亚洲日本中文字幕天天更新|日韩中文字幕|日本中文字幕乱码免费|日本一在线中文字幕,精品久久久久久中文字幕,精品综合久久久久久98,精品久久久久久,国产成人综合久久精品尤物||www.dy08.cn,91精品夜夜夜一区二区,91人成尤物在线,91精品福利麻豆专区,在线播放91,91麻豆精品国产,久久久91精品国产一区二区三区||www.muguizu.cn ,中文字幕在线免费网站,中文字幕高清在线免费播放,中文字幕在线免费看线人,中文字幕在线观看,在线的,免费网站永久入口视频,中文字幕,视频w日本m免费2019中文字幕乱码免费,在线视频,在线永久地址视频2019,中文字幕视频免费2019,2019中文文字在线高清视频MV,中文字幕在线视频,中文字幕在线2019,中文字幕在线看线人动作大片, 亚洲文字幕,在线中文字幕100页, 日本中文字幕视频网址,中文字幕在线观看视频,免费视频, 亚洲永久免费中文字幕,中文字幕永久视频在线,国产中文字幕在线视频,中文字母在线免费观看视频网站,中文 在线 免费,2019亚洲影视中文字幕,中文字幕AV免费看网站,无中文字幕免费,视屏,在线观看中文字幕,中文字慕视频在线免费,亚洲视频在线播放网站,中文字幕在线观看线人,中文字摹在线观看,免费在线视频中文字幕,中日韩高清视频免费看,中文字幕组在线观看,在线观看,中文字幕在线免费视频,中文乱码字视频在线,亚洲视频中文永久网,在线,无人区中文字幕高清,中文字幕视频网站,亚洲视频在线观看中文字幕,中文字在线视频,最新国产中文字幕2019,在线观看免费中文字幕,日中文字幕,观看视频,亚洲高清在线观看视频,中文字幕永久免费在线观看,亚洲视频网站网址,中文在线中文a,中文字在线乱码,免费中文字幕,中文字幕在线,快手网红福利费在线观看,中文字幕在线免费,字幕网在线观看入口,日本中文字幕作品在线播放,字幕在线免费网站,中文字幕永久有效,中文字幕2019,中文乱码永久播放视频||www.hzwzx.cn ,国产综合久久久久久_国产欧美日韩视频在线观看一区二区_国产成人a亚洲精品无码小说_国内精品久久国产大陆||www.zhwlgs.com.cn

產(chǎn)品中心 應(yīng)用方案 技術(shù)文摘質(zhì)量保證產(chǎn)品選型 下載中心業(yè)內(nèi)動(dòng)態(tài) 選型幫助 品牌介紹 產(chǎn)品一覽 聯(lián)系我們

電話:010-84775646
當(dāng)前位置:首頁(yè) >> 業(yè)內(nèi)動(dòng)態(tài) >> 詳細(xì)內(nèi)容
手機(jī)傳感器為何變成“黑客觸角”?
來(lái)源:賽斯維傳感器網(wǎng) 發(fā)表于 2018/7/17

生活中我們熟知的手機(jī)傳感器有很多種,傳感器的作用是使我們?cè)谇芭_(tái)操作的更加方便流暢。近期,英國(guó)紐卡斯?fàn)柎髮W(xué)的一個(gè)安全研究團(tuán)隊(duì)發(fā)現(xiàn)了一種惡意JavaScript文件,能夠在用戶(hù)毫不知情的情況下在網(wǎng)站或App中悄悄進(jìn)行加載,并通過(guò)各種手機(jī)傳感器來(lái)訪問(wèn)并收集用戶(hù)手機(jī)中的數(shù)據(jù),破解用戶(hù)的密碼或PIN碼。


  手機(jī)傳感器嗅探用戶(hù)密碼


  這種惡意JS文件能夠在用戶(hù)毫不知情的情況下在網(wǎng)站或App中悄悄進(jìn)行加載,當(dāng)用戶(hù)使用智能手機(jī)訪問(wèn)網(wǎng)站或App時(shí),它就能夠在后臺(tái)通過(guò)各種手機(jī)傳感器來(lái)訪問(wèn)并收集用戶(hù)手機(jī)中的數(shù)據(jù),攻擊者將能夠利用這些收集到的數(shù)據(jù)來(lái)破解用戶(hù)的密碼或PIN碼。研究人員表示,這種惡意腳本能夠利用25種不同的傳感器來(lái)收集數(shù)據(jù),在對(duì)這些收集到的數(shù)據(jù)進(jìn)行整合之后,攻擊者將能夠推斷出目標(biāo)用戶(hù)在手機(jī)上所輸入的內(nèi)容。


  根據(jù)Mozilla公司的公告,火狐瀏覽器已經(jīng)從v46版本開(kāi)始限制JavaScript腳本訪問(wèn)手機(jī)的運(yùn)動(dòng)和方向傳感器。除此之外,蘋(píng)果公司也已經(jīng)在iOS9.3的Safari瀏覽器中采取了類(lèi)似的限制措施。但需要注意的是,目前Chrome瀏覽器仍然存在這一問(wèn)題。


  這種攻擊技術(shù)之所以能夠存在,主要是因?yàn)槟承⿷?yīng)用程序不會(huì)受到手機(jī)操作系統(tǒng)的權(quán)限限制,例如Web瀏覽器,而像這樣的App將能夠訪問(wèn)手機(jī)所有的傳感器數(shù)據(jù)。根據(jù)目前智能手機(jī)內(nèi)置的權(quán)限模型,當(dāng)App需要訪問(wèn)例如GPS、照相機(jī)或麥克風(fēng)這樣的傳感器時(shí),手機(jī)會(huì)要求用戶(hù)對(duì)相應(yīng)操作賦權(quán),但是當(dāng)App訪問(wèn)手機(jī)的加速計(jì)、陀螺儀、NFC和重力感應(yīng)器的數(shù)據(jù)時(shí),手機(jī)并不會(huì)向用戶(hù)發(fā)出權(quán)限請(qǐng)求。


  由于硬件成本不高,這些傳感器正在成為現(xiàn)代智能手機(jī)的標(biāo)配,但移動(dòng)端操作系統(tǒng)更新升級(jí)的腳步卻沒(méi)有跟上,所以才導(dǎo)致了這一問(wèn)題的出現(xiàn)。為了驗(yàn)證這種攻擊,研究人員編寫(xiě)了一個(gè)名叫PINlogger.js的JavaScript文件,這個(gè)文件能夠訪問(wèn)這些不受系統(tǒng)權(quán)限控制的傳感器,并從中獲取傳感器的使用日志等數(shù)據(jù)。


  如果用戶(hù)允許瀏覽器或者已被感染的App在手機(jī)后臺(tái)運(yùn)行的話,那么當(dāng)用戶(hù)在使用其他的App時(shí),PINlogger.js腳本就會(huì)持續(xù)收集傳感器數(shù)據(jù)。此時(shí),用戶(hù)在任何時(shí)候所輸入的PIN碼以及密碼都會(huì)被PINlogger.js記錄下來(lái),而這些數(shù)據(jù)將會(huì)發(fā)送至攻擊者所控制的服務(wù)器。由于手機(jī)中配備的傳感器越來(lái)越多,所以攻擊者可以收集到的數(shù)據(jù)量也就會(huì)更大,這也將導(dǎo)致攻擊者破解用戶(hù)輸入內(nèi)容的成功率就會(huì)更高。


  轉(zhuǎn)載請(qǐng)注明來(lái)源:賽斯維傳感器網(wǎng)(www.h1476.cn)


     如果本文收錄的圖片文字侵犯了您的權(quán)益,請(qǐng)及時(shí)與我們聯(lián)系,我們將在24內(nèi)核實(shí)刪除,謝謝!
  產(chǎn)品查找
應(yīng)用方案

加速計(jì)聲波傳感器微熔式力傳感器Schaevitz RV工業(yè)稱(chēng)重傳感器Shcaevitz LV板裝表貼式壓力傳感器板載式壓力傳感器微熔式不銹鋼隔離壓力變送汽車(chē)碰撞專(zhuān)用加速度計(jì)

精品推薦
首頁(yè) | 企業(yè)簡(jiǎn)介 | 聯(lián)系我們 | 常見(jiàn)問(wèn)題 | 友情鏈接 | 網(wǎng)站導(dǎo)航 | copyright©2007-2010,sensorway.cn.All Rights Reserved.京ICP備07023885號(hào)
安西县| 隆子县| 高要市| 绥滨县| 华宁县| 五台县| 松潘县| 古蔺县| 兴义市| 临西县| 化隆| 洱源县| 宿州市| 玉林市| 抚顺市| 亚东县| 翼城县| 勐海县| 西峡县| 宣武区| 都昌县| 张北县| 姚安县| 乡城县| 申扎县| 陆河县| 武功县| 中江县| 仙游县| 扎兰屯市| 垫江县| 罗山县| 上犹县| 新密市| 会昌县| 井陉县| 田林县| 武乡县| 太康县| 星座| 大庆市|