黑客可從手機感測器收集PIN等多種用戶信息
近日,在英國紐卡斯爾大學研究團隊發表的論文中稱,智能手機內置感測器可能泄露用戶隱私信息。該團隊利用手機感測器收集的數據,可破解4位PIN,第一次嘗試準確度70%,第5次嘗試準確度達100%。由於大部分的應用不會提醒用戶將訪問哪些感測器,因而用戶也就無從了解應用獲取感測器數據的頻次。
論文第一作者Maryam Mehrnezhad表示:「應用在訪問感測器時,並非總是會請求用戶批准。因此,與用戶身份相關聯的感測器,如麥克風、相機或GPS在被訪問時不會請求用戶批准。許多用戶甚至不知道Web應用也會獲取感測器數據。」
對移動瀏覽器來說,這一潛在的安全問題尤其麻煩,因為只要瀏覽器標籤頁面開著,感染有惡意代碼的網站,就能使手機感測器在後台監視用戶。Maryam Mehrnezhad表示,「所有手機平台都已經知曉這一問題,我們向它們進行了通報並與它們保持溝通,在嘗試聯手解決這一問題。雙方仍然在進行相關研究工作,但我們與業界公司保持聯繫,以找到最好的解決方案。」
為此,紐卡斯爾大學研究團隊提供了多種有助於防止缺陷被利用的方法,其中包括經常修改PIN,退出不使用的任何應用。但是,隨著包括可穿戴設備和智能家居設備在內的智能設備日趨普及,此類安全問題無疑只會越來越嚴重。
※Win10修復多達45處致命安全漏洞:這下安心升吧
※HMD:鐵粉注意,不是所有的諾基亞我們都保修!
※賽諾數據:高端機金立份額上升,消費者最關心續航
※夏普Z3在台灣發布 配備高通驍龍652售價約3160元
※Surface Pro 5發布時間曝光:5月 沒跑兒了
TAG:太平洋電腦網 |
※手機感測器惹禍 黑客可收集PIN等多種用戶信息
※一加將限制收集用戶數據 不再收集手機號碼WiFi信息
※出門刷卡要小心!一種可以從POS機終端收集信用卡信息的惡意軟體出現了
※環境DNA測序能收集種群遺傳信息
※危險:GO輸入法被指收集用戶個人信息
※因收集用戶隱私信息,Uber 曾被蘋果威脅下架應用
※國內某手機殺毒應用收集用戶數據遭谷歌Play Store下架
※iOS11讓收集位置信息的應用無所遁形
※這款圖片素材收集軟體,做 PPT/設計一定用得上 | 領客專欄 · Mac 玩兒法
※VR收集用戶情緒反應數據 精準劃分消費群體
※一加回應氧OS收集用戶數據:只為改善使用體驗和售後支持
※無需撒網,從海里收集DNA便可得知鯨鯊種群秘密
※CICADA無人機的群體,可以從颶風中援助並收集數據
※【驚呆】一加手機被曝收集用戶隱私信息 官方回應
※深夜廻可使用物位置一覽 深夜廻可使用物收集
※蘋果使用差分隱私技術收集Safari瀏覽數據
※智能語音收集用戶信息 HomePod安全嗎?
※優秀銷售人從5方面收集客戶信息
※Win10伺服器版推出Beta內測?收集用戶反饋改善系統