黑客可從手機傳感器收集PIN等多種用戶信息

穿戴設備 黑客 智能家居 大學 太平洋電腦網 2017-04-14

近日,在英國紐卡斯爾大學研究團隊發表的論文中稱,智能手機內置傳感器可能洩露用戶隱私信息。該團隊利用手機傳感器收集的數據,可破解4位PIN,第一次嘗試準確度70%,第5次嘗試準確度達100%。由於大部分的應用不會提醒用戶將訪問哪些傳感器,因而用戶也就無從瞭解應用獲取傳感器數據的頻次。

論文第一作者Maryam Mehrnezhad表示:“應用在訪問傳感器時,並非總是會請求用戶批准。因此,與用戶身份相關聯的傳感器,如麥克風、相機或GPS在被訪問時不會請求用戶批准。許多用戶甚至不知道Web應用也會獲取傳感器數據。”

對移動瀏覽器來說,這一潛在的安全問題尤其麻煩,因為只要瀏覽器標籤頁面開著,感染有惡意代碼的網站,就能使手機傳感器在後臺監視用戶。Maryam Mehrnezhad表示,“所有手機平臺都已經知曉這一問題,我們向它們進行了通報並與它們保持溝通,在嘗試聯手解決這一問題。雙方仍然在進行相關研究工作,但我們與業界公司保持聯繫,以找到最好的解決方案。”

黑客可從手機傳感器收集PIN等多種用戶信息

為此,紐卡斯爾大學研究團隊提供了多種有助於防止缺陷被利用的方法,其中包括經常修改PIN,退出不使用的任何應用。但是,隨著包括可穿戴設備和智能家居設備在內的智能設備日趨普及,此類安全問題無疑只會越來越嚴重。

相關推薦

推薦中...