Sensoren


AV: E13 Status: Aktiv Thread Level: Medium Auswirkungen: Vertraulichkeit, Mikrofon, Datendiebstahl Voraussetzung/Distanz: Remote Internet

Veröffentlicht: 17.08.2014 Aktualisiert: 23.07.2026

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten lassen.

MITRE ATT&CK

T1203 – Exploitation for Client Execution (T1203)

Matrix: Mobile

Taktik: Execution (TA0002)

Technik: Exploitation for Client Execution



Details:

Der Vektor beschreibt einen Side-Channel-Angriff: Eine App erfasst hochfrequente Sensordaten und rekonstruiert daraus Sprach-/Umgebungsinformationen. Forschung zeigt, dass MEMS-Gyroskope niederfrequente akustische Signale erfassen können und damit Rückschlüsse auf Sprache möglich sind.

Das Risiko steigt bei übermäßigen Samplingraten, unklarer Sensor-Nutzung in Drittanbieter-Apps und fehlender Runtime-Überwachung von Sensorzugriffen. Moderne Plattformen haben deshalb Ratenbegrenzungen und zusätzliche Schutzmechanismen eingeführt.




Quellen/Links:



Erkennung:

  • Apps mit unplausibel hoher oder dauerhafter Sensorabtastung (Gyroskop/Beschleunigung)
  • Korrelation zwischen sensordatenintensiven App-Phasen und sensiblen Gesprächssituationen
  • Auffällige Hintergrundaktivität oder ungewöhnliche Datenabflüsse nach Sensorabfragen
  • Abweichungen in Telemetrie: hohe Sensor-Event-Raten ohne funktionalen Mehrwert


Quellen/Links:



Gegenmaßnahmen:

Empfohlen sind strikte App-Governance (nur notwendige SDKs/Bibliotheken), Monitoring auf anomale Sensorabtastraten, Begrenzung von Hintergrundsensorik sowie OS-seitige Schutzfunktionen gegen High-Rate-Sampling. Zusätzlich sollten sensible Gespräche in Hochrisikoumgebungen mit gehärteten Geräten/Profiles geführt und verdächtige Apps entfernt werden.


Quellen/Links:





KI-ASSISTED · HUMAN REVIEWED



Weitere Vektoren aus dem Bereich

SIM-originierende AT-Kommandos (CATana)

Eine bösartige oder kompromittierte SIM beziehungsweise eSIM kann über den standardisierten Proactive-SIM-Befehl RUN AT COMMAND AT-Kommandos an das Mobilfunkmodem eines Geräts senden. Die CATana-Studie zeigte, dass 9 von 26 untersuchten

FOTA (Firmware-Over-The-Air)

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern. Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.

NFC (& RFID) Sicherheitsrisiken

Der RFID-Chip [1] besteht aus einer Antenne, einem Controller und einem wieder beschreibbaren Speicher. Das Bauteil kann als passiver Tag sowie als Tag-Reader betrieben werden. Sicherheitsrisiken entstehen zum Beispiel, wenn sich