热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

太可怕了!黑客可以通过监控智能手机传感器窃取您的密码

你知道智能手机内置了多少种传感器吗?他们收集关于您的物理和数字活动的数据?目前,普通智能手机充斥着各种各样的传感器,如GPS,相机,麦克风,加速计,磁力计,接近传感器,陀螺仪,计步

  你知道智能手机内置了多少种传感器吗?他们收集关于您的物理和数字活动的数据?目前,普通智能手机充斥着各种各样的传感器,如GPS,相机,麦克风,加速计,磁力计,接近传感器,陀螺仪,计步器和NFC等等。

太可怕了!黑客可以通过监控智能手机传感器窃取您的密码

  据中国知名黑客安全组织,东方联盟(原华盟)创始人郭盛华研究:黑客可以通过监测手机的传感器,猜测密码和密码-通过银行网站,应用程序和锁屏-输入令人惊讶的准确度,就像您在打字时手机的角度和动作一样。

  危险源于恶意网站和应用访问大多数智能手机内部传感器的方式,而不请求访问它们的任何权限-即使您通过HTTPS访问安全的网站以输入密码也无关紧要。您的手机不会限制访问传感器数据的应用程序。您的智能手机应用程序通常会要求您授予他们访问GPS,相机和麦克风等传感器的权限。

太可怕了!黑客可以通过监控智能手机传感器窃取您的密码

  但由于过去几年移动游戏和健康与健身应用的蓬勃发展,移动操作系统不会限制已安装的应用访问来自多种运动传感器(如加速计,陀螺仪,NFC,运动和邻近区域)的数据。

  任何恶意应用程序都可以将这些数据用于恶意目的。对于格式错误的网站也是如此。“大多数智能手机,平板电脑和其他可穿戴设备现在都配备了众多传感器,从知名的GPS,相机和麦克风到陀螺仪,距离感应,NFC,旋转传感器和加速度计等仪器,”黑客郭盛华描述这项研究。

  “但是由于移动应用程序和网站不需要获得访问其中大部分的权限,恶意程序就可以秘密地”侦听“您的传感器数据,并使用它来发现关于您的各种敏感信息,例如电话呼叫时间,身体活动,甚至是您的触摸操作,PIN和密码。“科学家甚至已经展示了一种可以记录智能手机中25个传感器数据的攻击。他们还提供了攻击视频演示,展示了他们的恶意脚本如何从iOS设备收集传感器数据。

  东方联盟(原华盟)团队编写了一个恶意的Javascript文件,能够访问这些传感器并记录其使用数据。这种恶意脚本可以嵌入到移动应用程序中,也可以在您不知情的情况下加载到网站上。现在,所有攻击者需要欺骗受害者进入安装恶意应用程序或访问流氓网站。

太可怕了!黑客可以通过监控智能手机传感器窃取您的密码

​  完成此操作后,无论受害者在他/她的设备上键入恶意应用程序或网站在手机背景中运行,恶意脚本都将继续访问来自各种传感器的数据并记录猜测PIN或密码所需的信息,以及然后将其发送给攻击者的服务器。

  东方联盟黑客安全研究人员通过使用从运动和方位传感器收集的数据,能够以74%的准确度猜测四位数字的PIN码,并根据从50个设备记录的数据以100%的准确度进行第五次尝试,这些数据不需要任何特殊权限访问。黑客甚至能够使用收集的数据来确定用户在哪里点击和滚动,他们在移动网页上输入的内容以及他们点击的页面的哪一部分。

  东方联盟创始人郭盛华表示,他们的研究只不过是为了提高人们对智能手机中几款传感器的认识,应用程序可以在没有任何许可的情况下访问这些传感器,并且供应商尚未在其标准内置权限模型中包含任何限制。


推荐阅读
  • 开发笔记:前端之前端初识
    开发笔记:前端之前端初识 ... [详细]
  • ABP框架是ASP.NET Boilerplate的简称,它不仅是一个开源且文档丰富的应用程序框架,还提供了一套基于领域驱动设计(DDD)的最佳实践架构模型。本文将详细介绍ABP框架的特点、项目结构及其在Web API优先架构中的应用。 ... [详细]
  • RocketMQ 运维监控实践指南
    本文详细介绍了如何实现 RocketMQ 的运维监控,包括监控平台的搭建、常用运维命令及其具体用法。适合对 RocketMQ 监控感兴趣的读者参考。 ... [详细]
  • 大数据领域的职业路径与角色解析
    本文将深入探讨大数据领域的各种职业和工作角色,帮助读者全面了解大数据行业的需求、市场趋势,以及从入门到高级专业人士的职业发展路径。文章还将详细介绍不同公司对大数据人才的需求,并解析各岗位的具体职责、所需技能和经验。 ... [详细]
  • 本文介绍了编程语言的基本分类,包括机器语言、汇编语言和高级语言的特点及其优缺点。随后详细讲解了Python解释器的安装与配置方法,并探讨了Python变量的定义、使用及内存管理机制。 ... [详细]
  • 本文介绍了如何使用 Gesture Detector 和 overridePendingTransition 方法来实现滑动界面和过渡动画。 ... [详细]
  • Spring Boot + RabbitMQ 消息确认机制详解
    本文详细介绍如何在 Spring Boot 项目中使用 RabbitMQ 的消息确认机制,包括消息发送确认和消息接收确认,帮助开发者解决在实际操作中可能遇到的问题。 ... [详细]
  • web页面报表js下载,web报表软件 ... [详细]
  • MyBatisCodeHelperPro 2.9.3 最新在线免费激活方法
    MyBatisCodeHelperPro 2.9.3 是一款强大的代码生成工具,适用于多种开发环境。本文将介绍如何在线免费激活该工具,帮助开发者提高工作效率。 ... [详细]
  • 本文探讨了 Java 中 HttpClient 和 HtmlUnit 的区别,重点介绍了它们的功能和应用场景。 ... [详细]
  • 使用 Mui.js 获取复选框值的方法
    本文介绍如何使用 Mui.js 框架来获取复选框的值,并通过数组进行处理和展示。 ... [详细]
  • 本文探讨了 Java 中 Unsafe.park 和 Object.wait 方法的区别,分析了它们的性能和适用场景,并提供了专业建议。 ... [详细]
  • Java作为全球最流行的编程语言之一,应用广泛。本文将详细介绍Java开发的相关岗位及其具体职责,帮助读者更好地了解这一领域的职业发展路径。 ... [详细]
  • 深入理解Java多线程与并发机制
    本文探讨了Java多线程和并发机制的核心概念,包括多线程类的分类、执行器框架、并发容器及控制工具。通过详细解析这些组件,帮助开发者更好地理解和应用多线程技术。 ... [详细]
  • Spring 中策略模式的应用:Resource 接口详解
    本文探讨了在 Spring 框架中如何利用 Resource 接口实现资源访问策略。Resource 接口作为资源访问策略的抽象,通过多种实现类支持不同类型的资源访问。 ... [详细]
author-avatar
修竹
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有