기계적 인조 인간

해커는 전화 센서를 통해 핀 및 기타 데이터에 액세스 할 수 있습니다.

Avicii - Wake Me Up (Lyric Video)

Avicii - Wake Me Up (Lyric Video)
Anonim

자이로 스코프, 가속도계, 근접 센서 및 기타 센서와 같은 센서가 장착 된 스마트 폰 장치는 해커의 공격을 받기 쉽다는 국제 정보 보호 저널 (International Journal of Information Security)에 발표 된 새로운 연구 결과입니다.

뉴캐슬 대학 (Newcastle University)의 연구원에 따르면 해커들은 스마트 폰의 센서를 사용하여 우리의 행방과 같은 우리에 관한 많은 개인 정보를 결정할 수있을뿐 아니라 재무 세부 정보와 같은 민감한 정보에 액세스 할 수 있습니다.

조사 중에 팀은 휴대 전화의 온보드 센서를 통해 수집 된 데이터를 사용하여 네 번째 숫자 PIN을 첫 번째 시도에서 70 %, 다섯 번째 단계에서 100 % 회피 할 수있었습니다.

"모바일 앱과 웹 사이트는 대부분의 센서에 액세스 할 수있는 권한을 요청할 필요가 없기 때문에 악의적 인 프로그램은 센서 데이터를 은밀하게 '수신 대기'하여 전화 통화 타이밍과 같은 다양한 민감한 정보를 검색 할 수 있습니다 신체 활동 및 접촉 행동, PIN 및 비밀번호도 포함됩니다. "연구 논문의 수석 저자 인 Maryam Mehrnezhad 박사는 말했습니다.

연구자들은 일부 브라우저에서 사용자가 악의적 인 코드를 호스팅하는 페이지를 열었을 때 동시에 새로운 탭 즉, 은행 계좌에서 다른 페이지를 열면 해커가 사용자가 입력 한 세부 정보를 스파이 탐색 할 수 있다고합니다.

"어떤 경우에는 완전히 닫지 않으면 휴대 전화가 잠겼을 때도 스파이가 될 수 있습니다"라고 그는 덧붙였습니다.

센서는 오늘날 스마트 폰 업계에서 널리 사용되며 단일 센서에 25 개의 센서가 있으며 피트니스 및 게임용 앱의 주요 역할을 담당하고 있으며 현재 스마트 홈 장치를 지원하고 있습니다.

또한 읽기: 귀하의 스마트 폰 패턴 잠금은 5 회 시도로 우회 될 수 있습니다.

이 센서 중 다수는 앱이 액세스하려고 할 때 사용자의 허가를 구하지 않습니다. 연구자들은이 센서를 사용하여 누군가가 클릭, 스크롤링, 홀드 및 두드리기와 같은 터치 동작을 쉽게 파악할 수 있음을 확인했습니다.

팀은 사용자가 클릭 한 페이지와이 방법론을 사용하여 입력 한 내용을 확인할 수있었습니다.

이 연구 결과는 모질라 파이어 폭스와 애플 사파리가이 문제에 대한 부분적인 해결책을 찾았지만, 그 동안 연구원들은 핀을 자주 바꾸고 사용되지 않는 애플 리케이션을 실행하는 것을 포함하여 공격을 피할 수있는 여러 가지 방법을 지적했다 배경 및 휴면 응용 프로그램도 제거합니다.