هک رمز عبور گوشی با استفاده از حسگرهای آن
گروهی از محققان ثابت کردهاند که هکرها میتوانند با گرفتن اطلاعات از حسگرهای گوشی هوشمند، پین و رمز عبور را به سرقت ببرند.
وب سایت سایبربان: گروهی از محققان ثابت کردهاند که هکرها میتوانند با گرفتن اطلاعات از حسگرهای گوشی هوشمند، پین و رمز عبور را به سرقت ببرند.

درون گوشیهای هوشمند، حسگرهای زیادی وجود دارد (مثلا جیپیاس، دوربین، میکروفون، شتابسنج، مغناطیسسنج، مجاورت، ژیروسکوپ، گامشمار، انافسی) که ممکن است مورد سوءاستفاده هکرها قرار گرفته و اطلاعات مربوط به فعالیتهای کاربر را لو دهند. گروهی از محققان دانشگاه نیوکاسل نشان دادهاند که هکرها به طور بالقوه میتوانند زمانی که صاحب گوشی در حال عبور از مرحله تایید هویت وبگاهها یا برنامههاست، پینها و رمزهای عبور وارد شده توسط وی را حدس بزنند. تکنیک طراحی شده توسط کارشناسان، دقت شگفتانگیزی دارد: کارشناسان میتوانند زمانی که صاحب گوشی در حال تایپ کردن کد مخفی است، زاویه و حرکت گوشی را زیر نظر بگیرند. متاسفانه گوشیهای تلفن همراه، جلوی دسترسی وبگاهها و برنامهها به اطلاعات حسگرها را نمیگیرند.
در مقالهای با عنوان «سرقت پین از طریق حسگرهای گوشی تلفن همراه: خطر واقعی در مقابل احساس کاربر» که کارشناسان منتشر کردند، آمده است: «اکثر گوشیهای هوشمند، تبلتها و دیگر ابزارهای پوشیدنی اکنون به حسگرهای فراوانی مجهز شدهاند؛ از جیپیاس معروف، دوربین و میکروفون گرفته تا ابزارهایی مانند ژیروسکوپ، حسگر مجاورت، انافسی و حسگرهای چرخشی و شتابسنجها؛ اما از آنجا که برنامههای تلفن همراه و وبگاهها برای دسترسی به این حسگرها نیازی به کسب اجازه از کاربر ندارند، برنامههای مخرب میتوانند مخفیانه دادههای حسگرها را شنود کرده و از این دادهها برای کشف طیف متنوعی از اطلاعات حساس شما از قبیل زمانبندی تماسها، فعالیتهای فیزیکی و حتی اقدامات لمسی، پینها و رمزهای عبور استفاده کنند.»
محققان تا به حال توانستهاند از حدود ۲۵ حسگر گوشیهای هوشمند، دادههایی را به دست آورند. آنها در یک ویدئو نحوه انجام این کار را به نمایش گذاشتهاند و برای اثبات ادعای خود، کد مخربی را طراحی کردند تا به جمعآوری دادهها از گوشیهای iOS بپردازد. کد مزبور هم در برنامههای تلفن همراه قابل جاگذاری است و هم میتوان با بارگذاری آن بر روی یک وبگاه، کاربران را به سمت بازدید از این وبگاه سوق داد. فقط کافی است با ترفندی کاربران را به بازدید از وبگاه یا نصب برنامه ترغیب کنیم. بعد از آن، هر بار که کاربر هنگام بازدید از وبگاه یا استفاده از برنامه نصب شده، مشغول تایپ کردن در گوشی خود شود، برنامه مخرب که در پسزمینه گوشی در حال اجراست، به دادههای حسگرها دسترسی پیدا کرده و اطلاعاتی را ضبط میکند که از آنها میتوان برای حدس زدن پین یا رمز عبور بهره برد.
محققان موفق شدند پینهای چهار رقمی را در نخستین تلاش، با دقت ۷۴ درصد و در پنجمین تلاش، با دقت ۱۰۰ درصد حدس بزنند. این نتایج، حاصل دادههای ثبت شده از پنجاه وسیله بود و حاصل اطلاعات گردآوری شده از فقط حسگرهای حرکتی و جهتیابی بود؛ دسترسی به این حسگرها به هیچ مجوز خاصی نیاز ندارد. محققان یافتههای خود را در اختیار مرورگرهای مطرح دنیا از قبیل گوگل قرار دادند و اپل، موزیلا و سافاری تا حدودی این مشکل را برطرف کردهاند. در هر حال، محققان در حال همکاری با شرکتهای فعال در صنعت فناوری اطلاعات هستند تا راهکاری مناسب برای برطرف کردن قطعی این گونه حملات بیابند.

درون گوشیهای هوشمند، حسگرهای زیادی وجود دارد (مثلا جیپیاس، دوربین، میکروفون، شتابسنج، مغناطیسسنج، مجاورت، ژیروسکوپ، گامشمار، انافسی) که ممکن است مورد سوءاستفاده هکرها قرار گرفته و اطلاعات مربوط به فعالیتهای کاربر را لو دهند. گروهی از محققان دانشگاه نیوکاسل نشان دادهاند که هکرها به طور بالقوه میتوانند زمانی که صاحب گوشی در حال عبور از مرحله تایید هویت وبگاهها یا برنامههاست، پینها و رمزهای عبور وارد شده توسط وی را حدس بزنند. تکنیک طراحی شده توسط کارشناسان، دقت شگفتانگیزی دارد: کارشناسان میتوانند زمانی که صاحب گوشی در حال تایپ کردن کد مخفی است، زاویه و حرکت گوشی را زیر نظر بگیرند. متاسفانه گوشیهای تلفن همراه، جلوی دسترسی وبگاهها و برنامهها به اطلاعات حسگرها را نمیگیرند.
در مقالهای با عنوان «سرقت پین از طریق حسگرهای گوشی تلفن همراه: خطر واقعی در مقابل احساس کاربر» که کارشناسان منتشر کردند، آمده است: «اکثر گوشیهای هوشمند، تبلتها و دیگر ابزارهای پوشیدنی اکنون به حسگرهای فراوانی مجهز شدهاند؛ از جیپیاس معروف، دوربین و میکروفون گرفته تا ابزارهایی مانند ژیروسکوپ، حسگر مجاورت، انافسی و حسگرهای چرخشی و شتابسنجها؛ اما از آنجا که برنامههای تلفن همراه و وبگاهها برای دسترسی به این حسگرها نیازی به کسب اجازه از کاربر ندارند، برنامههای مخرب میتوانند مخفیانه دادههای حسگرها را شنود کرده و از این دادهها برای کشف طیف متنوعی از اطلاعات حساس شما از قبیل زمانبندی تماسها، فعالیتهای فیزیکی و حتی اقدامات لمسی، پینها و رمزهای عبور استفاده کنند.»
محققان تا به حال توانستهاند از حدود ۲۵ حسگر گوشیهای هوشمند، دادههایی را به دست آورند. آنها در یک ویدئو نحوه انجام این کار را به نمایش گذاشتهاند و برای اثبات ادعای خود، کد مخربی را طراحی کردند تا به جمعآوری دادهها از گوشیهای iOS بپردازد. کد مزبور هم در برنامههای تلفن همراه قابل جاگذاری است و هم میتوان با بارگذاری آن بر روی یک وبگاه، کاربران را به سمت بازدید از این وبگاه سوق داد. فقط کافی است با ترفندی کاربران را به بازدید از وبگاه یا نصب برنامه ترغیب کنیم. بعد از آن، هر بار که کاربر هنگام بازدید از وبگاه یا استفاده از برنامه نصب شده، مشغول تایپ کردن در گوشی خود شود، برنامه مخرب که در پسزمینه گوشی در حال اجراست، به دادههای حسگرها دسترسی پیدا کرده و اطلاعاتی را ضبط میکند که از آنها میتوان برای حدس زدن پین یا رمز عبور بهره برد.
محققان موفق شدند پینهای چهار رقمی را در نخستین تلاش، با دقت ۷۴ درصد و در پنجمین تلاش، با دقت ۱۰۰ درصد حدس بزنند. این نتایج، حاصل دادههای ثبت شده از پنجاه وسیله بود و حاصل اطلاعات گردآوری شده از فقط حسگرهای حرکتی و جهتیابی بود؛ دسترسی به این حسگرها به هیچ مجوز خاصی نیاز ندارد. محققان یافتههای خود را در اختیار مرورگرهای مطرح دنیا از قبیل گوگل قرار دادند و اپل، موزیلا و سافاری تا حدودی این مشکل را برطرف کردهاند. در هر حال، محققان در حال همکاری با شرکتهای فعال در صنعت فناوری اطلاعات هستند تا راهکاری مناسب برای برطرف کردن قطعی این گونه حملات بیابند.
تبلیغات متنی
-
سند دیدار جفری اپستین و احمدینژاد لو رفت!
-
جنجالی ترین کشف روز! ایرانیان فرمول ویژه رویش مو بدون کاشت را کشف کردند
-
توضیح درباره تراکنش ۵ هزار تومانی خرید کالابرگ
-
حملات هوایی گسترده اسرائیل به جنوب لبنان
-
بابک زنجانی کارزار به راه انداخت
-
سرلشکر موسوی: کوچکترین خطا، دست ما را برای اقدام باز خواهد کرد
-
اتحادیه اروپا: به دنبال باز ماندن کانالهای گفتوگو با ایران هستیم
-
واکنش ایران به اخبار خروج اورانیوم غنیشده از کشور
-
موشکهای عراقی برای مقابله با آمریکا آماده شدند
-
بمب نقلوانتقالاتی سپاهان ترکید
-
انتقال مسی به عربستان قطعی شد!
-
جیب خالی پدربزرگها و عیدی جنجالی دولت!
-
هدف آمریکا از محاصره ایران به چین و روسیه ربط دارد!
-
معماری خیالانگیز یک ویلای نقلی در ماکو
-
هشدار جدی یک جامعهشناس درباره انتخابات شوراها
-
سند دیدار جفری اپستین و احمدینژاد لو رفت!
-
واکنش ایران به اخبار خروج اورانیوم غنیشده از کشور
-
موشکهای عراقی برای مقابله با آمریکا آماده شدند
-
«فارس» دستور هستهای پزشکیان را از کانال خود حذف کرد
-
پهپاد ایرانی به نزدیکترین فاصله با ناو لینکلن رسید
-
چرا حمله به ایران برای ترامپ دشوار است؟
-
هدف احتمالی ترامپ از «محاصره دریایی ایران» فاش شد
-
عراقچی: ۱۸ تا ۲۰ دی ربطی به اعتراضات نداشت
-
گبرلو، حساب پناهی را از فرخنژاد و کرمی جدا کرد
-
کاهش هزار تومانی نرخ دلار در بازار امروز
-
ایران تمام سفرای عضو اتحادیه اروپا را احضار کرد
-
بابک زنجانی کارزار مبارزه با فساد راه انداخت!
-
محدودیتهای ترافیکی آخر هفته اعلام شد
-
هزینه زندگی در ایران، عربستان و امارات یکسان شد!
-
صداوسیما، اهداف ایران در جنگ احتمالی را لو داد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
سفارت ایتالیا در تهران تعطیل شد
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
جزئیات طرح جدید افزایش حقوق کارمندان
-
حرکت زشت و زننده مجری شبکه افقِ صداوسیما
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر