当前位置:体坛均波-有意思吧 > 牛彩网3d晚秋和值谜

牛彩网3d晚秋和值谜

发布时间:2018年11月10日7时20分40秒

手机陀螺仪或泄致命信息!看倾斜角度能猜出密码|陀螺仪|密码|信息_新浪科技_新浪网新浪首页新闻体育财经娱乐科技博客图片专栏更多新浪首页新闻体育财经更多汽车教育时尚女性星座健康房产历史视频收藏育儿读书佛学游戏旅游邮箱导牛彩网3d晚秋和值谜航娱乐科技博客图片专栏汽车教育时尚女性星座健康房产历史视频收藏育儿读书佛学游戏旅游邮箱导航移动客户端新浪微博新浪新闻新浪体育新浪娱乐新浪财经新浪博客新浪视频新浪游戏天气通注册登录新闻图片博客视频新浪科技业界正文手机陀螺仪或泄致命信息!看倾斜角度能猜出密码2017年04月13日08:34新浪综合微博微信空间分享添加喜爱  原标题:看手机倾斜角度能猜出密码!手机内置陀螺仪可能泄漏致命信息  来源:澎湃新闻  澎湃新闻记者王歆悦  有研究表明,黑客可以通过用户输入手机密码时倾斜手机的角度猜出用户密码。

  英国当地时间4月11日,《卫报》报道称,纽卡斯尔大学的计算机科学家团队研究出一种可以猜出用户手机密码的方法:他们通过获取用户智能手机的内置陀螺仪装置所收集信息,首次尝试就能猜中密码的概率高达70%,尝试5次的命中率就达到了100%。

  这种理论上的黑客行为主要利用了智能手机的一个漏洞,即移动端浏览器应用会要求手机与其分享数据。

当手机使用地理位置等敏感信息时,会弹出窗口要求用户授权,用户一旦授权,网站就可以读取用户的任何授权信息。

恶意网站也可以这样做,从而在用户不知情的情况下,获取看似无害的信息,如手持装置的方向等。

  纽卡斯尔大学计算机科学院研究员MaryamMehrnezhad教授称:“大部分智能手机、平板电脑和其他可穿戴设备如今都装有大量感应装置,从大家都熟知的GPS导航系统、摄像头和麦克风,到陀螺仪、旋转感应器和加速计。

”  “但是由于移动设备上大部分应用程序和网站不需要用户授权,就可以获取隐私信息,恶意程序就能够接触到来自各种感应装置的数据,并使用这些数据发现关于用户的敏感信息,比如通话时长、活动情况、甚至各种密码。

”Mehrnezhad解释道。

  目前,网站在使用地理位置信息、摄像头和麦克风等功能时,都会要求用户授权,因为这些信息被视为敏感信息,但手机倾斜角度、手机屏幕大小这种数据一般不被认为是敏感信息,所以会被分享给所有发送共享请求的网站和应用。

  但研究课题组成员表示,手机用户也不必太过担心黑客会用这种技术侵入其设备,因为这种攻击所使用的方法存在很大技术屏障,足以限制其被用于日常生活。

  要达到前述70%的准确度,黑客需要对系统进行大量的“训练”,即提供足够的用户行为数据。

即使是猜一个简单的4位密码,研究人员都需要手机用户输入50组已知的密码,每组输入5次,系统才能学习到用户握手机的习惯,并将猜中密码的准确度提高到70%。

  由于目前行业里对于手机内置传感装置的使用方法不一而足,即使上述研究暴露除了安全漏洞,生产商也很难给出相应的应对策略。

  该研究团队发现,大部分智能设备都配备,且可以被用来泄露用户信息的内置传感装置高达25种。

而用户的任何一种动作,无论是点击、翻页还是长按、短按,都会造成一种独特的倾斜角度和运动轨迹,所以在一个已知的网页上,研究人员可以知道用户在点击页面的哪一部分以及他们在输入的内容。

  该团队声称,已经针对此安全问题向最大浏览器提供商谷歌和苹果发出了警告,但至今没有得到回应。

[详细]2017年03月30日11:52黑客验证码用户信息苹果回应黑客勒索:未发现服务器遭入侵[详细]2017年03月24日14:33黑客服务器苹果手机传感器也是坑:被黑客利用收集用户信息据外媒报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手机中的传感器可能泄露用户隐私信息。

[详细]2017年04月12日06:40用户信息黑客传感器泄露数据指纹很容易被窃取,用它当密码合适吗?[详细]2017年04月03日10:00指纹黑客脑电波苹果被黑客勒索15万美元,否则将删除3亿用户数据|3月23日坏消息榜[详细]2017年03月23日17:03用户数据黑客黑客组织。