首頁 收藏 QQ群
 網(wǎng)站導航

ZNDS智能電視網(wǎng) 推薦當貝市場

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計算器

綜合交流 / 評測 / 活動區(qū)

交流區(qū) | 測硬件 | 網(wǎng)站活動 | Z幣中心

新手入門 / 進階 / 社區(qū)互助

新手 | 你問我答 | 免費刷機救磚 | ROM固件

查看: 9233|回復: 1
上一主題 下一主題

手機陀螺儀或泄致命信息!看傾斜角度能猜出密碼

[復制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2017-4-14 13:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 | 來自山東
本帖最后由 山陰路的夏天 于 2017-4-14 13:53 編輯

原標題:看手機傾斜角度能猜出密碼!手機內(nèi)置陀螺儀可能泄漏致命信息

  有研究表明,黑客可以通過用戶輸入手機密碼時傾斜手機的角度猜出用戶密碼。

  英國當?shù)貢r間4月11日,《衛(wèi)報》報道稱,紐卡斯爾大學的計算機科學家團隊研究出一種可以猜出用戶手機密碼的方法:他們通過獲取用戶智能手機的內(nèi)置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達70%,嘗試5次的命中率就達到了100%。

  這種理論上的黑客行為主要利用了智能手機的一個漏洞,即移動端瀏覽器應(yīng)用會要求手機與其分享數(shù)據(jù)。當手機使用地理位置等敏感信息時,會彈出窗口要求用戶授權(quán),用戶一旦授權(quán),網(wǎng)站就可以讀取用戶的任何授權(quán)信息。惡意網(wǎng)站也可以這樣做,從而在用戶不知情的情況下,獲取看似無害的信息,如手持裝置的方向等。

  紐卡斯爾大學計算機科學院研究員Maryam Mehrnezhad教授稱:“大部分智能手機、平板電腦和其他可穿戴設(shè)備如今都裝有大量感應(yīng)裝置,從大家都熟知的GPS導航系統(tǒng)、攝像頭和麥克風,到陀螺儀、旋轉(zhuǎn)感應(yīng)器和加速計。”

  “但是由于移動設(shè)備上大部分應(yīng)用程序和網(wǎng)站不需要用戶授權(quán),就可以獲取隱私信息,惡意程序就能夠接觸到來自各種感應(yīng)裝置的數(shù)據(jù),并使用這些數(shù)據(jù)發(fā)現(xiàn)關(guān)于用戶的敏感信息,比如通話時長、活動情況、甚至各種密碼?!盡ehrnezhad解釋道。

  目前,網(wǎng)站在使用地理位置信息、攝像頭和麥克風等功能時,都會要求用戶授權(quán),因為這些信息被視為敏感信息,但手機傾斜角度、手機屏幕大小這種數(shù)據(jù)一般不被認為是敏感信息,所以會被分享給所有發(fā)送共享請求的網(wǎng)站和應(yīng)用。


  但研究課題組成員表示,手機用戶也不必太過擔心黑客會用這種技術(shù)侵入其設(shè)備,因為這種攻擊所使用的方法存在很大技術(shù)屏障,足以限制其被用于日常生活。

  要達到前述70%的準確度,黑客需要對系統(tǒng)進行大量的“訓練”,即提供足夠的用戶行為數(shù)據(jù)。即使是猜一個簡單的4位密碼,研究人員都需要手機用戶輸入50組已知的密碼,每組輸入5次,系統(tǒng)才能學習到用戶握手機的習慣,并將猜中密碼的準確度提高到70%。

  由于目前行業(yè)里對于手機內(nèi)置傳感裝置的使用方法不一而足,即使上述研究暴露除了安全漏洞,生產(chǎn)商也很難給出相應(yīng)的應(yīng)對策略。

  該研究團隊發(fā)現(xiàn),大部分智能設(shè)備都配備,且可以被用來泄露用戶信息的內(nèi)置傳感裝置高達25種。而用戶的任何一種動作,無論是點擊、翻頁還是長按、短按,都會造成一種獨特的傾斜角度和運動軌跡,所以在一個已知的網(wǎng)頁上,研究人員可以知道用戶在點擊頁面的哪一部分以及他們在輸入的內(nèi)容。

  該團隊聲稱,已經(jīng)針對此安全問題向最大瀏覽器提供商谷歌和蘋果發(fā)出了警告,但至今沒有得到回應(yīng)。

上一篇:智能電視網(wǎng)的朋友閨女上小學最近正發(fā)愁晚上回家做什么...
下一篇:以后誰借錢不還?對不起,我要愛你了...
沙發(fā)
發(fā)表于 2017-4-14 13:48 | 只看該作者 | 來自浙江
謝謝樓主的分享
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|新帖|標簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號 )

網(wǎng)絡(luò)信息服務(wù)信用承諾書 | 增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號

GMT+8, 2024-11-18 11:34 , Processed in 0.065430 second(s), 15 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報:report#znds.com (請將#替換為@)

© 2007-2024 ZNDS.Com

快速回復 返回頂部 返回列表