Smartphone-sensor aflurer din kode

En helt almindelig smartphone indeholder talrige sensorer, der samler data fra omgivelserne. Det kan blive en sikkerheds-risiko.

Artikel top billede

Sikkerhedsforskere har nu afsløret, at telefonens indbyggede accelerometer kan bruges til at aflure brugerens pin-kode eller det særlige mønster, som man skal tegne på skærmen for at låse telefonen op. Det er typisk meget let at få fat i data fra telefonens accelerometer og andre sensorer med en app på den mobile enhed. Det skriver BBC.

Et accelerometer samler typisk data om bevægelser i tre dimensioner; fra side til side, frem og tilbage og op og ned. Det bruges i mange spil og andre applikationer. Men professor Adam J. Aviv fra Swarthmore College i Pennsylvania har opdaget, at disse sensordata også kan bruges til at regne ud, hvor brugeren har trykket på skærmen, når man låser enheden op med en pinkode eller et mønster.

"Det fungerer forbavsende godt", siger professoren, der har lavet en hel "ordbog" med tryk på skærmen. Efter de første fem gæt var softwaren i stand til at gætte den rigtige pin-kode omkring halvdelen af tiden.

Forskerne mener, at der er tale om et generelt problem i smartphones. Der kommer stadig flere sensorer i de nye modeller - alt fra kameraer og mikrofoner til følere, der registrerer temperatur, magnetfelt og bevægelser - men det halter stadig med sikkerheden. Dermed kan telefonen forvandles til en mobil overvågnings-station.

"Flere sensorer i smartphones betyder, at der er mange flere data, som flyder gennem disse enheder, og dermed er det helt kritisk at beskytte dem," siger Kevin Mahaffey fra sikkerhedsfirmaet Lookout.

Typisk er det sådan, at brugeren ikke skal give tilladelse til, at en app kan samle data fra telefonens accelerometer, selvom programmet ikke har en legitim grund til at hente disse data. Sådanne sensor-data bliver ikke regnet som følsomme. Men forskerne har nu vist, at de kan indeholde meget sikkerheds-kritiske informationer.

Der er andre forskere, som forsøger at bruge telefonens gyroskop og andre sensorer til at finde frem til brugerens koder.  

"Vi bruger disse enheder på en anden måde end traditionelle computere, fordi vi holder dem i hånden, og det betyder, at informationer kan lække til enhedens sensorer," lyder budskabet fra professoren.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    BI-koordinator / IT & administrativ support

    Københavnsområdet

    TV2

    Android App Developer til TV 2

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job