Ces derniers temps, les études abondent qui tendent à prouver qu’iOS est tout de même nettement mieux sécurisé que son concurrent Android, et ce malgré la doxa dominante qui veut qu’un système ouvert soit plus facilement « sécurisable » puisque tout le monde peut mettre son nez dans le code. Des chercheurs de l’Université de Standford enfoncent un nouveau clou dans le cercueil des idées toutes faites en avançant des travaux qui montrent que les gyroscopes des smartphones Android peuvent être utilisés pour écouter les conversations aux alentours du mobile.

Keynote 10 juin 2010 ) - Gyroscope

Incroyable mais vrai, mais les vibrations infimes, comme celle du son d’une voix, peuvent être captées par certains gyroscopes dont la fréquence oscille entre 80 et 250 Hz…qui est aussi la gamme de fréquence de la voix humaine ! Les smartphones Android étant tous équipés de ces types de gyroscopes, on voit tout de suite où est le problème. Les chercheurs de Standford ont donc trouvé le moyen de transformer les gyro classiques en « gyrophones« , qui peuvent retranscrire ces « vibrations » de voix en sons audibles qui peuvent à leur tour être enregistrés (un mouchard quoi); précision toutefois, il faut déjà avoir l’accès physique au smartphone pour parvenir à le bidouiller dans les règles. Le procédé complet du hack sera dévoilé lors de la conférence Usenix Security qui doit se tenir dans les prochains jours.

Et l’iPhone dans tout ça ? L’iPhone va bien merci car avec sa gamme de fréquence inférieure à 100 Hz, le mobile d’Apple ne peut pas être espionné de la sorte.