هک رمز عبور گوشی با استفاده از حسگرهای آن
گروهی از محققان ثابت کردهاند که هکرها میتوانند با گرفتن اطلاعات از حسگرهای گوشی هوشمند، پین و رمز عبور را به سرقت ببرند.
وب سایت سایبربان: گروهی از محققان ثابت کردهاند که هکرها میتوانند با گرفتن اطلاعات از حسگرهای گوشی هوشمند، پین و رمز عبور را به سرقت ببرند.

درون گوشیهای هوشمند، حسگرهای زیادی وجود دارد (مثلا جیپیاس، دوربین، میکروفون، شتابسنج، مغناطیسسنج، مجاورت، ژیروسکوپ، گامشمار، انافسی) که ممکن است مورد سوءاستفاده هکرها قرار گرفته و اطلاعات مربوط به فعالیتهای کاربر را لو دهند. گروهی از محققان دانشگاه نیوکاسل نشان دادهاند که هکرها به طور بالقوه میتوانند زمانی که صاحب گوشی در حال عبور از مرحله تایید هویت وبگاهها یا برنامههاست، پینها و رمزهای عبور وارد شده توسط وی را حدس بزنند. تکنیک طراحی شده توسط کارشناسان، دقت شگفتانگیزی دارد: کارشناسان میتوانند زمانی که صاحب گوشی در حال تایپ کردن کد مخفی است، زاویه و حرکت گوشی را زیر نظر بگیرند. متاسفانه گوشیهای تلفن همراه، جلوی دسترسی وبگاهها و برنامهها به اطلاعات حسگرها را نمیگیرند.
در مقالهای با عنوان «سرقت پین از طریق حسگرهای گوشی تلفن همراه: خطر واقعی در مقابل احساس کاربر» که کارشناسان منتشر کردند، آمده است: «اکثر گوشیهای هوشمند، تبلتها و دیگر ابزارهای پوشیدنی اکنون به حسگرهای فراوانی مجهز شدهاند؛ از جیپیاس معروف، دوربین و میکروفون گرفته تا ابزارهایی مانند ژیروسکوپ، حسگر مجاورت، انافسی و حسگرهای چرخشی و شتابسنجها؛ اما از آنجا که برنامههای تلفن همراه و وبگاهها برای دسترسی به این حسگرها نیازی به کسب اجازه از کاربر ندارند، برنامههای مخرب میتوانند مخفیانه دادههای حسگرها را شنود کرده و از این دادهها برای کشف طیف متنوعی از اطلاعات حساس شما از قبیل زمانبندی تماسها، فعالیتهای فیزیکی و حتی اقدامات لمسی، پینها و رمزهای عبور استفاده کنند.»
محققان تا به حال توانستهاند از حدود ۲۵ حسگر گوشیهای هوشمند، دادههایی را به دست آورند. آنها در یک ویدئو نحوه انجام این کار را به نمایش گذاشتهاند و برای اثبات ادعای خود، کد مخربی را طراحی کردند تا به جمعآوری دادهها از گوشیهای iOS بپردازد. کد مزبور هم در برنامههای تلفن همراه قابل جاگذاری است و هم میتوان با بارگذاری آن بر روی یک وبگاه، کاربران را به سمت بازدید از این وبگاه سوق داد. فقط کافی است با ترفندی کاربران را به بازدید از وبگاه یا نصب برنامه ترغیب کنیم. بعد از آن، هر بار که کاربر هنگام بازدید از وبگاه یا استفاده از برنامه نصب شده، مشغول تایپ کردن در گوشی خود شود، برنامه مخرب که در پسزمینه گوشی در حال اجراست، به دادههای حسگرها دسترسی پیدا کرده و اطلاعاتی را ضبط میکند که از آنها میتوان برای حدس زدن پین یا رمز عبور بهره برد.
محققان موفق شدند پینهای چهار رقمی را در نخستین تلاش، با دقت ۷۴ درصد و در پنجمین تلاش، با دقت ۱۰۰ درصد حدس بزنند. این نتایج، حاصل دادههای ثبت شده از پنجاه وسیله بود و حاصل اطلاعات گردآوری شده از فقط حسگرهای حرکتی و جهتیابی بود؛ دسترسی به این حسگرها به هیچ مجوز خاصی نیاز ندارد. محققان یافتههای خود را در اختیار مرورگرهای مطرح دنیا از قبیل گوگل قرار دادند و اپل، موزیلا و سافاری تا حدودی این مشکل را برطرف کردهاند. در هر حال، محققان در حال همکاری با شرکتهای فعال در صنعت فناوری اطلاعات هستند تا راهکاری مناسب برای برطرف کردن قطعی این گونه حملات بیابند.

درون گوشیهای هوشمند، حسگرهای زیادی وجود دارد (مثلا جیپیاس، دوربین، میکروفون، شتابسنج، مغناطیسسنج، مجاورت، ژیروسکوپ، گامشمار، انافسی) که ممکن است مورد سوءاستفاده هکرها قرار گرفته و اطلاعات مربوط به فعالیتهای کاربر را لو دهند. گروهی از محققان دانشگاه نیوکاسل نشان دادهاند که هکرها به طور بالقوه میتوانند زمانی که صاحب گوشی در حال عبور از مرحله تایید هویت وبگاهها یا برنامههاست، پینها و رمزهای عبور وارد شده توسط وی را حدس بزنند. تکنیک طراحی شده توسط کارشناسان، دقت شگفتانگیزی دارد: کارشناسان میتوانند زمانی که صاحب گوشی در حال تایپ کردن کد مخفی است، زاویه و حرکت گوشی را زیر نظر بگیرند. متاسفانه گوشیهای تلفن همراه، جلوی دسترسی وبگاهها و برنامهها به اطلاعات حسگرها را نمیگیرند.
در مقالهای با عنوان «سرقت پین از طریق حسگرهای گوشی تلفن همراه: خطر واقعی در مقابل احساس کاربر» که کارشناسان منتشر کردند، آمده است: «اکثر گوشیهای هوشمند، تبلتها و دیگر ابزارهای پوشیدنی اکنون به حسگرهای فراوانی مجهز شدهاند؛ از جیپیاس معروف، دوربین و میکروفون گرفته تا ابزارهایی مانند ژیروسکوپ، حسگر مجاورت، انافسی و حسگرهای چرخشی و شتابسنجها؛ اما از آنجا که برنامههای تلفن همراه و وبگاهها برای دسترسی به این حسگرها نیازی به کسب اجازه از کاربر ندارند، برنامههای مخرب میتوانند مخفیانه دادههای حسگرها را شنود کرده و از این دادهها برای کشف طیف متنوعی از اطلاعات حساس شما از قبیل زمانبندی تماسها، فعالیتهای فیزیکی و حتی اقدامات لمسی، پینها و رمزهای عبور استفاده کنند.»
محققان تا به حال توانستهاند از حدود ۲۵ حسگر گوشیهای هوشمند، دادههایی را به دست آورند. آنها در یک ویدئو نحوه انجام این کار را به نمایش گذاشتهاند و برای اثبات ادعای خود، کد مخربی را طراحی کردند تا به جمعآوری دادهها از گوشیهای iOS بپردازد. کد مزبور هم در برنامههای تلفن همراه قابل جاگذاری است و هم میتوان با بارگذاری آن بر روی یک وبگاه، کاربران را به سمت بازدید از این وبگاه سوق داد. فقط کافی است با ترفندی کاربران را به بازدید از وبگاه یا نصب برنامه ترغیب کنیم. بعد از آن، هر بار که کاربر هنگام بازدید از وبگاه یا استفاده از برنامه نصب شده، مشغول تایپ کردن در گوشی خود شود، برنامه مخرب که در پسزمینه گوشی در حال اجراست، به دادههای حسگرها دسترسی پیدا کرده و اطلاعاتی را ضبط میکند که از آنها میتوان برای حدس زدن پین یا رمز عبور بهره برد.
محققان موفق شدند پینهای چهار رقمی را در نخستین تلاش، با دقت ۷۴ درصد و در پنجمین تلاش، با دقت ۱۰۰ درصد حدس بزنند. این نتایج، حاصل دادههای ثبت شده از پنجاه وسیله بود و حاصل اطلاعات گردآوری شده از فقط حسگرهای حرکتی و جهتیابی بود؛ دسترسی به این حسگرها به هیچ مجوز خاصی نیاز ندارد. محققان یافتههای خود را در اختیار مرورگرهای مطرح دنیا از قبیل گوگل قرار دادند و اپل، موزیلا و سافاری تا حدودی این مشکل را برطرف کردهاند. در هر حال، محققان در حال همکاری با شرکتهای فعال در صنعت فناوری اطلاعات هستند تا راهکاری مناسب برای برطرف کردن قطعی این گونه حملات بیابند.
تبلیغات متنی
-
نبویان: اصحاب برجام باید کنار گذاشته شوند
-
تکذیبیه تسنیم درباره خبر حمله دیشب آمریکا
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
-
دو شرط اصلی آمریکا برای کاهش تحریمهای ایران
-
اخراج و تعدیل خبرنگاران از رسانهها قوت گرفت!
-
نشانههایی که نادیده گرفتنشان، در کهنسالی بیهزینه نمیماند!
-
همسایه ایران تلگرام را رفع فیلتر کرد
-
آخرین قیمت دلار و طلا در روز شنبه ۱۹ اردیبهشت
-
روی دور تند؛ کارواش هم ۶۰ درصد گران شد!
-
سکانسی که در روز تولد عسل بدیعی وایرال شد
-
روایت تازه از ۹ اسفند: شهید لاریجانی و عراقچی در بیت بودند
-
۵ استانی که رکورددار مصادره اموال در کشور شدند
-
معاون ترامپ دوباره هدف ترور قرار گرفت!
-
اعترافات فردی که از فروش فیلترشکن ۸ میلیارد به جیب زد!
-
انتقاد تند صابریننیوز از اظهارات اخیر پوریا زراعتی
-
تکذیبیه تسنیم درباره خبر حمله دیشب آمریکا
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
-
دو شرط اصلی آمریکا برای کاهش تحریمهای ایران
-
روی دور تند؛ کارواش هم ۶۰ درصد گران شد!
-
۵ استانی که رکورددار مصادره اموال در کشور شدند
-
سه اختلاف اساسی آمریکا و ایران در حال حاضر
-
موضع نتانیاهو درباره توافق احتمالی ایران و آمریکا
-
توهین باورنکردنی به علی دایی روی آنتن زنده صداوسیما!
-
ترامپ از پروژه «آزادی پلاس» درباره ایران رونمایی کرد
-
نقشه اسرائیل در جنگ احتمالی علیه ایران مشخص شد
-
تازهترین موضع ترامپ درباره حمله به مدرسه میناب
-
ماجرای عجیب دلار ۱۲۷ هزار تومانی چیست؟
-
تمام واکنشها به خبر دیدار پزشکیان با رهبر انقلاب
-
پایان رسمی عصر قولنامه در معاملات ملکی
-
در بریتانیا اتفاقات مهمی رخ داده که به ما هم ربط دارد
-
حرکت خبرساز مجری تلویزیون روی آنتن زنده صداوسیما!
-
شیوع یک ویروس مرگبار، کل دنیا را ترسانده است!
-
نقشه جدید برای وصل اینترنت باعث اختلاف شد
-
واکنش ترامپ به درگیریهای امشب ایران و آمریکا
-
رونمایی از آهنگ رسمی جام جهانی ۲۰۲۶
-
نخستین تصاویر از اسکله بهمن قشم
-
جنگندههای مصری در امارات مستقر شدند
-
شغل محبوب سالهای اخیر در آستانه ورشکستگی کامل
-
چند نشانه که میگوید این جنگ طولانی خواهد شد
-
پنتاگون اسناد بیسابقه درباره «بشقابپرندهها» را منتشر کرد
-
پست تازه ترامپ بعد از تنشِ شب گذشته با ایران
-
جمله تهدیدآمیز ترامپ درباره شیوه پایان آتشبس
-
سنتکام به صورت رسمی حملات به ایران را تأیید کرد
-
تاوان سفر به آمریکا و کانادا در زمان جنگ برای دو چهره مشهور
-
اولین واکنش اسرائیل به انفجار اسکله بهمن قشم
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر