Android

A hackerek telefonérzékelőkön keresztül férhetnek hozzá a PIN-kódhoz és egyéb adatokhoz

War on Cash

War on Cash
Anonim

Az érzékelőkkel - például giroszkópokkal, gyorsulásmérővel, közelséggel és más hasonló érzékelőkkel - felszerelt okostelefon-készülékek hajlamosak a hackerek támadásaire - mutat be egy új kutatás, amelyet a Nemzetközi Információbiztonsági Folyóirat publikált.

A Newcastle Egyetem kutatói szerint a hackerek érzékelőket használhatnak okostelefonon, hogy sok személyes információt meghatározhassanak rólunk, például a tartózkodási helyünket, és hozzáférjenek olyan érzékeny információkhoz, mint például pénzügyi adataink.

A kutatás során a csapat a telefon beépített érzékelőin keresztül gyűjtött adatok felhasználásával az első kísérlet során az esetek 70% -ában, az ötödikben pedig 100% -kal megkerülte a négyjegyű PIN-kódot.

„Mivel a mobilalkalmazásoknak és a webhelyeknek nem kell engedélyt kérniük az érzékelők többségéhez, a rosszindulatú programok rejtetten hallgathatják az érzékelő adatait, és arra használhatnak fel, hogy érzékeny információk széles skáláját fedezzék fel rólad, például a telefonhívások időzítését., fizikai tevékenységek, sőt, érintés, PIN-kódok és jelszó ”- mondta Dr. Maryam Mehrnezhad, a kutatási cikk vezető szerzője.

A kutatók azt is megállapították, hogy néhány böngészőben, ha a felhasználónak olyan oldala van megnyitva, amely egy rosszindulatú kódot tárol, és ezzel egyidejűleg új oldalt nyit meg egy új lapon - önmagában, bankszámlán -, akkor a hacker a kért adatokkal is kémkedhet..

"És ami még rosszabb, bizonyos esetekben, ha nem zárja le őket teljesen, akkor még akkor is kémkedhetnek, ha a telefon zárolva van" - tette hozzá.

Az érzékelőket manapság széles körben használják az okostelefon-iparban - akár 25 érzékelő is jelen van egy eszközön -, és jelenleg kiemelt szerepet játszanak a fitnesz- és játékalkalmazásokban, és egyre inkább támogatják az intelligens otthoni eszközöket.

Olvassa el még: Az okostelefonminta zárolása öt kísérlettel megkerülhető.

Ezen érzékelők egy része nem kér engedélyt a felhasználótól, amikor egy alkalmazás megpróbálja elérni őket. A kutatók megállapították, hogy ezen érzékelők használatával valaki könnyen kitalálhatja az érintési műveleteket, például kattintást, görgetést, tartást és megérintést.

A csapatok ezen módszer segítségével meg tudták határozni, hogy a felhasználó mely oldalra kattintott, és mit is gépeltek.

A kutatás eredményei alapján a Mozilla Firefox és az Apple Safari részleges megoldást talált a probléma megoldására, ám időközben a kutatók rámutattak számos módszerre, hogy elkerüljék a támadást, ideértve a tűk gyakori cseréjét és a nem használt alkalmazások bekapcsolását a háttér és az alvó alkalmazások eltávolítása is.