Android

Hackare kan komma åt stift och annan information via telefonsensorer

Смешарики Пин-код | Час вместе с любимыми героями! Сборник №3 - Лучшие серии

Смешарики Пин-код | Час вместе с любимыми героями! Сборник №3 - Лучшие серии
Anonim

Smartphonenheter utrustade med sensorer som gyroskop, accelerometer, närhet och andra sådana sensorer är mottagliga för attacker från hackare, visar en ny forskning publicerad i International Journal of Information Security.

Enligt forskare vid Newcastle University kan hackare använda sensorer på en smartphone för att bestämma en hel del personlig information om oss, som vår vistelseort samt få tillgång till känslig information som våra finansiella detaljer.

Under forskningen kunde teamet kringgå de fyrsiffriga PIN-koderna 70% av gångerna i det första försöket och 100% i det femte med hjälp av data som samlats in via en telefons ombordgivare.

"Eftersom mobilappar och webbplatser inte behöver be tillåtelse för att få tillgång till de flesta sensorer, kan skadliga program dolda" lyssna på "på dina sensordata och använda den för att upptäcka ett brett spektrum av känslig information om dig, t.ex., fysiska aktiviteter och till och med beröring, PIN-koder och lösenord, ”säger Dr Maryam Mehrnezhad, huvudförfattaren på forskningsdokumentet.

Forskarna fann också att på vissa webbläsare, om användaren har en sida öppnad som är värd för en skadlig kod och samtidigt öppnar en annan sida i en ny flik - i sig, bankkonto - så kan hackaren till och med spionera på information du anger.

"Och ännu värre, i vissa fall, såvida du inte stänger dem helt, kan de till och med spionera på dig när din telefon är låst, " tillade han.

Sensorer används i stor utsträckning inom smartphonebranschen på dagens datum - med så många som 25 sensorer som finns på en enda enhet - och spelar en viktig roll för fitness- och spelapparna just nu och i ökande grad stöder också Smart Home-enheter.

Läs också: Din Smartphone-mönsterlås kan bytas ut i fem försök.

Ett antal av dessa sensorer söker inte tillåtelse från användaren när en app försöker komma åt dem. Forskarna identifierade att med hjälp av dessa sensorer kan någon enkelt ta reda på beröringsåtgärder som att klicka, rulla, hålla och knacka.

Teamet kunde identifiera vilken sida en användare klickade på och vad de också skrev med denna metod.

Forskningsresultaten ledde till att Mozilla Firefox och Apple Safari kom med delvisa korrigeringar för problemet, men under tiden har forskarna påpekat ett antal sätt att undvika att bli attackerade här, inklusive att byta stift ofta och stänga av oanvända appar från att köra i bakgrunden och avinstallera vilande appar också.