Android

Tin tặc có thể truy cập pin và dữ liệu khác thông qua cảm biến điện thoại

Hướng dẫn lấy lại mã PIN mở khóa điện thoại Vsmart

Hướng dẫn lấy lại mã PIN mở khóa điện thoại Vsmart
Anonim

Một thiết bị điện thoại thông minh được trang bị các cảm biến như con quay hồi chuyển, gia tốc kế, độ gần và các cảm biến khác như vậy dễ bị tấn công bởi tin tặc, một nghiên cứu mới được công bố trên Tạp chí Quốc tế về An toàn Thông tin cho thấy.

Theo các nhà nghiên cứu tại Đại học Newcastle, tin tặc có thể sử dụng cảm biến trên điện thoại thông minh để xác định nhiều thông tin cá nhân về chúng tôi như nơi ở của chúng tôi cũng như có quyền truy cập vào thông tin nhạy cảm như chi tiết tài chính của chúng tôi.

Trong quá trình nghiên cứu, nhóm nghiên cứu đã có thể phá vỡ mã PIN bốn chữ số 70% số lần trong lần thử đầu tiên và 100% trong lần thứ năm, sử dụng dữ liệu được thu thập thông qua cảm biến trên máy tính.

Vì các ứng dụng và trang web dành cho thiết bị di động không cần phải xin phép truy cập vào hầu hết các cảm biến, các chương trình độc hại có thể tình cờ 'lắng nghe' trên dữ liệu cảm biến của bạn và sử dụng nó để khám phá nhiều thông tin nhạy cảm về bạn như thời gian gọi điện thoại, các hoạt động thể chất và thậm chí hành động chạm, mã PIN và mật khẩu, Tiến sĩ Maryam Mehrnezhad, tác giả chính của bài nghiên cứu cho biết.

Các nhà nghiên cứu cũng phát hiện ra rằng trên một số trình duyệt, nếu người dùng mở một trang chứa mã độc và đồng thời mở một trang khác trong một tab mới - mỗi tài khoản ngân hàng - thì hacker thậm chí có thể theo dõi các chi tiết bạn nhập.

Và còn tệ hơn nữa, trong một số trường hợp, trừ khi bạn đóng chúng hoàn toàn, chúng thậm chí có thể theo dõi bạn khi điện thoại của bạn bị khóa, ông nói thêm.

Cảm biến được sử dụng rộng rãi trong ngành công nghiệp điện thoại thông minh ngày nay - với 25 cảm biến hiện diện trên một thiết bị - và đóng vai trò chính cho các ứng dụng thể dục và chơi game ngay bây giờ và ngày càng hỗ trợ các thiết bị Smart Home.

Cũng đọc: Khóa mẫu điện thoại thông minh của bạn có thể được bỏ qua trong năm lần thử.

Một số các cảm biến này không tìm kiếm sự cho phép từ người dùng khi một ứng dụng đang cố gắng truy cập chúng. Các nhà nghiên cứu xác định rằng sử dụng các cảm biến này, ai đó có thể dễ dàng tìm ra các hành động chạm như nhấp, cuộn, giữ và chạm.

Nhóm đã có thể xác định trang nào người dùng đang nhấp vào và họ đang gõ gì bằng phương pháp này.

Các phát hiện của nghiên cứu đã khiến Mozilla Firefox và Apple Safari đưa ra cách khắc phục một phần cho sự cố, nhưng trong thời gian đó, các nhà nghiên cứu đã chỉ ra một số cách để tránh bị tấn công ở đây, bao gồm thay đổi pin của bạn thường xuyên và tắt các ứng dụng không sử dụng. nền và gỡ cài đặt các ứng dụng không hoạt động quá.