Android

Hackeři mají přístup k pinům a dalším datům prostřednictvím telefonních senzorů

War on Cash

War on Cash
Anonim

Smartphone zařízení vybavená senzory, jako jsou gyroskopy, akcelerometr, blízkost a další takové senzory, jsou náchylné k útokům hackerů, ukazuje nový výzkum zveřejněný v Mezinárodním věstníku bezpečnosti informací.

Podle vědců z Newcastle University mohou hackeři pomocí smartphonu pomocí senzorů určit spoustu osobních informací o nás, jako je naše místo pobytu, a získat přístup k citlivým informacím, jako jsou naše finanční údaje.

Během výzkumu byl tým schopen obejít čtyřmístné PINy 70% časů v prvním pokusu a 100% v pátém, pomocí dat shromážděných pomocí palubních senzorů telefonu.

„Protože mobilní aplikace a weby nemusí vyžadovat povolení k přístupu k většině senzorů, škodlivé programy mohou tajně„ poslouchat “vaše data senzorů a používat je k objevování široké škály citlivých informací o vás, jako je například načasování telefonních hovorů., fyzické aktivity a dokonce i dotyková akce, PIN a heslo, “uvedla hlavní autorka výzkumné práce Dr. Maryam Mehrnezhad.

Vědci také zjistili, že pokud má uživatel v některých prohlížečích otevřenou stránku, která je hostitelem škodlivého kódu a současně otevře další stránku na nové kartě - sama o sobě, bankovní účet -, hacker může dokonce špehovat detaily, které zadáte.

"A co je horší, v některých případech, pokud je úplně nezavřete, mohou vás dokonce zamknout, když je váš telefon uzamčen, " dodal.

Senzory se v dnešním datovém období v chytrém průmyslu široce používají - s až 25 senzory přítomnými na jednom zařízení - a právě teď hrají hlavní roli pro aplikace pro fitness a hry a stále více také podporují zařízení Smart Home.

Také si přečtěte: Zámek vzoru smartphonu lze obejít v pěti pokusech.

Řada těchto senzorů nevyžaduje od uživatele povolení, když se k nim aplikace pokouší získat přístup. Vědci zjistili, že pomocí těchto senzorů může někdo snadno zjistit dotykové akce, jako je kliknutí, rolování, držení a klepnutí.

Tým byl schopen pomocí této metodiky zjistit, na jakou stránku uživatel klikal a na co psal.

Výsledky výzkumu vedly Mozilla Firefox a Apple Safari k částečným opravám problému, ale mezitím vědci poukázali na řadu způsobů, jak se zde vyhnout útokům, včetně časté změny špendlíku a zastavení běhu nevyužitých aplikací. pozadí a odinstalaci spících aplikací.