<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование датчиков движения смартфона для прослушивания разговоров</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html</link>
    <description>Группа исследователей из пяти американских университетов разработала технику атаки по сторонним каналам EarSpy, позволяющую организовать прослушивание ведущихся на телефоне разговоров, через анализ информации от датчиков движения.  Метод основан на том, что современные смартфоны комплектуются достаточно чувствительными акселерометром и гироскопом, которые реагируют и на колебания, наводимые маломощным громкоговорителем устройства, применяемым при общении без громкой связи. Используя методы машинного обучения исследователем удалось на основе полученной от датчиков движения информации частично восстановить звучащую на устройстве речь и определить пол говорившего...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58396&lt;br&gt;</description>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#165</link>
    <pubDate>Sat, 31 Dec 2022 09:39:06 GMT</pubDate>
    <description>Не интересно, в моих разговорах ничего секретного нет, а у кого на самом деле секреты пользуются спецсвязью ...&lt;br&gt;</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#164</link>
    <pubDate>Fri, 30 Dec 2022 19:39:37 GMT</pubDate>
    <description>&amp;gt; если б аппаратно ограничили, можно было бы ещё нехило энергию сэкономить.&lt;br&gt;&lt;br&gt;Кстати легко реализуется. Ставишь частоту clk в i2c или spi мизерной и шина чисто технически передает данные между процом и сенсором с черепашьей скорсотью.&lt;br&gt;</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#163</link>
    <pubDate>Fri, 30 Dec 2022 17:42:35 GMT</pubDate>
    <description>У меня какое-то дежа-вю: разве не было такого исследования полгода-год назад?&lt;br&gt;</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#162</link>
    <pubDate>Fri, 30 Dec 2022 11:11:46 GMT</pubDate>
    <description>&amp;gt; У меня и так уже довольно много систем на администрировани, как домашних &lt;br&gt;&amp;gt; так и по работе, я не хочу плодить ещё и ещё. &lt;br&gt;&lt;br&gt;В моем случае - практически не требует внимания. И я не понимаю нахрен мне &quot;графики&quot;. Оно должно висеть в фоне и не отсвечивать, упрощая и улучшая жизнь и не требуя внимания. Или нахрен оно таое надо. Я не хочу грузить мозг лишний раз какими-то графиками или чем там, хочу чтобы нарулить - и потом не париться особо. И все системы следуют этому паттерну.&lt;br&gt; &lt;br&gt;&amp;gt; Тем более с OpenWRT я и так имею дела и для некоторых &lt;br&gt;&amp;gt; девайсов мне приходится собирать прошивку самому.&lt;br&gt;&lt;br&gt;На самом деле вот именно опенврт в последнее время стал достаточно назойливым и не очень удобным для generic автоматизации на мой вкус. Их косьба под циску укусила слишком сильно, остальное как-то совсем криво стало. Скажем генерить конфиги софта из UCI - замечательно, но они дело Поттеринга перещеголяли с огромным отрывом. И жирный минус этого подхода - если уже есть наруленые конфиги для энного софта, они не реюзабельны</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#161</link>
    <pubDate>Fri, 30 Dec 2022 10:43:59 GMT</pubDate>
    <description>&amp;gt; Открой для себя волшебный мир саморазряда и постепенной деградации батарей.&lt;br&gt;&lt;br&gt;У лития саморазряд довольно умеренный. Поэтому если он в выключенном состоянии сдувается за обозримое время - тут что-то не так. Либо крайне хреновый дизайн системы (бывает и такое) либо оно не настолько уж и выключилось как кажется.&lt;br&gt;&lt;br&gt;И да, все это померять - уровень джамшута из ларька с мобилками + попсовый мультиметр. Там конечно возможны интересные подлянки типа агрессивного динамического power gating, который поймать сложнее. Но чтобы кто-то кого-то мог включить, он сам должен быть под питанием. Ну и если это реально проблема, достаточно попросить любого умеюшего в ардуино накодить простейший &quot;power logger&quot;. Который будет просто мерять ток по времени и логгить это. Реально там дел на пару часов даже для чайника. Чего такого в чтении канала ADC да может какой-то минимальной аналитике, чтобы 100500 идентичных отсчетов &quot;мертвой&quot; системы не логгить зря. Это напрогать может даже ардуинщик, скаую капельку вхожий в азы электротехни</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#160</link>
    <pubDate>Fri, 30 Dec 2022 10:24:38 GMT</pubDate>
    <description>&amp;gt; Это ты так думаешь. Почитай Таннебаума &quot;Операционные системы&quot;, глава про побочные каналы передачи.&lt;br&gt;&lt;br&gt;Таненбаума читать неинтересно, много теоретической воды не от мира сего. Есть более потребные вещи от практикующих, больше практики, но это искать в интернете надо. У теоретиков абстрактные идеи. У реальных атакующих идеи как правило другие.&lt;br&gt;&lt;br&gt;&amp;gt; Тупо дёргая с заданным интервалом системный вызов,&lt;br&gt;&lt;br&gt;Из того Lua вроде нельзя сисколы вызывать. Он используется по сути в режиме считалки, без IO в внешний мир. В этом прелесть Lua как движка скриптинга и есть, так он относительно беззубый.&lt;br&gt;&lt;br&gt;Вот если б вы про эксперименты с кэшом проца и таймингами или rowhammer сказали, можно было бы подумать. Но это не про вас и таненбаума.&lt;br&gt;&lt;br&gt;&amp;gt; состояние которого блокируется глобальным мьютексом можно организовать&lt;br&gt;&amp;gt; двунаправленную передачу данных между изолированными процессами.&lt;br&gt;&lt;br&gt;Это требует кооперативный процесс в системе, в этом случае не понятно зачем вообще бороться с вон тем когда более приличный доступ уже был. А, да, </description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#159</link>
    <pubDate>Fri, 30 Dec 2022 07:49:48 GMT</pubDate>
    <description>&amp;gt; Составляем схему платы&lt;br&gt;&lt;br&gt;Это неслабый такой скилл, особенно на ВЧ. А СоЧ, на котором плаинруется ус-во, точно без дыр? А прошивка кем писана будет? Хитрый план такой хитрый.&lt;br&gt;</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#158</link>
    <pubDate>Fri, 30 Dec 2022 07:43:56 GMT</pubDate>
    <description>если б аппаратно ограничили, можно было бы ещё нехило энергию сэкономить.&lt;br&gt;</description>
</item>

<item>
    <title>Использование датчиков движения смартфона для прослушивания ... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129367.html#157</link>
    <pubDate>Fri, 30 Dec 2022 07:42:38 GMT</pubDate>
    <description>NSO Group - вот эти люди считают себя хорошими, делают то же самое, только на постоянной основе, продают готовые эксплоиты, никакой информации не публикуют. И они не одни.&lt;br&gt;</description>
</item>

</channel>
</rss>
