以往假如间谍们要监听信息输入,需要先植入病毒。但现在,事情要容易多了,因为如今潜在的病毒就在口袋里装着呢——那便是智能手机。
一个研究团队成功使用一个iPhone程序,识别出了附近的一台电脑键盘上输入的内容,准确率高达80%。在芝加哥举行的一个计算机安全会议上,他们公布了这些发现。[Philip Marquardt et al,(sp)iPhone: Decoding Vibrations From Nearby Keyboards Using Mobile Phone Accelerometers, 18th ACM Conference on Computer and Communications Security]
这些研究人员为iPhone 4设计了一款邪恶的应用程序。当你将手机放在键盘附近时,受害者打字所产生的震动,会被它通过加速度感应器和陀螺仪感知。它侦测那些键盘敲击是来自于键盘的左边还是右边,相邻的敲击之间隔了多远。接着,程序将这些“震动指纹”与一个事先创建好的“震动字典”相比对,从而找出最为相近的词。这项技术要求输入的词最少有3个字母。
当然,你得事先安装这个应用程序好让它才能够开展间谍活动。但是,绝大部分的程序都需要经过允许才可以使用地点数据和照相机,使用加速度感应器却没这个要求。于是,存在这种攻击的可能性,为限制加速度感应器的使用提供了一个很好的理由。