手機水平傳感漏洞 黑客破解4位密碼

現時一般智能手機中都有最少25種傳感器,例如陀螺儀和加速度計,用於偵測手機水平位置和移動速度等數據,英國紐卡斯爾大學研究發現,黑客可利用這些傳感器的資料,得知用戶的手機拿法,從而推斷用戶在手機鍵盤輸入了什麼,例如網上銀行賬戶名稱及密碼等。研究員在測試中,有70%機會在首次嘗試便成功破解4位數手機解鎖密碼,在第5次嘗試中的破解率更達百分之百。

蘋果Google無法統一應對

研究團隊已將結果通知Android系統開發商Google,以及iPhone生產商蘋果等廠商,但暫未有人能夠提出解決方法,理由是手機業界在管理傳感器上並無統一標準,因此類似漏洞出現時,難以統一應對。不過研究人員認為用戶毋須過度擔心,因為他們在測試過程中需要輸入大量按鍵數據,方能讓系統學習如何猜出4位數解鎖密碼,如果是一般手機使用的6位數解鎖密碼,難度會更高。

過往研究顯示,黑客可利用意想不到的方法收集手機用戶資訊,例如2014年C3黑客大會上,黑客便展示軟件,可從手機用戶鍵入敏感資訊時的眼球動作,推測出密碼等資料。前年一項研究則顯示,一款供瀏覽器偵測手機電量的工具易遭黑客利用,追蹤用戶曾使用的應用程式,瀏覽過的網頁資訊,以及何時啟用私隱瀏覽模式,最終導致瀏覽器Firefox於去年底徹底停用該工具。 ■《每日電訊報》/《衛報》

© 2017, 免責聲明:* 文章不代表本網立場,如有侵權,請盡快聯繫我們 info@uscommercenews.com * 讀者評論僅代表其個人意見,不代表本網立場。評論不可涉及非法、粗俗、猥褻、歧視,或令人反感的內容,本網有權刪除相關內容。.