英媒:手机陀螺仪或泄致命信息 看倾斜角度能猜出密码

有研究表明,黑客可以通过用户输入手机密码时倾斜手机的角度猜出用户密码。

英国当地时间4月11日,《卫报》报道称,纽卡斯尔大学的计算机科学家团队研究出一种可以猜出用户手机密码的方法:他们通过获取用户智能手机的内置陀螺仪装置所收集信息,首次尝试就能猜中密码的概率高达70%,尝试5次的命中率就达到了100%。

这种理论上的黑客行为主要利用了智能手机的一个漏洞,即移动端浏览器应用会要求手机与其分享数据。当手机使用地理位置等敏感信息时,会弹出窗口要求用户授权,用户一旦授权,网站就可以读取用户的任何授权信息。恶意网站也可以这样做,从而在用户不知情的情况下,获取看似无害的信息,如手持装置的方向等。

纽卡斯尔大学计算机科学院研究员Maryam Mehrnezhad教授称:“大部分智能手机、平板电脑和其他可穿戴设备如今都装有大量感应装置,从大家都熟知的GPS导航系统、摄像头和麦克风,到陀螺仪、旋转感应器和加速计。”

“但是由于移动设备上大部分应用程序和网站不需要用户授权,就可以获取隐私信息,恶意程序就能够接触到来自各种感应装置的数据,并使用这些数据发现关于用户的敏感信息,比如通话时长、活动情况、甚至各种密码。”Mehrnezhad解释道。

目前,网站在使用地理位置信息、摄像头和麦克风等功能时,都会要求用户授权,因为这些信息被视为敏感信息,但手机倾斜角度、手机屏幕大小这种数据一般不被认为是敏感信息,所以会被分享给所有发送共享请求的网站和应用。

但研究课题组成员表示,手机用户也不必太过担心黑客会用这种技术侵入其设备,因为这种攻击所使用的方法存在很大技术屏障,足以限制其被用于日常生活。

要达到前述70%的准确度,黑客需要对系统进行大量的“训练”,即提供足够的用户行为数据。即使是猜一个简单的4位密码,研究人员都需要手机用户输入50组已知的密码,每组输入5次,系统才能学习到用户握手机的习惯,并将猜中密码的准确度提高到70%。

由于目前行业里对于手机内置传感装置的使用方法不一而足,即使上述研究暴露除了安全漏洞,生产商也很难给出相应的应对策略。

该研究团队发现,大部分智能设备都配备,且可以被用来泄露用户信息的内置传感装置高达25种。而用户的任何一种动作,无论是点击、翻页还是长按、短按,都会造成一种独特的倾斜角度和运动轨迹,所以在一个已知的网页上,研究人员可以知道用户在点击页面的哪一部分以及他们在输入的内容。

该团队声称,已经针对此安全问题向最大浏览器提供商谷歌和苹果发出了警告,但至今没有得到回应。

本文转自d1net(转载)

时间: 2024-10-01 18:49:17

英媒:手机陀螺仪或泄致命信息 看倾斜角度能猜出密码的相关文章

英媒称中国人被微信垃圾信息绑架 无可奈何

英媒称,作为中国最有人气的聊天软件,微信打败了阿里巴巴的来往以及脸书的WhatsApp等敌手的挑战.不过眼下,一些微信用户--甚至连微信之父--都表示,微信目前正面临一个严重威胁:垃圾信息. 据英国<金融时报>网站4月17日报道,WeChat,又名"微信",于2011年问世.对于中国5.25亿庞大的智能手机用户群体来说,微信几乎成为了移动互联网的代名词.这种令人上瘾的网上聊天方式还因其极简主义设计而赢得了国际赞誉. 报道称,说微信在中国人生活中无处不在一点都不夸张--这个软

手机免费软件易泄个人信息

本版撰文 信息时报记者 潘敬文 "当有人给你免费午餐的时候,请小心!"针对Andriod手机和 iPhone上大量的免费程序,业内人士指出,这些免费小程序很可能有严重的安全隐患,例如让你的当前地理位置被泄露.目前,这些免费软件数量庞大,管理困难.有专家表示,国家有必要认真研究目前正大干快上的国内软件商店是否需要完善监管体制. 现状 免费软件有安全隐患 据悉,Andriod等智能手机经常会更新程序,但是,其部分免费程序可能让你的当前地理位置信息被泄露.手机安全公司Lookout近日发表报

黑客观察手机倾斜角度就能猜出你的密码,首次命中率高达74%!

本文讲的是黑客观察手机倾斜角度就能猜出你的密码,首次命中率高达74%!, 近日,安全研究人员发现了一种黑客入侵智能手机的新方式,即使用户手机有PIN码和密码保护,黑客也只需要通过窥探其输入手机密码时倾斜手机的角度就可以猜出用户的密码.而且首次尝试猜中密码的概率就已经高达74%! 现代设备充满各种传感器装置(即GPS.摄像头.麦克风.加速度计.磁力计..陀螺仪.计步器以及NFC等),黑客是如何利用这些装置收集有关用户的活动数据的呢? 根据英国纽卡斯尔大学的网络研究人员介绍,他们研究出了一种可以猜出

英媒下一部手机需求调查:HTC三星苹果列前三

英媒下一部手机需求调查:HTC三星苹果列前三[TechWeb报道]7月22日消息,近日,英国最权威手机杂志<Mobile Choice>就用户期待的手机品牌发起了一个调查.调查结果显示,高达25.8%的受访消费者自己的希望下一部手机是HTC,其次是21.3%的三星,苹果以17.9%的支持率排在第三.据悉,该调查已经持续几周,其中,就喜爱的品牌而言,男女仍然大不相同.27.7%的男性消费者选择HTC手机,女性多数喜爱三星的Galaxy 系列.此外,选择手机具体功能时,51%的男性消费者看重高画质

移动学习时代到来了!免费下载英孚手机学习软件 随时随地学英语

香港2010年11月/美通社亚洲/ -- 全球最大的在线英语学校 -- 英孚Englishtown今天宣布,正式推出适用于iphone手机平台的英语学习软件Mobile English,全球用户可通过苹果App Store免费下载使用.该学习软件结合了英孚Englishtown强大的学习工具和苹果iPhone手机轻松易用的特点,将令英孚学员可真正实现随时随地学习英语. EF英孚教育移动学习新工具 iPhone学习插件Mobile English "我们所做的一切都集中围绕着学生的需求,"

手机传感器记录的信息能暴露至少4位数的密码,甚至金融支付密码

研究人员发现, PINlogger.js可以访问手机传感器(包括GPS.相机.麦克风.加速计.磁力计.计步器.陀螺仪等)生成的数据,尽管这是首次尝试,就已经能够破解70%的四位数PIN码.梅纳扎德通过"PINlogger.js"脚本在第三次尝试中正确猜测了94%的PIN码. 因此,恶意网站,以及安装在设备上的应用(APP)可以使用手机动作传感器中的信息监视用户. 他在纽卡斯尔大学发布的新闻稿中解释称,移动应用和网站不需要请求许可就可以访问大多数数据,恶意程序可以秘密监听传感器数据,并用

这是科学非玄学,用手机陀螺仪科学的猜密码

  这两天,来自英国纽卡斯尔大学的一帮科学家捣鼓出来了一种有点儿让人意想不到的密码破解方法 --通过获得手机陀螺仪的安全权限进行密码破解 简直想让人说一句:铁打的密码,流水的破解方法. 那么陀螺仪到底是个什么? 说白了陀螺仪就是一种传感器 我们玩体感游戏.手机导航.照相防抖都得用到 一开始呢,陀螺仪被发明出来是被用于航海航空仪表的 毕竟海上有浪,天上有云 看不清路的话,怎么谈诗和远方 后来随着时代的进步,陀螺仪也跟着进入了我们的日常生活 不过目前我们智能手机里的陀螺仪其实已经跟之前的那个完全是两

英媒:美批准钢企起诉中国竞争对手 或为报复“中国黑客”

美国咬准了中国钢铁,一波波调查扑向中国.据英媒报道,美国官方已批准该国最大钢铁生产商起诉中国竞争对手.英国<金融时报>认为,这是贸易制裁可能被用来报复据称是"中国政府支持的黑客窃取商业机密行为"的第一起已知案件. <金融时报>6月2日报道称,美国钢铁公司(US Steel) 4月下旬根据美国"337条款"规则提起本案,该项规则允许对知识产权盗窃行为实行贸易制裁.美国钢铁公司称,它在本案上得到地方.州和联邦官员,行业协会,客户和供应商,雇员以及

手机APP应用获取用户信息问题

几乎所以的手机应用(App)都需要获取用户的手机信息,否则是无法安装的,这当然包括了央视网的App.当然了,央视网的广告位也是可以抓取Cookie信息的.其实拿完了数据,可行善,亦可作恶. 央视3·15晚会将互联网隐私"一鱼三吃"并幻化出APP.Cookies等三个话题,此番本报再度聚焦这些话题,并不为反驳央视的观点,而在于呈现一个真实的互联网隐私现状.值得注意的是,我们的报道中指出,针对APP和Cookies,目前我们的消费者都有选择的权利,用,或不用,都由你说了算!至于作为消费者的