Android

Hackerii pot accesa pinul și alte date prin senzori de telefon

Ofițerii de investigații au reținut un hacker, suspectat de spargerea site-urilor oficiale

Ofițerii de investigații au reținut un hacker, suspectat de spargerea site-urilor oficiale
Anonim

Dispozitivele smartphone dotate cu senzori precum giroscopuri, accelerometru, apropiere și alți astfel de senzori sunt susceptibili la atacuri ale hackerilor, arată o nouă cercetare publicată în Jurnalul Internațional al Securității Informației.

Potrivit cercetătorilor de la Universitatea Newcastle, hackerii pot utiliza senzori de pe un smartphone pentru a determina o mulțime de informații personale despre noi, precum locul nostru, precum și pentru a avea acces la informații sensibile, cum ar fi detaliile noastre financiare.

În timpul cercetării, echipa a fost capabilă să ocolească cele patru cifre PIN de 70% din ori în prima încercare și 100% în a cincea, folosind datele colectate prin senzorii de bord ai unui telefon.

„Deoarece aplicațiile și site-urile mobile nu trebuie să ceară permisiunea de a accesa majoritatea senzorilor, programele rău intenționate pot„ asculta ”ascuns pe datele senzorului și le pot folosi pentru a descoperi o gamă largă de informații sensibile despre dvs. cum ar fi sincronizarea apelurilor telefonice., activități fizice și chiar acțiune prin atingere, coduri PIN și parolă ”, a spus dr. Maryam Mehrnezhad, autorul principal al lucrării de cercetare.

Cercetătorii au mai descoperit că pe unele browsere, dacă utilizatorul are deschisă o pagină care găzduiește un cod rău intenționat și, în același timp, deschide o altă pagină într-o nouă filă - în sine, cont bancar - atunci hackerul poate chiar să spioneze detaliile pe care le introduceți..

„Și mai rău, în unele cazuri, decât dacă le închideți complet, chiar vă pot spiona când telefonul este blocat”, a adăugat el.

Senzorii sunt utilizați pe scară largă în industria smartphone-urilor la data de astăzi - cu 25 de senzori prezenți pe un singur dispozitiv - și joacă un rol major pentru aplicațiile de fitness și jocuri în acest moment și tot mai mult sprijină dispozitivele Smart Home.

Citiți și: Blocarea modelului dvs. pentru smartphone poate fi ocolită în cinci încercări.

Unii dintre acești senzori nu solicită permisiunea utilizatorului atunci când o aplicație încearcă să le acceseze. Cercetătorii au identificat că utilizând acești senzori cineva poate descoperi cu ușurință acțiuni de atingere, cum ar fi clic, defilare, menținere și atingere.

Echipa a putut să identifice pe ce pagină a făcut clic un utilizator și pe ce tastau folosind această metodologie.

Concluziile cercetării au determinat Mozilla Firefox și Apple Safari să rezolve parțial problema, dar, între timp, cercetătorii au arătat o serie de modalități de a evita să fii atacat aici, inclusiv schimbarea pinului tău frecvent și oprirea aplicațiilor neutilizate de la rularea în fundal și dezinstalarea aplicațiilor inactiv.