Investigadores de la Universidad de Stanford y el Grupo de Investigación de Defensa israelí, Rafael, han desarrollado una nueva tecnología, que han bautizado como "PowerSpy", que tiene capacidad para reunir la geolocalización de los teléfonos Android, simplemente midiendo el uso de la batería del teléfono durante un determinado tiempo .
SEGUIMIENTO DE PERMISO OTORGADO POR DEFAULT-
A diferencia de Wi-Fi y conexión GPS, los datos de consumo de la batería no necesita ningún permiso del usuario para compartir y está libremente disponible para cualquier aplicación descargado e instalado. Por lo tanto, estos datos se puede utilizar para realizar un seguimiento de un teléfono con hasta 90 por ciento de exactitud.
Todo lo que un atacante tendría que hacer es usar una aplicación - cualquier aplicación de descargar e instalar en su teléfono inteligente Android - para medir la información de la batería de su teléfono en un intento de rastrear la ubicación de su teléfono inteligente.
90 por ciento la tasa de precisión
PowerSpy fue probado en ambas terminales Android un LG Nexus 4 y Nexus 5 de teléfonos inteligentes, y los investigadores encontraron que el 90 por ciento de las veces la ubicación del Android pudo determinar - incluso cuando el usuario no estaba usando su teléfono. Este nuevo descubrimiento podría haber dado espías una nueva y poderosa herramienta para efectuar su seguimiento.
Spies podría engañar a un usuario de destino en la descarga de una aplicación que utiliza PowerSpy con el fin de realizar un seguimiento de la víctima cada movimiento. Incluso las empresas podrían utilizar la misma técnica para supervisar a los usuarios con fines publicitarios, dicen los investigadores.
El consumo de energía depende de factores VARIOS
PowerSpy utiliza el hecho de que las transmisiones celulares a torres de servicio de drenaje de energía a un ritmo diferente, dependiendo de qué tan cerca o lejos, el usuario está lejos de la torre de teléfono celular; y también cómo muchos obstáculos sólidos como montañas, edificios o coches que bloquean las señales del teléfono se encuentran entre el teléfono y la torre.
Michalevski dice la correlación entre el uso de la batería y las variables como la distancia antena de telefonía móvil y las condiciones ambientales es suficiente para filtrar las otras situaciones que consumen energía, tales como llamadas telefónicas, la toma de fotografías y uso de aplicaciones fuertes.
"Una medida de potencia lo suficientemente largo (varios minutos) permite al algoritmo de aprendizaje de" ver "a través del ruido," Yan Michalevski, uno de los investigadores de la Stanford, dijo a Wired. "Demostramos que la medición del consumo de energía total del teléfono con el tiempo revela completamente la ubicación del teléfono y el movimiento"
LIMITACIONES DE POWERSPY
Sin embargo, existe una limitación por ahora. Técnica PowerSpy sólo funciona en rutas predefinidas y sólo si una persona ha viajado a lo largo de esa ruta antes. Si, por ejemplo, el usuario del teléfono se encuentra en un nuevo lugar, por primera vez, el hacker o rastreador no se tienen suficientes datos para rastrear la ubicación del teléfono.
Los investigadores recogieron datos de los teléfonos mientras conducían alrededor del área de la Bahía de California y la ciudad israelí de Haifa, y luego compararon con un teléfono celular LG Nexus 4. Para cada prueba realizada, optaron por una ruta diferente y desconocido y fueron capaces de identificar la correcta con el 90 por ciento de exactitud.
"Si se toma el mismo viaje en un par de veces, usted verá un perfil de señal y potencia perfil muy claro", dice Michalevsky. "Demostramos que esas similitudes son suficientes para reconocer entre varias rutas posibles que usted está tomando esta ruta o que uno, que condujo desde la parte alta del centro de, por ejemplo, y no desde la parte alta de Queens".
En algunos casos, los investigadores encontraron teléfonos con sólo un par de aplicaciones instaladas que eran más fáciles de seguir, porque el consumo de energía en esos teléfonos fuera más constante en comparación con los teléfonos con media docena de aplicaciones adicionales que chupan la energía de forma impredecible. Michalevsky dice la exactitud de PowerSpy seguimiento se va a mejorar con más rutas y más teléfonos.
PARA DETENER EL
Bueno, no hay nada aparte de no usar el teléfono, que es, sin duda, imposible para la mayoría de nosotros. En general, los usuarios se les pide que proporcionen su geo-ubicación actual por varias aplicaciones, como Facebook e Instagram. Pero, los datos de la fuente de alimentación en un teléfono está disponible gratuitamente para todos ellos.
"Se podría instalar una aplicación como Angry Birds que comunica a través de la red, pero no pide ningún permiso de ubicación. Reúne información y la envía de nuevo a mí a usted un seguimiento en tiempo real, para entender lo que las rutas que ha tomado cuando conducía su coche o para saber exactamente dónde se encuentra en la ruta. Y lo hace todo con sólo leer el consumo de energía ", Michalevski concluyó.
Michalevsky dijo que la técnica PowerSpy señala un problema de privacidad que Google tiene que abordar porque el sistema operativo Android de Google ofrece libremente la información sobre el consumo de energía para todas las aplicaciones instaladas con fines de depuración.
No comments