Android

Hackers podem acessar pin e outros dados via sensores telefônicos

VEJA Como HACKERS INVADEM UM CELULAR Dicas DE COMO SE PROTEGER

VEJA Como HACKERS INVADEM UM CELULAR Dicas DE COMO SE PROTEGER
Anonim

Dispositivos smartphone equipados com sensores como giroscópios, acelerômetro, proximidade e outros sensores estão suscetíveis a ataques de hackers, mostrou uma nova pesquisa publicada no International Journal of Information Security.

De acordo com pesquisadores da Universidade de Newcastle, os hackers podem usar sensores em um smartphone para determinar muitas informações pessoais sobre nós, como nosso paradeiro, além de obter acesso a informações confidenciais, como nossos detalhes financeiros.

Durante a pesquisa, a equipe conseguiu contornar os PINs de quatro dígitos 70% das vezes na primeira tentativa e 100% na quinta, usando os dados coletados por meio dos sensores de bordo de um telefone.

“Como os aplicativos móveis e os sites não precisam pedir permissão para acessar a maioria dos sensores, os programas mal-intencionados podem ouvir os dados do sensor e usá-los para descobrir uma ampla variedade de informações confidenciais sobre você, como o tempo das chamadas telefônicas., atividades físicas e até mesmo ação de toque, PINs e senha ”, disse a Dra. Maryam Mehrnezhad, principal autora do estudo.

Os pesquisadores também descobriram que em alguns navegadores, se o usuário tem uma página aberta que hospeda um código malicioso e ao mesmo tempo abre outra página em uma nova aba - por si só, conta bancária - o hacker pode até espionar os detalhes inseridos.

"E, pior ainda, em alguns casos, a menos que você os feche completamente, eles podem até mesmo espioná-lo quando seu telefone estiver bloqueado", acrescentou.

Os sensores são amplamente utilizados na indústria de smartphones na data de hoje - com até 25 sensores presentes em um único dispositivo - e desempenham um papel importante para os aplicativos de fitness e jogos no momento e cada vez mais também estão suportando dispositivos Smart Home.

Leia também: O seu bloqueio de padrão de smartphone pode ser ignorado em cinco tentativas.

Vários desses sensores não buscam permissão do usuário quando um aplicativo está tentando acessá-lo. Os pesquisadores identificaram que usando esses sensores alguém pode facilmente descobrir ações de toque, como clicar, rolar, segurar e tocar.

A equipe conseguiu identificar em qual página um usuário estava clicando e o que estava digitando também usando essa metodologia.

As descobertas da pesquisa levaram o Mozilla Firefox eo Apple Safari a encontrar soluções parciais para o problema, mas, enquanto isso, os pesquisadores apontaram várias maneiras de evitar serem atacados, incluindo a troca frequente do PIN e o fechamento de aplicativos não usados. o fundo e desinstalar aplicativos adormecidos também.