راننده خاموش بوده اما محققان تنها با استفاده از گوشیهای هوشمند آنها موفق به این کار شدند.
Narain توضیح میدهد:«هدف ما از این تحقیق و اعلام نتایج آن، این است که مردم را آگاه کنیم تا نقاط ضعف گوشیهای موبایل را بیشتر بشناسند و بدانند چرا باید با احتیاط بیشتری از این دستگاهها استفاده کنند». Guevara Noubir، یکی از پروفسورهای دانشگاه Northeastern است. وی در این تحقیق مشارکت داشته و علاوه بر این، برنامه Cybersecurity & Information Assurance Graduate این دانشگاه را نیز رهبری میکند. Noubir در مصاحبهای با CNBC گفت: «نوعی حمله سایبری وجود دارد که به آن «حملات کانال جانبی» (the side channelattacks) گفته میشود، از طریق این روش، اطلاعات جانبی برای تداخل در وضعیت امنیتی و به خصوصی فضای خصوصی کاربر استفاده میشود».
محققان با استفاده از گوشیهای اندرویدی که مجهز به سیستم عامل گوگل هستند، توانستند با کمک سنسورهای موجود در داخل گوشی که اصلا برای مکانیابی طراحی نشدهاند، کاربران را در سطح شهر دنبال کنند. سنسورهای بخشهایی از جمله شتاب سنج (accelerometer) میتواند حتی اطلاعات سرعت کاربر را نیز در دسترس قرار دهد. Magnetometer یا مغناطیس سنج نیز به عنوان نوعی قطب نمای دیجیتال عمل میکند و ژیروسکوپ قادر بود چرخشهای کاربر را در مسیر تشخیص دهد. این سنسورها برای قابلیتهایی مانند تنظیم افقی یا عمودی بودن تصویر صفحه نمایش کارایی دارند.
Noubir میگوید: «مردم واقعا نمیدانند که موبایلهایی که این قابلیتها را دارند حقیقتا میتوانند به سادگی بهترین وسیله برای جاسوسی از آنها باشند». محققان در این آزمایش برای رد یابی افراد مشارکت کننده، از آنها خواستند که یک برنامه مخصوص چراغ قوه را روی گوشیهایشان دانلود کنند. این برنامه در حقیقت ابزاری برای جمعآوری داده-Data- بود.Narain میگوید: «از افراد خواسته شد برنامهای را دانلود کنند، اما بعد از دانلود تمام اطلاعات آنها به صورت اتوماتیک از طریق برنامه ذخیره میشد».
البته تکنیک مورد استفاده محققان این دانشگاه فعلا تنها در چند شهر جواب داده است. Narain توضیح میدهد:« در مکانهایی مانند بوستون، که جادههای خاص و پیچ در پیچی دارد، این تکنیک تا 50 درصد جواب مثبت میداد و مکان کاربران شناسایی میشد. اما در شهری مانند منهتن که تقریبا کاملا مسطح است، اوضاع کمی پیچیدهتر و مشکلتر میشد».
هر چه اطلاعات بیشتری از طریق موبایل کاربر جمع آوری شود، این تکنیک جواب مطمئنتری ارائه میدهد.Noubir میگوید: «اگر کاربری مجبور باشد مسیری را هر روز طی کند، حدس مکان وی تقریبا کاملا درست از آب در میآید، به جرئت میتوان ادعا کرد که حتی تا 90 درصد!». نتایج این تحقیق، حتی محققان را شک زده کرد. آنها با گذشت زمان و جمع آوری اطلاعات بیشتر از افراد موفق شدند هر بار مکانیابی صحیحتری داشته باشند.
Noubir: «حقیقتا توقع چنین نتایجی را نداشتیم. زیرا حتی با وجود گوشیهای هوشمند مجهزی که به بازار آمده، هر بار نتایج دقیقتری به دست میآوردیم». با وجود اینکه محققان این دانشگاه تنها از گوشیهای اندرویدی در آزمایش خود استفاده کردند، اما به گفتهNoubir این تکنیک هک، از طریق آیفون نیز عملی است زیرا آیفونها نیز قابلیت ها و سنسورهای مشابهی با گوشیهای اندرویدی دارد.
سخنگوی گوگل در بیانیهای از طریق CNBC اعلام کرد که در آخرین نسخه از سیستم عاملش Android P)) دسترسی به سنسورهای گوشی مانند شتاب سنج و ژیروسکوپف محدود شده است. سنسورهای گوشیهای هوشمند به صورت مستقیم قادر نیستند اطلاعات مکانی کاربر را ارائه دهند و این تحقیق نیز ثابت میکند که دسترسی به چنین اطلاعاتی از طریق سنسورهای کار پیچیده و مشکلی است اما به هر حال امکان پذیر است.
اپل فعلا درباره نتایج این تحقیق اعلام نظر نکرده است. پیشنهاد میشود کاربران برای محافظت از خود، برنامههای گوشیهای خود را تنها از طریق فروشگاههای رسمی اپل و گوگل دریافت کنند. همچنین همیشه باید از نصب آخرین نسخه از سیستم عامل و به روز بودن آن مطمئن بود.
منبع: msn