{"version":"1.0","type":"rich","provider_name":"Acast","provider_url":"https://acast.com","height":250,"width":700,"html":"<iframe src=\"https://embed.acast.com/$/69fc8c097628afabb9a267e0/6a564cbc039f51de130a0520?\" frameBorder=\"0\" width=\"700\" height=\"250\"></iframe>","title":"Il tuo smartphone spia il PIN — l’accelerometro ti tradisce","description":"<p>Il tuo smartphone ha più di dieci sensori. Fotocamera e microfono li conosci — e ti chiedono il permesso prima di attivarsi. Ma accelerometro, giroscopio e magnetometro? Classificati come \"non pericolosi\", accessibili da qualsiasi app senza consenso, ventiquattro ore su ventiquattro.</p>\n<p><br></p>\n<p>Il problema è che questi sensori innocui non sono affatto innocui. I ricercatori dell'Università di Newcastle hanno dimostrato che i dati dell'accelerometro bastano a decifrare il PIN del telefono con il settanta percento di precisione al primo tentativo. Non con un malware: con una semplice pagina web aperta nel browser.</p>\n<p><br></p>\n<p>E non finisce qui. Il giroscopio riconosce la tua andatura. Il barometro sa a che piano ti trovi. Il magnetometro mappa le stanze dove il GPS non arriva. Facebook usa i sensori di movimento insieme a segnali wireless di prossimità per capire se due telefoni sono nella stessa stanza — senza consenso.</p>\n<p><br></p>\n<p><br></p>\n<p><br></p>\n<p><strong>Il punto è questo:</strong></p>\n<ul>\n<li>Il modello di permessi del tuo telefono copre solo una parte dei sensori — il resto è un rubinetto sempre aperto che non puoi chiudere</li>\n<li>Non servono hacker sofisticati: una pagina web in JavaScript basta per leggere l'accelerometro e ricostruire un PIN</li>\n<li>Oltre sei miliardi di smartphone hanno questi sensori accessibili senza consenso, e la classificazione \"non pericoloso\" non è mai stata aggiornata</li>\n<li>La decisione su cosa fosse pericoloso è stata presa più di quindici anni fa, quando l'accelerometro serviva solo a ruotare lo schermo</li>\n</ul>\n<p><br></p>\n<p><br></p>\n<p><strong>Fonti e approfondimenti</strong></p>\n<ul>\n<li>ARMOUR US — ricerca su sensori e app finanziarie</li>\n<li>University of Newcastle — studio su decifrazione PIN via accelerometro (International Journal of Information Security)</li>\n<li>Wired — brevetto Facebook su tracciamento di prossimità via sensori e segnali wireless</li>\n</ul>\n<p><br></p>\n<p><br></p>\n<p>⠀</p>\n<p>⠀</p>\n","author_name":"Klaro"}