Android

Peretas dapat mengakses pin dan data lainnya melalui sensor ponsel

Week 0

Week 0
Anonim

Perangkat smartphone yang dilengkapi dengan sensor seperti giroskop, akselerometer, jarak, dan sensor lainnya rentan terhadap serangan oleh peretas, sebuah penelitian baru yang diterbitkan dalam International Journal of Information Security menunjukkan.

Menurut para peneliti di Universitas Newcastle, peretas dapat menggunakan sensor pada telepon pintar untuk menentukan banyak informasi pribadi tentang kita seperti keberadaan kita dan juga mendapatkan akses ke informasi sensitif seperti perincian keuangan kita.

Selama penelitian, tim mampu menghindari empat digit PIN 70% dari kali dalam upaya pertama dan 100% pada yang kelima, menggunakan data yang dikumpulkan melalui sensor onboard telepon.

“Karena aplikasi seluler dan situs web tidak perlu meminta izin untuk mengakses sebagian besar sensor, program jahat dapat secara diam-diam 'mendengarkan' pada data sensor Anda dan menggunakannya untuk menemukan berbagai informasi sensitif tentang Anda seperti waktu panggilan telepon, kegiatan fisik dan bahkan tindakan sentuhan, PIN dan kata sandi, ”Dr Maryam Mehrnezhad, penulis utama pada makalah penelitian mengatakan.

Para peneliti juga menemukan bahwa di beberapa browser, jika pengguna membuka halaman yang menampung kode jahat dan pada saat yang sama membuka halaman lain di tab baru - per se, rekening bank - maka peretas bahkan dapat memata-matai rincian yang Anda masukkan.

"Dan lebih buruk lagi, dalam beberapa kasus, kecuali Anda menutupnya sepenuhnya, mereka bahkan dapat memata-matai Anda ketika ponsel Anda terkunci, " tambahnya.

Sensor banyak digunakan di industri ponsel pintar pada hari ini - dengan sebanyak 25 sensor hadir pada satu perangkat - dan memainkan peran utama untuk aplikasi kebugaran dan game sekarang dan semakin juga mendukung perangkat Smart Home.

Baca Juga: Kunci Pola Smartphone Anda Dapat Dilewati dalam Lima Upaya.

Sejumlah sensor ini tidak meminta izin dari pengguna ketika aplikasi mencoba mengaksesnya. Para peneliti mengidentifikasi bahwa menggunakan sensor ini seseorang dapat dengan mudah mengetahui tindakan sentuh seperti mengklik, menggulir, menahan dan mengetuk.

Tim dapat mengidentifikasi halaman apa yang diklik pengguna dan apa yang mereka ketikkan juga menggunakan metodologi ini.

Temuan penelitian ini mengarahkan Mozilla Firefox dan Apple Safari untuk membuat perbaikan parsial untuk masalah tersebut, tetapi sementara itu, para peneliti telah menunjukkan sejumlah cara untuk menghindari diserang di sini termasuk sering mengganti pin Anda dan menutup aplikasi yang tidak digunakan agar tidak berjalan di latar belakang dan menghapus aplikasi yang tidak aktif juga.