Android

Hacker boleh mengakses pin dan data lain melalui sensor telefon

Aplikasi HACKING || Cara menggunakan TERMUX untuk pemula | tips dan trik TERMUX #1

Aplikasi HACKING || Cara menggunakan TERMUX untuk pemula | tips dan trik TERMUX #1
Anonim

Peranti telefon pintar dilengkapi dengan sensor seperti gyroscopes, accelerometer, kedekatan dan lain-lain sensor sedemikian terdedah kepada serangan oleh penggodam, penyelidikan baru yang diterbitkan dalam Jurnal Antarabangsa Keselamatan menunjukkan maklumat.

Menurut para penyelidik di Newcastle University, penggodam boleh menggunakan sensor pada telefon pintar untuk menentukan banyak maklumat peribadi tentang kami seperti tempat kami serta mendapat akses kepada maklumat sensitif seperti butiran kewangan kami.

Semasa penyelidikan, pasukan berjaya memintas PIN empat digit sebanyak 70% kali dalam percubaan pertama dan 100% pada kelima, menggunakan data yang dikumpulkan melalui sensor onboard telefon.

"Oleh kerana aplikasi dan laman web mudah alih tidak perlu meminta izin untuk mengakses kebanyakan sensor, program berniat jahat boleh 'mendengarkan' secara rahasia pada data sensor anda dan menggunakannya untuk mengetahui pelbagai maklumat sensitif mengenai anda seperti pemanggilan panggilan telefon, aktiviti fizikal dan tindakan sentuhan, PIN dan kata laluan, "kata Dr Maryam Mehrnezhad, pengarang utama dalam kertas penyelidikan.

Para penyelidik juga mendapati bahawa pada sesetengah pelayar, jika pengguna mempunyai halaman dibuka yang menjadi tuan rumah kod jahat dan pada masa yang sama membuka halaman lain dalam tab baru - per se, akaun bank - maka peretas juga boleh mengintip butiran yang anda masukkan.

"Dan lebih teruk lagi, dalam beberapa kes, kecuali jika anda menutupnya sepenuhnya, mereka juga boleh mengintip apabila telefon anda dikunci, " katanya.

Sensor digunakan secara meluas dalam industri telefon pintar pada hari ini - dengan sebanyak 25 sensor hadir pada satu peranti - dan memainkan peranan utama untuk aplikasi kecergasan dan permainan sekarang dan semakin juga menyokong peranti Smart Home.

Juga Baca: Kunci Corak Telefon Pintar Anda Boleh Dipandu dalam Lima Percubaan.

Sejumlah sensor ini tidak meminta kebenaran daripada pengguna apabila aplikasi cuba mengaksesnya. Para penyelidik mengenal pasti bahawa dengan menggunakan sensor ini, seseorang dapat dengan mudah memikirkan tindakan sentuhan seperti mengklik, menatal, memegang dan mengetuk.

Pasukan itu dapat mengenalpasti halaman mana yang pengguna mengklik dan apa yang mereka taip juga menggunakan metodologi ini.

Penemuan penyelidikan itu membawa Mozilla Firefox dan Apple Safari untuk membetulkan masalah separa untuk masalah ini, tetapi pada masa ini, penyelidik telah menunjukkan beberapa cara untuk mengelakkan diserang di sini termasuk mengganti pin anda dengan kerap dan menutup aplikasi yang tidak digunakan daripada berjalan dalam latar belakang dan menyahpasang apl aktif juga.