احذر مستشعر الضوء.. «جاسوس خفي» بالهواتف الذكية!
توصل باحثون إلى اكتشاف يفيد بأن أجهزة استشعار الضوء في الهواتف الذكية يمكن أن يستخدمها المتسللون لتتبع حركات المستخدم.
ويؤكد الباحثون من معهد ماساتشوستس للتكنولوجيا، وفقا لما نقله موقع "Interesting Engineering"، أنه يمكن لمستشعر الإضاءة المحيطة في الهاتف أن يستغل للتجسس على المستخدم دون الحاجة لتشغيل الكاميرا.
- زر الـ «أكشن».. تعديلات تثير الحنين للماضي من أبل في آيفون 16 المقبل
- Vision Pro.. سعر وموعد طرح أول نظارة واقع افتراضي من أبل
وتقوم هذه المستشعرات بضبط سطوع الشاشة بناءً على الإضاءة المحيطة، ولكن على عكس الكاميرات، فإن التطبيقات لا تحتاج إلى إذن من المستخدم للوصول إلى هذه المستشعرات.
واكتشف الباحثون أيضًا أن هذه الميزة التي تبدو بريئة قد تكون لها جانب مظلم؛ حيث يمكن للقراصنة استغلال هذه المستشعرات لإعادة بناء صور لما يحدث أمام شاشة الهاتف مباشرة.
صور لإيماءات اليدين
وقد رصد الباحثون في مختبر علوم الكمبيوتر والذكاء الاصطناعي التابع للمعهد أن هذا المستشعر قادرًا أيضًا على التقاط صور لإيماءات اليد وكشف خصوصية المستخدم.
وقد قام الفريق بنشر ورقة بحثية في مجلة Science Advances تقترح خوارزمية تصوير حسابية يمكنها استعادة صورة البيئة من منظور شاشة الهاتف باستخدام تغييرات طفيفة في شدة الضوء التي يكتشفها المستشعر.
وقام الفريق بقيادة يانغ ليو، بتطوير خوارزمية لتحليل هذه التغييرات الدقيقة في شدة الضوء التي يلتقطها المستشعر عندما يلامس الأشياء الشاشة.
وقد أظهر الفريق كيف يمكن للمتسللين استخدام هذه الخوارزمية للتجسس على إيماءات اليد، مثل التمرير أو الانتقال السريع، ومن ثم استنتاج كيفية تفاعل المستخدم مع هاتفه أثناء مشاهدة مقاطع الفيديو.
وكمثال، يُمكن للتطبيقات التي تحصل على إذن الوصول إلى شاشة الهاتف، مثل مشغلات الفيديو ومتصفحات الويب، استخدام هذه التقنية لجمع بيانات المستخدم بدون إذن منه.
وقام الباحثون بتطبيق عملية التمرير على ثلاثة عروض توضيحية باستخدام جهاز لوحي يعمل بنظام أندرويد.
وفي الاختبار الأول، وضعوا دمية أمام الجهاز ولامست أيدي مختلفة الشاشة، وبعد ذلك لامست قطعة من الورق المقوى.
وفي الاختبار الثاني، أظهروا قدرة المتسللين على تتبع حركات المستخدمين بواسطة مستشعر الإضاءة المحيطة الأقوى، والذي يمكنهم من رصد الحركات بمعدل إطار واحد كل 3.3 دقيقة.
وأظهر الاختبار الثالث أن المستشعر يمكن أن يلتقط التغيرات الدقيقة في الكثافة لكل إطار فيديو، وبالتالي يمكن استخدامه لتسجيل إيماءات اللمس.
ويعتبر هذا الاكتشاف ثغرة أمنية خطيرة؛ حيث يمكن للمتسللين استخدام مستشعر الإضاءة المحيطة لتجسس على تفاعلات المستخدمين في الوقت الفعلي مع أجهزتهم.
واقترح الباحثون إجراءين مضادين حاسمين، وهما:
- أذونات التطبيق التفصيلية: يجب أن يكون لدى المستخدمين تحكم واضح في التطبيقات التي يمكنها الوصول إلى مستشعر الإضاءة المحيطة، مما يسمح لهم بتحديد من يمكنه إلقاء نظرة خاطفة على حياتهم الرقمية.
- خفض مستوى المستشعر: يؤدي الحد من دقة جهاز الاستشعار وسرعته إلى تقليل المعلومات التي يجمعها، مما يجعل من الصعب على المتسللين جمع بيانات مفيدة.