2015/02/24

PowerSpy espia a localização usando apenas o nível de carga da bateria


A maioria dos utilizadores achará suspeito que uma app "básica" necessite de aceder a coisas como microfone e localização. Mas agora investigadores revelam que o simples acesso ao nível da bateria poderá permitir saber por onde anda um utilizador.

Lembram-se do tempo em que as plataformas mobile eram de quase total confiança? As crescentes paranóias (justificadas, devido aos abusos que iam sendo cometidos, e à crescente preocupação com a privacidade) fizeram com que se começasse a limitar o acesso a coisas como as fotos, contactos, localização, câmara, microfone, etc. etc. E não se surpreendam se em breve até o acesso ao nível da bateria passar a estar protegida por um pedido de autorização idêntico.

O PowerSpy foi um programa criado por investigadores, e que demonstra como o perfil do nível da bateria pode revelar o percurso que um utilizador tomou.

O sistema funciona devido ao consumo que o dispositivo mobile tem enquanto está em movimento, necessitando de gastar mais para se ligar a células que vão ficando mais distantes ou obstruídas; e gastando menos quando se liga a uma antena mais próxima. Isso permite criar um padrão que depois pode servir de referência para identificar com bastante precisão (relativa), a localização usando apenas o nível de carga da bateria - que é de livre acesso a qualquer app sem necessidade de permissões especiais.

No entanto, este sistema é de interesse reduzido uma vez que está dependente da criação dos tais perfis de referência iniciais, e que obrigariam a que um atacante tivesse forma de registar as movimentações habituais de um utilizador, para que depois pudesse usar esta técnica. Não é que não possa ser feito... mas é bem mais complicado do que olhar para o gráfico de consumo da bateria e dizer: "está ali!"

1 comentário:

  1. Desta nem os imaginativos argumentistas das séries de TV se lembraram!

    ResponderEliminar