黑客觀察手機傾斜角度就能猜出你的密碼,首次命中率高達74%!
近日,安全研究人員發現了一種黑客入侵智能手機的新方式,即使用戶手機有PIN碼和密碼保護,黑客也只需要通過窺探其輸入手機密碼時傾斜手機的角度就可以猜出用戶的密碼。而且首次嘗試猜中密碼的概率就已經高達74%!
現代設備充滿各種感測器裝置(即GPS、攝像頭、麥克風、加速度計、磁力計、、陀螺儀、計步器以及NFC等),黑客是如何利用這些裝置收集有關用戶的活動數據的呢?
根據英國紐卡斯爾大學的網路研究人員介紹,他們研究出了一種可以猜出用戶手機密碼的方法:通過分析用戶傾斜手機的方式,就可以輕鬆地竊取用戶四位數的PIN碼。
由於他們需要進行測試來證明這一理論,結果在首次嘗試中就能猜中四位數PIN碼的概率高達74%。你覺得進一步嘗試的話,結果會更好還是更糟呢?結果是嘗試5次的命中率達到了100%。
英國紐卡斯爾大學計算機科學院研究員Maryam Mehrnezhad博士解釋稱:
現在,大多數智能手機、平板電腦以及其他可穿戴設備都配備了大量的感測器裝置,從眾所周知的GPS系統、攝像頭和麥克風到陀螺儀、三星微定位proximity、近距離無線通訊技術NFC、旋轉感應器和加速計。但是,由於大部分移動應用程序和網站不需要獲取用戶許可就可以獲取隱私信息,惡意程序就可以秘密「竊聽」你的感測器數據,並使用這些數據來發現關於用戶的敏感信息,例如通話時間、身體活動情況、甚至是你的接觸操作,如PIN和各種密碼等。
更深層次的問題
一個更令人擔憂的細節是,在某些瀏覽器上,研究人員發現如果你在手機或平板電腦上打開一個託管惡意代碼的網頁,然後在沒有關閉上一個頁面的情況下打開你的網上銀行賬戶,那麼網路犯罪分子就可以窺探你輸入的所有個人詳細信息。
研究人員稱,
更糟糕的是,在某些情況下,除非你徹底關閉這些惡意網頁,否則在犯罪分子鎖定你手機的同時,就會窺探你所有的網路行為,竊取隱私信息。
該研究團隊發現,可以用來獲取用戶數據的內置感測裝置高達25種。研究人員在對此次攻擊進行概念證明(PoC)的過程中,開發了一個惡意腳本來從iOS設備中收集感測器數據。該腳本可以被嵌入到移動應用程序中或載入到受害者訪問的網站上,也就是說,攻擊者只需要誘導受害者訪問含有惡意腳本的網站就可以順利安裝惡意應用程序。
在這種情況下,無論用戶的任何一次操作(點擊、翻頁、輸入密碼)都會造成一種獨特的傾斜角度和運動軌跡,而研究人員只需要根據惡意腳本從感測器中訪問的數據,就可以分析出用戶使用的PIN碼或密碼等信息。
研究人員在第一次嘗試時能夠猜出四位數PIN碼的準確度為74%,第五次嘗試的精確度已經達到了100%。這些結果是根據50個設備的運動和方向感測器所收集和記錄的數據而獲得的。因為像地理位置信息、攝像頭和麥克風等都屬於敏感信息,需要用戶授權,而運動和方向感測器所收集的關於手機傾斜角度、手機屏幕大小等數據一般不被認為是敏感信息,所以不需要任何特殊的訪問許可權。
目前,研究人員已經將他們的發現報告給了谷歌、蘋果等領先的瀏覽器提供商,Mozilla和Safari也已經解決了部分問題。無論如何,研究人員正在與IT行業的相關企業合作,共同尋找一種正確的解決方案來減輕這種攻擊威脅。
※優酷近億賬號密碼疑似泄漏,可在國外網站公開檢索
※Metasploit移植S2-045漏洞代碼模塊提權實戰
※我同事請假薅單車紅包,一天賺了500元,然後他辭職了
※NSA的Windows漏洞軍火庫泄漏:多個零日、利用工具可直接使用
TAG:嘶吼RoarTalk |
※從女人的角度手把手教你撩妹,成功率高達99%!
※26張低角度拍出狗狗無敵萌照,換個角度看狗狗就是不一樣!
※你一定想不到,換個角度就能把美貓拍得丑出天際!
※換個角度看世界,5大低角度攝影技巧,拍出4個優勢大片!
※高清二戰名槍,換個角度看你還認得出它們嗎?最後兩支中國造
※看起來沒什麼特別的高中男生房間,換一個角度你會叫出聲
※只要逆轉下你的角度,你也能拍出這麼好看的照片哦
※時間+地點+角度,教你把被忽視的好機位挖出來
※HD手機鎖屏壁紙,心中無敵,無敵於天下,換個角度看空間,你能有不同的構思的
※從鞠躬道歉的角度,你就可以看出這次EDG被淘汰誰的問題最大
※換個角度拍照,會得到不一樣的驚喜!手機都轉暈了
※她們深呼吸後自拍,出來的效果簡直炸裂...你和好身材之間只差了一口氣和一個角度!
※分手後怎麼和好,換個角度想問題就好
※大角度拐彎不減速也就算了,你還給我掛倒擋開航空母艦!
※多維度多角度,以不可能的方式多次表達
※換個角度看世界:在慢鏡頭下,一切都變得不可思議
※做俯卧撐手腕痛不是你力量差,手掌換個角度沒準你能更生猛
※殲20低空側身飛過的角度較為少見,可以清楚看到機頭部位的特寫
※做俯卧撐手腕痛不是你力量差, 手掌換個角度沒準你能更生猛