手机传感器惹祸 黑客可收集PIN等多种用户信息

  黑客可通过手机传感器收集用户信息

据TechCrunch北京时间4月11日报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手机中的传感器可能泄露用户隐私信息。利用智能手机传感器收集的数据,研究团队能破解4位的PIN(个人识别号码),一次尝试准确度可达70%,第5次尝试准确度可达100%。

虽然部分应用会提醒用户将访问哪些传感器,但并非所有应用都会向用户提示相关信息——用户更是无从了解应用获取传感器数据的频次。

论文第一作者玛丽亚姆·梅纳扎德(Maryam Mehrnezhad)向TechCrunch表示,“应用在访问传感器时,并非总是会请求用户批准。因此,与用户身份相关联的传感器——例如麦克风、相机或GPS,在被访问时不会请求用户批准。许多用户甚至不知道Web应用也会获取传感器数据。”

据研究人员称,获取这些数据的黑客,能利用它们判断用户的活动,例如是在坐着、行走,还是在乘坐汽车或火车旅行。对移动浏览器来说这一问题尤其麻烦。只要浏览器标签页面开着,感染有恶意代码的网站,就能使手机传感器在后台监视用户。

梅纳扎德向TechCrunch表示,纽卡斯尔大学已经就这一问题与手机产业部分大公司进行接洽。虽然主要手机技术公司已经了解这一问题,但要真正解决它并非易事。

她说,“所有手机平台都已经知晓这一问题,我们向它们进行了通报,并与它们保持沟通,在尝试联手解决这一问题。双方仍然在进行相关研究工作,但我们与业界公司保持联系,以找到最好的解决方案。”

梅纳扎德称,研究团队通过万维网联盟与主要手机技术公司进行了合作,包括Mozilla在内的部分公司在解决这一问题方面已经取得了进展。

梅纳扎德指出,随着包括可穿戴设备和智能家居设备在内的智能设备日趋普及,这一问题会愈发严重。纽卡斯尔大学研究团队提供了多种有助于防止缺陷被利用的方法,其中包括经常修改PIN,退出不使用的任何应用。

本文转自d1net(转载)

时间: 2024-11-02 18:53:37

手机传感器惹祸 黑客可收集PIN等多种用户信息的相关文章

315晚会曝光网易通过邮箱收集用户信息进行精准的广告投放

和讯科技消息 3月15日,http://www.aliyun.com/zixun/aggregation/10556.html">央视315晚会曝光一些广告公司通过收集cookies掌握大量用户信息,网易公司则通过分析用户的邮箱内容收集用户信息,以进行精准的广告投放. 据315晚会报道,品友互动.易传媒.传漾科技.亿玛在线.精硕世纪科技等公司,通过在网页中加入代码,掌握几亿用户的cookies,在用户完全不知情的情况下,从用户的上网习惯到IP地址. 账号密码.几点几分几秒访问了什么网站等都

黑客利用智能手机传感器收集PIN信息,5次尝试准确度可达100%

黑客利用智能手机传感器收集PIN信息,5次尝试准确度可达100% 据TechCrunch北京时间4月11日报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手机中的传感器可能泄露用户隐私信息.利用智能手机传感器收集的数据,研究团队能破解4位的PIN(个人识别号码),一次尝试准确度可达70%,第5次尝试准确度可达100%.虽然部分应用会提醒用户将访问哪些传感器,但并非所有应用都会向用户提示相关信息--用户更是无从了解应用获取传感器数据的频次. 论文第一作者玛丽亚姆·梅纳扎德(Maryam Mehr

手机传感器记录的信息能暴露至少4位数的密码,甚至金融支付密码

研究人员发现, PINlogger.js可以访问手机传感器(包括GPS.相机.麦克风.加速计.磁力计.计步器.陀螺仪等)生成的数据,尽管这是首次尝试,就已经能够破解70%的四位数PIN码.梅纳扎德通过"PINlogger.js"脚本在第三次尝试中正确猜测了94%的PIN码. 因此,恶意网站,以及安装在设备上的应用(APP)可以使用手机动作传感器中的信息监视用户. 他在纽卡斯尔大学发布的新闻稿中解释称,移动应用和网站不需要请求许可就可以访问大多数数据,恶意程序可以秘密监听传感器数据,并用

D1net阅闻:德国监管机构责令Facebook停止收集WhatsApp用户信息

德国监管机构责令Facebook停止收集WhatsApp用户信息   据路透社报道,德国汉堡数据保护及信息自由委员已责令Facebook停止收集和储存该公司通过旗下流行通信应用WhatsApp获得的用户信息,并删除其此前获得的德国用户信息的所有相关记录.Facebook在两年前以190亿美元的价格收购了WhatsApp.根据德国隐私权监管机构的指控,WhatsApp和Facebook曾向用户保证两者不会共享其个人数据,但Facebook在这个问题上误导了公众.与此同时,美国和欧盟的监管机构也正在

年终盘点 - 2014年,这些网站的用户信息被黑客拿到了

class="post_content" itemprop="articleBody"> 正当你得意于抢到春节回家的火车票时,12306 传出了密码泄露事件.于此同时,索尼和微软的在线游戏网络也在同一天被黑客攻破.再早一点,索尼新片引来的黑客演变为需要奥巴马出面的政治事件.苹果因为 iCloud 泄露好莱坞明星私密照片而作公开声明-- 2014,太多公司被黑客攻破,防火.防盗.防黑客可能是今年最贴切的一句话.今天就来盘点下 2014 年里那些重大的黑客攻击事件

黑客15分钟就能窃取到用户信息,使用WIFI要小心

15分钟就能窃取到用户信息 人们越来越熟悉WiFi上网,常常不假思索就登录免费的网络,不过这有可能掉入黑客精心设计的"陷阱".手机安全专家称,黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息. 最近有报道称,有黑客自爆在一些公共场所提供免费WiFi,用一台电脑.一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码.用户在不知情的情况下一旦连上,黑客15分钟就可以窃取手机上网用户的个人信息和密码."宁可信其有,WiFi有危险,上网

手机APP应用获取用户信息问题

几乎所以的手机应用(App)都需要获取用户的手机信息,否则是无法安装的,这当然包括了央视网的App.当然了,央视网的广告位也是可以抓取Cookie信息的.其实拿完了数据,可行善,亦可作恶. 央视3·15晚会将互联网隐私"一鱼三吃"并幻化出APP.Cookies等三个话题,此番本报再度聚焦这些话题,并不为反驳央视的观点,而在于呈现一个真实的互联网隐私现状.值得注意的是,我们的报道中指出,针对APP和Cookies,目前我们的消费者都有选择的权利,用,或不用,都由你说了算!至于作为消费者的

黑客攻击云盘关闭 魅族用户体验接连被吐槽

被称为"演唱会公司"的魅族正处在它的黄金时代,即使增速放缓,其上半年的销量也创下了历史新高.但与此同时,这家昔日以"工匠精神"著称的小而美的手机厂商,正让它的一些老用户觉得越来越陌生. 近日,部分魅族手机用户被黑客攻击屏幕遭恶意锁定.魅族官方发布公告称,这是一次恶意撞库行为,但仍然引发了部分用户的不安全感. 紧接着,魅族宣布关闭云盘服务而再度引发部分用户不满.事实上,魅族此前就遭遇过用户信息泄露问题:近两年3·15公布的魅族手机投诉率也遥遥领先.销量上突飞猛进的魅族

黑客、内鬼、机构交易,个人信息被榨出最后一滴油

昨日晚间,美国征信企业Equifax披露,公司网站遭遇黑客攻击,有1.43亿美国人信息数据被泄露.泄露的内容包括个人信息,包括姓名.住址.出生日期.社会保障号,有时还会包含驾照信息,还包括20.9万人的信用卡卡号.18.2万人的特定争议文件. 个人信息泄露,困扰着普通百姓的生活,而其中酿造的多剧惨案,警醒着大众. "您好,需要银行贷款吗","不需要",电话另一端,小丽拒绝的语气中带有丝丝愠怒,"烦死了,昨天刚办的信用卡,今天就接到好几个贷款电话."