HTCMania

HTCMania (https://www.htcmania.com/foro.php)
-   Noticias del portal de temática general (https://www.htcmania.com/forumdisplay.php?f=417)
-   -   Un nuevo método permite escuchar móviles Android sin siquiera utilizar el micrófono, sólo el acelerómetro (https://www.htcmania.com/showthread.php?t=1504241)

jorge_kai 23/07/19 11:19:24

Un nuevo método permite escuchar móviles Android sin siquiera utilizar el micrófono, sólo el acelerómetro
 
Un nuevo método permite escuchar móviles Android sin siquiera utilizar el micrófono, sólo el acelerómetro

https://static.htcmania.com/1366_200...6-htcmania.jpg

Leemos en xataka.com

"Los ataques a smartphones para obtener información privada de ellos por parte de terceros son cada vez más y de mayor complejidad. Generalmente se utiliza algún malware o bugs (como en un caso reciente de WhatsApp) para acceder al software y enviar la información de forma remota. Pero una nueva investigación demuestra que ni siquiera se requiere de eso, el acelerómetro del teléfono puede bastar para escuchar a alguien. El acelerómetro es un componente que a día de hoy integran prácticamente todos los smartphones del mercado. Es el que hace posible que el teléfono detecte cuándo está en modo horizontal y cuándo está en modo vertical, básicamente se encarga de detectar el movimiento del teléfono gracias a unos sensores de posición. El movimiento y también la voz con un buen algoritmo."

fuente: xataka.com

jorge_kai 23/07/19 11:19:34

https://www.xataka.com/seguridad/nue...2+%28Xataka%29

Ir al link original: https://www.xataka.com/seguridad/nuevo-metodo-permite-escuchar-moviles-android-siquiera-utilizar-microfono-solo-acelerometro?utm_source=feedburner&utm_medium=feed &utm_campaign=Feed%3A+xataka2+%28Xataka%29




DavidFS23 23/07/19 11:27:38

Lees el título, y piensas que ya han sacado un nuevo método para escucharte mientras hablas delante del móvil.

Te pones a leer, y varios párrafos abajo (Si, no vayas a leerlo en la primera línea y cierres esta basura de artículo), lees lo siguiente:
"sólo será capaz de "escuchar" lo que se emita por el altavoz".

Vale. Dando por hecho que esto es así (Vamos, que dando por hecho que es cierto), sin haberlo visto funcionar.
¿No se tienen que dar unas condiciones IDÓNEAS para esto? Quiero decir, si es cierto que el acelerómetro es capaz de detectar las ondas del altavoz, pero su cometido es detectar si el móvil esta en una orientación u otra, si tu mantienes el móvil en tu mano, NO ESTÁ QUIETO, por lo que esas ondas serán distorsionadas. Es decir, esto funcionará SOLO si el móvil está encima de una mesa quieto. ¿No?

Tampoco espero respuesta, entiendo que el redactor no tenga ni idea, y no le culpo. Todo van a ser suposiciones.

Rufii 23/07/19 11:29:37

Vaya.

HaceViento 23/07/19 11:31:23

Cita:

Originalmente Escrito por DavidFS23 (Mensaje 30891559)
¿No se tienen que dar unas condiciones IDÓNEAS para esto? Quiero decir, si es cierto que el acelerómetro es capaz de detectar las ondas del altavoz, pero su cometido es detectar si el móvil esta en una orientación u otra, si tu mantienes el móvil en tu mano, NO ESTÁ QUIETO, por lo que esas ondas serán distorsionadas. Es decir, esto funcionará SOLO si el móvil está encima de una mesa quieto. ¿No?

Correcto. Es puro clickbait.
Solo funciona en terminales que tengan el acelerómetro pegado al altavoz, cuando el móvil está completamente quieto y solo serviría para "escuchar" aquellas cosas que suenan por el altavoz.

Vangonaj 23/07/19 12:09:10

El del articulo da la sensación que es el típico paleto con boina.

threatened 23/07/19 12:20:41

Yo es que directamente cuando un artículo es de xataka o elandroidelibre, me los paso por el arco.

Zippy 23/07/19 12:27:52

Cita:

Originalmente Escrito por HaceViento (Mensaje 30891566)
Correcto. Es puro clickbait.
Solo funciona en terminales que tengan el acelerómetro pegado al altavoz, cuando el móvil está completamente quieto y solo serviría para "escuchar" aquellas cosas que suenan por el altavoz.

Como ejercicio teórico, no sé... en la práctica, es más falso que un billete de escayola.

El acelerómetro tiene una tasa de "sampleo" muy limitada. Aun especificando SENSOR_DELAY_FASTEST, los valores máximos oscilan entre 100 y 200Hz, dependiendo del terminal... y no hay necesidad de más así que ni siquiera con un "tope de gama" se obtendría una frecuencia suficiente como para registrar audio.

Entonces, sencillamente, no es posible registrar algo ni siquiera mínimanente inteligible. Supongamos que grabamos sonido en raw con muy, pero que muy poca calidad, a 4 KHz... ello implicaría que tiene que "samplear" 8000 veces por segundo. Como hemos visto, obtendremos 200 en el mejor de los casos.
Como decían los Cazadores de Mitos... "Busted!"

trekyto 23/07/19 14:57:21

Todos los bugs de seguridad deben de hacerse públicos se les de o no tanta importancia para que se puedan corregir.

Bespinillo 23/07/19 16:43:08

Como ya han dicho, dudo mucho que dé la velocidad necesaria.

patrikmore 23/07/19 17:30:48

Que poca fe tenéis en la informática.

Para empezar, es cierto que para el accelerometro no se necesita un permiso especial. Yo no lo he visto en la lista.
Para leer y desencriptar determinadas vibraciones, lo único que hace falta es un codec especial.
Lo único que hace falta es una app que accediendo a las vibraciones tenga el codec.

También observo que hay presiones para que usemos el móvil a saco sin pensar en nada. De entrada Google Play Services tiene nuestros datos de salud.

Zippy 24/07/19 09:36:57

Cita:

Originalmente Escrito por trekyto (Mensaje 30892050)
Todos los bugs de seguridad deben de hacerse públicos se les de o no tanta importancia para que se puedan corregir.

En realidad es al revés: los bugs deben ser notificados sólo al desarrollador, que es quien puede corregirlos. Si se hacen públicos, el más agradecido será el atacante que se aproveche de algún bug.

Pasados unos días (normalmente 90) para que el desarrollador elimine el bug, se puede hacer público para que los afectados decidan si aceptan el riesgo o dejan de usar ese software o servicio... lo que no siempre es posible.

La mayor parte de las veces, en esos 3 meses el desarrollador habrá solucionado el problema, él mismo lo habrá hecho público (citando al descubridor del problema) y también habrá publicado la forma de evitarlo, a menudo mediante una actualización de su software o servicio. Entonces los usuarios ya no tendrán que tomar la decisión más drástica, sólo aplicar esa actualización.

AZ1834 24/07/19 11:11:00

En iOS no pasa

Tks 24/07/19 14:43:14

Cita:

Originalmente Escrito por DavidFS23 (Mensaje 30891559)
Lees el título, y piensas que ya han sacado un nuevo método para escucharte mientras hablas delante del móvil.

Te pones a leer, y varios párrafos abajo (Si, no vayas a leerlo en la primera línea y cierres esta basura de artículo), lees lo siguiente:
"sólo será capaz de "escuchar" lo que se emita por el altavoz".

Vale. Dando por hecho que esto es así (Vamos, que dando por hecho que es cierto), sin haberlo visto funcionar.
¿No se tienen que dar unas condiciones IDÓNEAS para esto? Quiero decir, si es cierto que el acelerómetro es capaz de detectar las ondas del altavoz, pero su cometido es detectar si el móvil esta en una orientación u otra, si tu mantienes el móvil en tu mano, NO ESTÁ QUIETO, por lo que esas ondas serán distorsionadas. Es decir, esto funcionará SOLO si el móvil está encima de una mesa quieto. ¿No?

Tampoco espero respuesta, entiendo que el redactor no tenga ni idea, y no le culpo. Todo van a ser suposiciones.

Hubo una vez cuando en Internet se podría encontrar información útil, era un poco difícil porque no había tanta y muchas veces no tenía el tag correcto. Ahora es más difícil todavía por la mierda que hay que cribar para encontrar algo escrito por alguien con 2 dedos de frente y/o que no sea clickbait.

Toda la chusma de prensa de la tele, radio, revistas, periodicos, y otros medios de información (si es que los hay), como ya la gente no les hace ni puto caso, porque se ha dado cuenta de que ellos son el medio por el cual los pudientes, sea persona física o jurídica, nos manipulan y nos llevan como ganado, han terminado todos en la prensa de tecnología a escribir artículos por 3€, sobre temas que ni pinchan, ni cortan, pero encima con clickbait.

Esto es como los comerciales que te quieren vender algo a toda costa. Bien que lo necesites o no, bien que lo busques o no.

Asco de gente que le hace sombra a la tierra. La bandeja es demasiado pesada y se les cae de la mano.

trekyto 24/07/19 16:39:39

Cita:

Originalmente Escrito por Zippy (Mensaje 30893896)
En realidad es al revés: los bugs deben ser notificados sólo al desarrollador, que es quien puede corregirlos. Si se hacen públicos, el más agradecido será el atacante que se aproveche de algún bug.

Pasados unos días (normalmente 90) para que el desarrollador elimine el bug, se puede hacer público para que los afectados decidan si aceptan el riesgo o dejan de usar ese software o servicio... lo que no siempre es posible.

La mayor parte de las veces, en esos 3 meses el desarrollador habrá solucionado el problema, él mismo lo habrá hecho público (citando al descubridor del problema) y también habrá publicado la forma de evitarlo, a menudo mediante una actualización de su software o servicio. Entonces los usuarios ya no tendrán que tomar la decisión más drástica, sólo aplicar esa actualización.

Sí, lo sé, esto no es necesariamente cierto en casos como por ejemplo youtubers o artículos los que en cuando ven un fallo lo dicen, esto es más cierto en el mundo de la computación que del teléfono como por ejemplo el muchacho del canal del poco que descubrió el fallo de que te pueden apagar el poco desde la pantalla de bloqueo.


Hora actual: 00:44:20 (GMT +2)

Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2019 DragonByte Technologies Ltd.