手機(jī)陀螺儀或泄致命信息!看傾斜角度能猜出密碼
  原標(biāo)題:看手機(jī)傾斜角度能猜出密碼!手機(jī)內(nèi)置陀螺儀可能泄漏致命信息  來(lái)源:澎湃新聞  澎湃新聞?dòng)浾?王歆悅  有研究表明,黑客可以通過用戶輸入手機(jī)密碼時(shí)傾斜手機(jī)的角度猜出用戶密碼。  英國(guó)當(dāng)?shù)貢r(shí)間4月11日,《衛(wèi)報(bào)》報(bào)道稱,紐卡斯?fàn)柎髮W(xué)的計(jì)算機(jī)科學(xué)家團(tuán)隊(duì)研究出一種可以猜出用戶手機(jī)密碼的方法:他們通過獲取用戶智能手機(jī)的內(nèi)置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達(dá)70%,嘗試5次的命中
2017-04-14 08:00:51
來(lái)源:新浪科技??

  原標(biāo)題:看手機(jī)傾斜角度能猜出密碼!手機(jī)內(nèi)置陀螺儀可能泄漏致命信息

  來(lái)源:澎湃新聞

  澎湃新聞?dòng)浾?王歆悅

  有研究表明,黑客可以通過用戶輸入手機(jī)密碼時(shí)傾斜手機(jī)的角度猜出用戶密碼。

  英國(guó)當(dāng)?shù)貢r(shí)間4月11日,《衛(wèi)報(bào)》報(bào)道稱,紐卡斯?fàn)柎髮W(xué)的計(jì)算機(jī)科學(xué)家團(tuán)隊(duì)研究出一種可以猜出用戶手機(jī)密碼的方法:他們通過獲取用戶智能手機(jī)的內(nèi)置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達(dá)70%,嘗試5次的命中率就達(dá)到了100%。

  這種理論上的黑客行為主要利用了智能手機(jī)的一個(gè)漏洞,即移動(dòng)端瀏覽器應(yīng)用會(huì)要求手機(jī)與其分享數(shù)據(jù)。當(dāng)手機(jī)使用地理位置等敏感信息時(shí),會(huì)彈出窗口要求用戶授權(quán),用戶一旦授權(quán),網(wǎng)站就可以讀取用戶的任何授權(quán)信息。惡意網(wǎng)站也可以這樣做,從而在用戶不知情的情況下,獲取看似無(wú)害的信息,如手持裝置的方向等。

  紐卡斯?fàn)柎髮W(xué)計(jì)算機(jī)科學(xué)院研究員Maryam Mehrnezhad教授稱:“大部分智能手機(jī)、平板電腦和其他可穿戴設(shè)備如今都裝有大量感應(yīng)裝置,從大家都熟知的GPS導(dǎo)航系統(tǒng)、攝像頭和麥克風(fēng),到陀螺儀、旋轉(zhuǎn)感應(yīng)器和加速計(jì)?!?/p>

  “但是由于移動(dòng)設(shè)備上大部分應(yīng)用程序和網(wǎng)站不需要用戶授權(quán),就可以獲取隱私信息,惡意程序就能夠接觸到來(lái)自各種感應(yīng)裝置的數(shù)據(jù),并使用這些數(shù)據(jù)發(fā)現(xiàn)關(guān)于用戶的敏感信息,比如通話時(shí)長(zhǎng)、活動(dòng)情況、甚至各種密碼?!盡ehrnezhad解釋道。

  目前,網(wǎng)站在使用地理位置信息、攝像頭和麥克風(fēng)等功能時(shí),都會(huì)要求用戶授權(quán),因?yàn)檫@些信息被視為敏感信息,但手機(jī)傾斜角度、手機(jī)屏幕大小這種數(shù)據(jù)一般不被認(rèn)為是敏感信息,所以會(huì)被分享給所有發(fā)送共享請(qǐng)求的網(wǎng)站和應(yīng)用。

  但研究課題組成員表示,手機(jī)用戶也不必太過擔(dān)心黑客會(huì)用這種技術(shù)侵入其設(shè)備,因?yàn)檫@種攻擊所使用的方法存在很大技術(shù)屏障,足以限制其被用于日常生活。

  要達(dá)到前述70%的準(zhǔn)確度,黑客需要對(duì)系統(tǒng)進(jìn)行大量的“訓(xùn)練”,即提供足夠的用戶行為數(shù)據(jù)。即使是猜一個(gè)簡(jiǎn)單的4位密碼,研究人員都需要手機(jī)用戶輸入50組已知的密碼,每組輸入5次,系統(tǒng)才能學(xué)習(xí)到用戶握手機(jī)的習(xí)慣,并將猜中密碼的準(zhǔn)確度提高到70%。

  由于目前行業(yè)里對(duì)于手機(jī)內(nèi)置傳感裝置的使用方法不一而足,即使上述研究暴露除了安全漏洞,生產(chǎn)商也很難給出相應(yīng)的應(yīng)對(duì)策略。

  該研究團(tuán)隊(duì)發(fā)現(xiàn),大部分智能設(shè)備都配備,且可以被用來(lái)泄露用戶信息的內(nèi)置傳感裝置高達(dá)25種。而用戶的任何一種動(dòng)作,無(wú)論是點(diǎn)擊、翻頁(yè)還是長(zhǎng)按、短按,都會(huì)造成一種獨(dú)特的傾斜角度和運(yùn)動(dòng)軌跡,所以在一個(gè)已知的網(wǎng)頁(yè)上,研究人員可以知道用戶在點(diǎn)擊頁(yè)面的哪一部分以及他們?cè)谳斎氲膬?nèi)容。

  該團(tuán)隊(duì)聲稱,已經(jīng)針對(duì)此安全問題向最大瀏覽器提供商谷歌和蘋果發(fā)出了警告,但至今沒有得到回應(yīng)。

原創(chuàng)文章
最新文章
1
openEuler系累計(jì)裝機(jī)量突破1000萬(wàn),樹立操作系統(tǒng)產(chǎn)業(yè)新里程碑
2
新一代發(fā)光材料F1“全面領(lǐng)先”,維信諾開啟OLED屏幕的“黃金時(shí)代”
3
九號(hào)公司就300元買電摩事件發(fā)布解決方案:每用戶ID兌現(xiàn)1單
4
提升中國(guó)顯示技術(shù)話語(yǔ)權(quán) 海信連任激光顯示國(guó)際標(biāo)準(zhǔn)工作組召集人
5
“新風(fēng)”吹向中國(guó)汽車,新力量雄起!
6
加速千級(jí)分區(qū)電視普及,康佳推出真鏡 Mini AI-LED R8s電視新品
7
極米科技獲國(guó)內(nèi)知名汽車主機(jī)廠定點(diǎn)通知 車載布局成果顯現(xiàn)
8
2024年手機(jī)市場(chǎng)最大黑馬?小屏旗艦才不是沒人要
9
統(tǒng)一鏈接平臺(tái)來(lái)了!打破壁壘,支持跨設(shè)備、跨系統(tǒng)分享應(yīng)用!
10
舊瓶裝新酒 智能手機(jī)帶火無(wú)網(wǎng)通信?
11
人形“智能”大熱,何時(shí)能夠加入我們的生活?
12
最亮的星,國(guó)家補(bǔ)貼疊加雙十一助力家電行業(yè)銷量創(chuàng)新高
13
“國(guó)補(bǔ)”遇上雙十一 “價(jià)格打到懷疑人生”?
14
聯(lián)想手機(jī)創(chuàng)十年來(lái)最高份額 小折疊占有率全球第一
15
你圍觀和支持誰(shuí)!雷軍、余承東今天同登場(chǎng):小米、華為引爆廣州車展
16
足不出戶“登月”,進(jìn)入游戲世界:賦能創(chuàng)作者,索尼又有新方案
17
Q3廚電業(yè)績(jī)分化背后:消費(fèi)熱點(diǎn)從集成到分體,流行風(fēng)向回歸了?
18
發(fā)布顯示和護(hù)眼兩大創(chuàng)新成果 維信諾攜手合作伙伴做強(qiáng)中國(guó)屏
19
Canalys:第三季度OPPO首超三星,領(lǐng)跑東南亞智能手機(jī)市場(chǎng)
20
2024年10月家電市場(chǎng)總結(jié)(線上篇)
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512