MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:591
  • 回復(fù):0
手機(jī)陀螺儀或泄致命信息!看傾斜角度能猜出密碼
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5258128 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-04-14 02:05:43  只看樓主 

  原標(biāo)題:看手機(jī)傾斜角度能猜出密碼!手機(jī)內(nèi)置陀螺儀可能泄漏致命信息

  來(lái)源:澎湃新聞

  澎湃新聞?dòng)浾?王歆悅

  有研究表明,黑客可以通過(guò)用戶輸入手機(jī)密碼時(shí)傾斜手機(jī)的角度猜出用戶密碼。

  英國(guó)當(dāng)?shù)貢r(shí)間4月11日,《衛(wèi)報(bào)》報(bào)道稱,紐卡斯?fàn)柎髮W(xué)的計(jì)算機(jī)科學(xué)家團(tuán)隊(duì)研究出一種可以猜出用戶手機(jī)密碼的方法:他們通過(guò)獲取用戶智能手機(jī)的內(nèi)置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達(dá)70%,嘗試5次的命中率就達(dá)到了100%。

  這種理論上的黑客行為主要利用了智能手機(jī)的一個(gè)漏洞,即移動(dòng)端瀏覽器應(yīng)用會(huì)要求手機(jī)與其分享數(shù)據(jù)。當(dāng)手機(jī)使用地理位置等敏感信息時(shí),會(huì)彈出窗口要求用戶授權(quán),用戶一旦授權(quán),網(wǎng)站就可以讀取用戶的任何授權(quán)信息。惡意網(wǎng)站也可以這樣做,從而在用戶不知情的情況下,獲取看似無(wú)害的信息,如手持裝置的方向等。

  紐卡斯?fàn)柎髮W(xué)計(jì)算機(jī)科學(xué)院研究員Maryam Mehrnezhad教授稱:“大部分智能手機(jī)、平板電腦和其他可穿戴設(shè)備如今都裝有大量感應(yīng)裝置,從大家都熟知的GPS導(dǎo)航系統(tǒng)、攝像頭和麥克風(fēng),到陀螺儀、旋轉(zhuǎn)感應(yīng)器和加速計(jì)。”

  “但是由于移動(dòng)設(shè)備上大部分應(yīng)用程序和網(wǎng)站不需要用戶授權(quán),就可以獲取隱私信息,惡意程序就能夠接觸到來(lái)自各種感應(yīng)裝置的數(shù)據(jù),并使用這些數(shù)據(jù)發(fā)現(xiàn)關(guān)于用戶的敏感信息,比如通話時(shí)長(zhǎng)、活動(dòng)情況、甚至各種密碼。”Mehrnezhad解釋道。

  目前,網(wǎng)站在使用地理位置信息、攝像頭和麥克風(fēng)等功能時(shí),都會(huì)要求用戶授權(quán),因?yàn)檫@些信息被視為敏感信息,但手機(jī)傾斜角度、手機(jī)屏幕大小這種數(shù)據(jù)一般不被認(rèn)為是敏感信息,所以會(huì)被分享給所有發(fā)送共享請(qǐng)求的網(wǎng)站和應(yīng)用。

  但研究課題組成員表示,手機(jī)用戶也不必太過(guò)擔(dān)心黑客會(huì)用這種技術(shù)侵入其設(shè)備,因?yàn)檫@種攻擊所使用的方法存在很大技術(shù)屏障,足以限制其被用于日常生活。

  要達(dá)到前述70%的準(zhǔn)確度,黑客需要對(duì)系統(tǒng)進(jìn)行大量的“訓(xùn)練”,即提供足夠的用戶行為數(shù)據(jù)。即使是猜一個(gè)簡(jiǎn)單的4位密碼,研究人員都需要手機(jī)用戶輸入50組已知的密碼,每組輸入5次,系統(tǒng)才能學(xué)習(xí)到用戶握手機(jī)的習(xí)慣,并將猜中密碼的準(zhǔn)確度提高到70%。

  由于目前行業(yè)里對(duì)于手機(jī)內(nèi)置傳感裝置的使用方法不一而足,即使上述研究暴露除了安全漏洞,生產(chǎn)商也很難給出相應(yīng)的應(yīng)對(duì)策略。

  該研究團(tuán)隊(duì)發(fā)現(xiàn),大部分智能設(shè)備都配備,且可以被用來(lái)泄露用戶信息的內(nèi)置傳感裝置高達(dá)25種。而用戶的任何一種動(dòng)作,無(wú)論是點(diǎn)擊、翻頁(yè)還是長(zhǎng)按、短按,都會(huì)造成一種獨(dú)特的傾斜角度和運(yùn)動(dòng)軌跡,所以在一個(gè)已知的網(wǎng)頁(yè)上,研究人員可以知道用戶在點(diǎn)擊頁(yè)面的哪一部分以及他們?cè)谳斎氲膬?nèi)容。

  該團(tuán)隊(duì)聲稱,已經(jīng)針對(duì)此安全問(wèn)題向最大瀏覽器提供商谷歌蘋(píng)果發(fā)出了警告,但至今沒(méi)有得到回應(yīng)。


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書(shū)
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-09 17:21:01
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.272663 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver