Android

Maaaring ma-access ng mga hacker ang pin at iba pang data sa pamamagitan ng mga sensor ng telepono

Mga Pinakamatinding Hacker Sa Buong Mundo | Maki Trip

Mga Pinakamatinding Hacker Sa Buong Mundo | Maki Trip
Anonim

Ang mga aparato ng Smartphone na nilagyan ng mga sensor tulad ng gyroscope, accelerometer, kalapitan at iba pang mga tulad na sensor ay madaling makuha sa mga pag-atake ng mga hacker, isang bagong pananaliksik na inilathala sa mga palabas sa International Journal of Information Security.

Ayon sa mga mananaliksik sa Newcastle University, ang mga hacker ay maaaring gumamit ng mga sensor sa isang smartphone upang matukoy ang maraming personal na impormasyon tungkol sa amin tulad ng aming kinaroroonan pati na rin makakuha ng access sa sensitibong impormasyon tulad ng aming mga detalye sa pananalapi.

Sa panahon ng pananaliksik, ang koponan ay nagawang iiwasan ang apat na digit na PIN 70% ng mga beses sa unang pagtatangka at 100% sa ikalima, gamit ang data na nakolekta sa pamamagitan ng mga sensor ng onboard ng telepono.

"Dahil ang mga mobile app at website ay hindi kailangang humingi ng pahintulot upang ma-access ang karamihan sa mga sensor, ang mga nakakahamak na programa ay maaaring makalikod na 'makinig sa' data ng iyong sensor at magamit ito upang matuklasan ang isang malawak na hanay ng mga sensitibong impormasyon tungkol sa iyo tulad ng oras ng pagtawag sa telepono., mga pisikal na aktibidad at kahit na aksyong aksyon, mga PIN at password, "sinabi ni Dr Maryam Mehrnezhad, ang nangungunang may-akda sa papel ng pananaliksik.

Natagpuan din ng mga mananaliksik na sa ilang mga browser, kung ang gumagamit ay may isang pahina na binuksan na nagho-host ng isang malisyosong code at sa parehong oras ay nagbubukas ng isa pang pahina sa isang bagong tab - per se, bank account - kung gayon ang hacker ay maaaring kahit na maniktik sa mga detalye na ipinasok mo..

"At ang mas masahol pa, sa ilang mga kaso, maliban kung isasara mo ito nang lubusan, maaari ka ring maniktik sa iyo kapag nakakandado ang iyong telepono, " dagdag niya.

Ang mga sensor ay malawakang ginagamit sa industriya ng smartphone sa petsa ngayon - na may bilang ng 25 na sensor na naroroon sa isang solong aparato - at naglalaro ng isang pangunahing papel para sa fitness at gaming app ngayon at patuloy na sinusuportahan din ang mga aparatong Smart Home.

Basahin din: Ang Iyong Smartphone Pattern Lock Maaaring Maging Bypassed sa Limang Mga Pagtatangka.

Ang isang bilang ng mga sensor na ito ay hindi humingi ng pahintulot mula sa gumagamit kapag sinusubukan ng isang app na ma-access ang mga ito. Kinilala ng mga mananaliksik na ang paggamit ng mga sensor na ito ay madaling malaman ng isang tao ang mga aksyon na hawakan tulad ng pag-click, pag-scroll, pagpindot at pag-tap.

Natukoy ng koponan kung anong pahina ang nag-click sa isang gumagamit at kung ano ang kanilang pag-type din gamit ang pamamaraang ito.

Ang mga natuklasan sa pananaliksik ay humantong sa Mozilla Firefox at Apple Safari na magkaroon ng bahagyang pag-aayos para sa problema, ngunit sa pansamantala, ang mga mananaliksik ay nagturo ng maraming mga paraan upang maiwasan ang pag-atake dito kasama ang pagbabago ng iyong pin nang madalas at pag-shut down ang mga hindi nagamit na mga app mula sa pagpapatakbo sa ang background at pag-uninstall din ng mga dormant na apps.