Android

Hakeri mogu pristupiti pin i drugim podacima putem telefonskih senzora

The Great Gildersleeve: New Neighbors / Letters to Servicemen / Leroy Sells Seeds

The Great Gildersleeve: New Neighbors / Letters to Servicemen / Leroy Sells Seeds
Anonim

Uređaji pametnih telefona opremljeni senzorima kao što su žiroskopi, akcelerometar, blizina i drugi takvi senzori podložni su napadima hakera, pokazalo je novo istraživanje objavljeno u časopisu International Journal of Information Security.

Prema istraživačima sa sveučilišta Newcastle, hakeri mogu pomoću senzora na pametnom telefonu odrediti puno osobnih podataka o nama poput našeg boravišta kao i dobiti pristup osjetljivim informacijama, poput naših financijskih podataka.

Tijekom istraživanja, tim je uspio zaobići četveroznamenkasti PIN 70% puta u prvom pokušaju i 100% u petom koristeći podatke prikupljene telefonskim brodskim senzorima.

"Budući da mobilne aplikacije i web stranice ne trebaju tražiti dozvolu za pristup većini senzora, zlonamjerni programi mogu prikriveno" slušati "vaše podatke na senzoru i koristiti ih za otkrivanje širokog spektra osjetljivih podataka o vama, poput vremena telefonskog poziva, fizičke aktivnosti, pa čak i radnja u dodiru, PIN-ovi i zaporka “, rekla je dr. Maryam Mehrnezhad, vodeća autorica u istraživačkom radu.

Istraživači su također otkrili da u nekim preglednicima, ako korisnik otvori stranicu na kojoj se nalazi zlonamjeran kôd, a istovremeno otvara još jednu stranicu u novoj kartici - sama po sebi, bankovni račun - onda haker može čak špijunirati podatke koje unesete,

"I što je još gore, u nekim slučajevima, ukoliko ih ne zatvorite u potpunosti, mogu vas čak i špijunirati kada je vaš telefon zaključan", dodao je.

Senzori se danas široko koriste u industriji pametnih telefona - s čak 25 senzora prisutnih na jednom uređaju - i trenutno imaju veliku ulogu za fitness i aplikacije za igranje, a sve češće podržavaju i uređaje Smart Home.

Također pročitajte: Zaključavanje uzorka vašeg pametnog telefona može se zaobići u pet pokušaja.

Neki od tih senzora ne traže odobrenje od korisnika kada aplikacija pokušava pristupiti njima. Istraživači su utvrdili da pomoću ovih senzora netko može lako shvatiti radnje dodira poput klikovanja, pomicanja, držanja i dodirivanja.

Tim je mogao prepoznati na kojoj stranici korisnik klikne i šta je tipkalo koristeći ovu metodologiju.

Nalazi istraživanja naveli su da su Mozilla Firefox i Apple Safari smislili djelomična rješenja problema, ali su u međuvremenu, istraživači istaknuli brojne načine kako ovdje ne bi bili napadnuti, uključujući često mijenjanje igle i zatvaranje neiskorištenih aplikacija u pokretanju pozadini i deinstaliranju neaktivnih aplikacija.