Algunas de las Universidades más importantes de Estados Unidos han desarrollado un método para recopilar las vibraciones del altavoz de los teléfonos Android llamado EarSpy.
Si bien es cierto que esto es algo que ya se había intentado anteriormente, este ataque tiene la particularidad de que muestra buenos resultados incluso cuando el usuario se acerca el teléfono a la oreja. Si quieres conocer más sobre este nuevo método de espionaje de llamadas, sigue leyendo este artículo.
Cómo funciona EarSpy
Este es un método de ataque de canal lateral que les permite a los ciberdelincuentes interceptar las vibraciones emitidas por el altavoz de los teléfonos Android.
EarSpy se basa en el parlante del teléfono, el parlante en la parte superior del dispositivo (el que se activa cuando se acerca el móvil a la oreja) y el acelerómetro integrado en el teléfono para capturar las pequeñas vibraciones generadas por el parlante. Esto le permite al atacante identificar a la persona que esté hablando durante las llamadas y hasta conocer el tema de conversación.
Investigadores prueban la efectividad de EarSpy
Según SecurityWeek sé puso a prueba la efectividad de EarSpy en los modelos OnePlus 7Y y OnePlus 9, en donde se tenía como objetivo poder identificar el género de la persona que estuviera hablando y el tema de conversación.
Uno de los resultados de la investigación fue la manera en la que la antigüedad del teléfono influye en la efectividad del ataque. En los modelos OnePlus más antiguos, los datos fueron más difíciles de obtener debido a la falta de altavoces estéreo, mientras que en modelos más recientes, los resultados fueron mucho más precisos.
Los altavoces de los oídos en los smartphones más antiguos generan vibraciones demasiado débiles como para ser percibidas por EarSpy. Por otro lado, los teléfonos inteligentes más modernos vienen integrados con altavoces estéreo más potentes, por tanto, producen una mejor calidad de sonido y vibraciones más fuertes y es esto lo que permite que EarSpy pueda hacer mejor su trabajo.
Ahora, en cuanto a la efectividad de EarSpy, este pudo diferenciar correctamente la voz de un hombre y una mujer un 98% de las veces. Sorpresivamente, también pudo identificar la identidad de las personas con una precisión del 92%. En cuanto a la capacidad de EarSpy para comprender el tema de conversación, tiene una precisión del 56%, que, aunque es en lo que peor se desempeña EarSpy, un 56% sigue siendo un porcentaje de acierto bastante alto.
Conclusión de la investigación
Estos estudios son un intento de los investigadores por explorar las vulnerabilidades de los teléfonos inteligentes y aconsejar a los fabricantes para mejorar la seguridad de los dispositivos.
A raíz de esta investigación se aconseja a los fabricantes colocar los sensores de movimiento lejos de cualquier fuente de vibración y al mismo tiempo reducir la presión del sonido durante las llamadas telefónicas. De esta manera, será mucho más difícil para el atacante poder espiar tus conversaciones.
Por otro lado, también queda de parte del usuario tomar las medidas necesarias para que su móvil no se vea afectado por este tipo de ataques. Para eso, te dejo este artículo en donde encontrarás 5 consejos indispensables para la seguridad de tu móvil Android.