Dùng cảm biến chuyển động để lấy cắp mật khẩu trên Android

TDNC
22/4/2012 10:24Phản hồi: 128
Dùng cảm biến chuyển động để lấy cắp mật khẩu trên Android
Một nhóm các nhà nghiên cứu của trường Đại học Pennsylvania (Mỹ) vừa tìm ra một phương pháp mới để lấy cắp mật khẩu, mã PIN hay passcode trên các thiết bị Android đó là dùng cảm biến chuyển động của máy. Một điều gần như không ai nghĩ tới đó là khi ta nhấn một phím nào đó trên màn hình điện thoại, lực nhấn của ta có thể sẽ đẩy máy nghiêng về phía đó một chút, bằng cách thu thập và phân tích các lần nghiêng này mà người ta có thể biết được bạn đã nhấn các phím nào trên màn hình.

Nhóm nghiên cứu đã viết một phần mềm thử nghiệm tên là TapLogger. Bề ngoài phần mềm này là một trò chơi tìm cặp, cho phép bạn nhấn lên màn hình để tìm các hình giống nhau. Nhưng thực chất, mục đích của nhóm nghiên cứu là thu thập các thao tác nhấn của người dùng thông qua các cảm biến chuyển động (Accelerometer). Sau 30 vòng chơi, phần mềm này đã thu về được hơn 400 "sự kiện gõ" (tap events) khác nhau.

Một khi thu thập được các dữ liệu này, người ta có thể đoán được bạn đã gõ các phím nào trên màn hình, ví dụ như mật khẩu mở khóa máy hay các loại mật khẩu nhạy cảm khác. Tuy cách đoán này có thể không chính xác, nhưng nếu người đó biết cách bố trí các phím trên màn hình và biết được cách bạn gõ thì việc suy ra những gì bạn đã gõ là điều hoàn toàn có thể được.

Có lẽ do nghĩ rằng dữ liệu từ các cảm biến chuyển động không quá nhạy cảm nên Google đã cho phép các phần mềm từ hãng thứ 3 được quyền truy cập vào các thông tin này (từ Accelerometer và các cảm biến xoay màn hình). Nhóm nghiên cứu cho biết tuy họ thử nghiệm trên Android nhưng hiện các ứng dụng trên iOS của Apple cũng có thể truy cập vào các dữ liệu từ Accelerometer.

Có lẽ trong thời gian tới, các hãng phát triển hệ điều hành như Google và Apple cần phải thận trọng hơn về vấn đề này và ngăn không cho các ứng dụng được quyền truy cập vào dữ liệu của các Accelerometer.

Theo TheVerge
128 bình luận
Chia sẻ

Xu hướng

đúng là công nghệ
muôn màu muôn vẻ
sơ hở xíu là bị đột nhập rồi😕
cái này mình không quan tâm lắm!
ai lo gì thì lo chứ máy mình chẳng có gì quan trọng để phải sợ mất thông tin cả.
Ông nào mà có bồ nhí hoặc có vợ mà vẫn muốn tán gái thì ................ ko nên dùng Android :p
khiemni9x
ĐẠI BÀNG
12 năm
@qkn1ght cứ phải dùng cục gạch cho chắc 😆. Bị phát hiện cái đáp đt đi luôn, sim làm lại
dragon259
TÍCH CỰC
12 năm
Không gì là khó tưởng tuợng, media của e toàn xxx vào mà lấy
kien.nh
ĐẠI BÀNG
12 năm
bài này mình đọc lâu lắm bên PCworld, h mới thây tt đưa bài 😕
@kien.nh Cũ người mới ta mà bác! Thông tin này để phục vụ bác nào chưa biết, dù sao cũng thank bác chủ vì độ nhiệt tình!
chưa cần lắm, máy mình chả cài pass nữa cơ
Bảo mật chỉ có blackbery là vô đối
vudinhhuy
ĐẠI BÀNG
12 năm
quá là bá đạo
Nghe hơi ảo nhỉ
nước ngoài người ta sợ đánh cắp thông tin chớ VN mình thì chả ngại lắm
máy thì toàn phim chăn nuôi heo có gì đâu để mà đánh cắp 😁
lại thêm một cách cho dân hacker
máy mình ko có bí mật nên cái này cũng ko quan trọng lắm!! mình còn ko bao h đặt mật khẩu ngoài mấy cái phim XX ra ;)
Nói chung là em chỉ sợ mất máy chứ không sợ mất thông tin 😁
@ngocquang_t2 Bác giống iem....CHUẨN :D
@ngocquang_t2 Bác cũng giống em... ;))
nobody...
ĐẠI BÀNG
12 năm
hay đấy vì đâu phải chí ứng dụng mỗi cho phá pass
Thống kê cho thấy 98% người mượn máy mình sau khi vuốt qua vuốt lại là chui vào Gallery coi có có j hay ko!
Mà Gallery của mềnh thì...:oops:
@emkobit bac tao folder ma cho xxx vao..máy e 100% nguoi muon deu vao xem anh vs video ma k thay gi...hehe
@pmtxc2k Bạn hướng dẫn sử dụng cái đó cho minjg chút ko.mình ko hiểu
@emkobit toàn XXX HD không😁
dangtan25
ĐẠI BÀNG
12 năm
@emkobit Đấy cũng là lý do mình không bao giờ cho ai mượn máy kể cả gấu ở nhà :p

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019