當前位置:
首頁 > 新聞 > 手機感測器惹禍 黑客可收集PIN等多種用戶信息

手機感測器惹禍 黑客可收集PIN等多種用戶信息

據TechCrunch北京時間4月11日報道,英國紐卡斯爾大學一個研究團隊發表論文,稱智能手機中的感測器可能泄露用戶隱私信息。利用智能手機感測器收集的數據,研究團隊能破解4位的PIN(個人識別號碼),一次嘗試準確度可達70%,第5次嘗試準確度可達100%。雖然部分應用會提醒用戶將訪問哪些感測器,但並非所有應用都會向用戶提示相關信息——用戶更是無從了解應用獲取感測器數據的頻次。



論文第一作者瑪麗亞姆·梅納扎德(Maryam Mehrnezhad)向TechCrunch表示,「應用在訪問感測器時,並非總是會請求用戶批准。因此,與用戶身份相關聯的感測器——例如麥克風、相機或GPS,在被訪問時不會請求用戶批准。許多用戶甚至不知道Web應用也會獲取感測器數據。」


據研究人員稱,獲取這些數據的黑客,能利用它們判斷用戶的活動,例如是在坐著、行走,還是在乘坐汽車或火車旅行。對移動瀏覽器來說這一問題尤其麻煩。只要瀏覽器標籤頁面開著,感染有惡意代碼的網站,就能使手機感測器在後台監視用戶。

梅納扎德向TechCrunch表示,紐卡斯爾大學已經就這一問題與手機產業部分大公司進行接洽。雖然主要手機技術公司已經了解這一問題,但要真正解決它並非易事。


她說,「所有手機平台都已經知曉這一問題,我們向它們進行了通報,並與它們保持溝通,在嘗試聯手解決這一問題。雙方仍然在進行相關研究工作,但我們與業界公司保持聯繫,以找到最好的解決方案。」


梅納扎德稱,研究團隊通過萬維網聯盟與主要手機技術公司進行了合作,包括Mozilla在內的部分公司在解決這一問題方面已經取得了進展。


ncl_uni_app.png

梅納扎德指出,隨著包括可穿戴設備和智能家居設備在內的智能設備日趨普及,這一問題會愈發嚴重。紐卡斯爾大學研究團隊提供了多種有助於防止缺陷被利用的方法,其中包括經常修改PIN,退出不使用的任何應用。(編譯/霜葉)

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

4月19日富士將發布兩款Instax square即拍即得方形相機
樂視樂Pro3雙攝AI版手機發布:1799元起,4月14日開賣
美聯航CEO致員工信件曝光 稱支持員工拖乘客下飛機

TAG:cnbeta |

您可能感興趣

黑客可從手機感測器收集PIN等多種用戶信息
一加將限制收集用戶數據 不再收集手機號碼WiFi信息
PC廠商應該感謝勒索病毒:用戶集體換機
用魅族手機與iPhone免流量互傳文件,雙端用戶不再懵逼
國內用戶被勒索病毒新變種「UIWIX」感染
iPhone公交卡支持六款機型 想體驗的用戶需更換手機卡
因收集用戶隱私信息,Uber 曾被蘋果威脅下架應用
危險:GO輸入法被指收集用戶個人信息
研究稱安卓手機應用APP會組團泄漏用戶數據
國內某手機殺毒應用收集用戶數據遭谷歌Play Store下架
Power BI運營超級模板:新用戶活躍用戶流失用戶復活用戶一網打盡
谷歌手機Pixel 2或將採用主流配置 國內用戶依舊難買賬
搜集用戶隱私信息?一加手機稱只為加強用戶服務
難以置信!大批用戶擠進OPPO體驗店搶購手機:擠得水泄不通
為了讓女性用戶免受「刺激」,內衣品牌商棄用數字尺碼
XSHELL多版本存在後門,或上傳用戶伺服器賬號密碼!
三星C系列手機:效仿OPPO、專門討好中國用戶,卻做無用功
蘋果用戶需警惕!虛假釣魚彈框騙取APPLE ID密碼
只要這款應用 三星S8用戶可指紋解鎖PC電腦