Ограничения утечки информации посредством неочевидных функций смартфона Android 5
Ключевые слова:
утечка информации, сторонний канал, акустический криптоанализ, смартфон, гироскоп, аксе- лерометр, мобильное приложение, операционная система Android 5Аннотация
Постановка проблемы: данные от гироскопического датчика и датчика ускорения смартфона обычно не рассма-
триваются в качестве возможного варианта утечки информации, что делает владельцев гаджетов, работающих под
операционной системой Android 5 и ниже, уязвимыми к потере ценной информации. Цель исследования: предложение
практического способа противодействия считыванию информации со смартфона по сторонним каналам и реализация
мобильного приложения, способствующего предотвращению возможности утечки информации владельца гаджета по
побочным каналам передачи информации. Результаты: выполнен обзор исследований, демонстрирующих уязвимость
смартфонов Android 5 к утечкам по сторонним каналам, c применением техники акустического криптоанализа. Показа-
но, что в современных работах применение акустического криптоанализа шума, издаваемого клавиатурой или микро-
электронными компонентами компьютера, позволяет реализовать утечку ценной информации средствами смартфона,
находящегося рядом с атакуемым компьютером. Разработано мобильное приложение, которое создает активные поме-
хи в виде вибро- и аудиосигнала вредоносному приложению, обращающемуся к акселерометру и гироскопу в целях съе-
ма информации. Приведены результаты эксперимента, демонстрирующие способность приложения успешно поставить
помехи внутренним датчикам смартфона посредством обращения к вибро- и аудиовыходам и предотвратить атаки по
сторонним каналам. Практическая значимость: наличие предлагаемого приложения на смартфоне Android 5 позволит
более безопасно вести переговоры, вводить пароли, набирать секретную информацию на клавиатуре компьютера, если
смартфон находится в непосредственной близости от нее.