Sensoren
Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten lassen.
MITRE ATT&CK
T1203 – Exploitation for Client Execution (T1203)
Matrix: Mobile
Taktik: Execution (TA0002)
Technik: Exploitation for Client Execution
Details:
Der Vektor beschreibt einen Side-Channel-Angriff: Eine App erfasst hochfrequente Sensordaten und rekonstruiert daraus Sprach-/Umgebungsinformationen. Forschung zeigt, dass MEMS-Gyroskope niederfrequente akustische Signale erfassen können und damit Rückschlüsse auf Sprache möglich sind.
Das Risiko steigt bei übermäßigen Samplingraten, unklarer Sensor-Nutzung in Drittanbieter-Apps und fehlender Runtime-Überwachung von Sensorzugriffen. Moderne Plattformen haben deshalb Ratenbegrenzungen und zusätzliche Schutzmechanismen eingeführt.
Quellen/Links:
- [1] Michalevsky et al. (2014): Gyrophone – Recognizing Speech from Gyroscope Signals
- [2] Android Sensoren – Übersicht (inkl. Ratenbegrenzung und Best Practices)
- [3] OWASP Mobile Top 10 (Privacy/Sensor-Risiken im App-Kontext)
Erkennung:
- Apps mit unplausibel hoher oder dauerhafter Sensorabtastung (Gyroskop/Beschleunigung)
- Korrelation zwischen sensordatenintensiven App-Phasen und sensiblen Gesprächssituationen
- Auffällige Hintergrundaktivität oder ungewöhnliche Datenabflüsse nach Sensorabfragen
- Abweichungen in Telemetrie: hohe Sensor-Event-Raten ohne funktionalen Mehrwert
Quellen/Links:
- [1] USENIX Security: Gyrophone (Open-Access Paper + Kontext)
- [2] Android: HIGH_SAMPLING_RATE_SENSORS und Sampling-Limits
Gegenmaßnahmen:
Empfohlen sind strikte App-Governance (nur notwendige SDKs/Bibliotheken), Monitoring auf anomale Sensorabtastraten, Begrenzung von Hintergrundsensorik sowie OS-seitige Schutzfunktionen gegen High-Rate-Sampling. Zusätzlich sollten sensible Gespräche in Hochrisikoumgebungen mit gehärteten Geräten/Profiles geführt und verdächtige Apps entfernt werden.
Quellen/Links:
- [1] Android: Ratenbegrenzung für Sensoren
- [2] OWASP Mobile Security Testing Guide (Prüfmethodik für Sensor-/Privacy-Risiken)
KI-ASSISTED · HUMAN REVIEWED