当前位置:维易网 > 硬件资讯 > 主板资讯 > 正文

科学家警告称:手机摄像头和麦克风有暴露PIN码风险

2021-06-12 09:26

尽管智能手机已经相当普及,但在安全性方面,其仍然有很长一段路要走。三星的企业级Knox系统,采用了ARM的TrustZone技术,据说能够有效地包括2个操作系统——1个用于常规应用,另一个则针对敏感的应用(如银行类)。但是,英国剑桥大学的研究人员们已经演示了一个可以暴露敏感程序PIN码的攻击,通过利用虚拟按键的按键音、设备的麦克风和摄像头。

就算是有两套操作系统,但是它们之间却有诸多可以共享的特定传感器——包括摄像头和麦克风。随着手机中传感器数量的持续增长,这种攻击媒介不得不加以提防。

此前的研究已经做过演示,手机上的加速度计和陀螺仪可以用来推断使用者所键入的内容——这种方式亦称作"侧向攻击"("side channel" attack)。

现在,剑桥大学的Ross Anderson和Laurent Simon在周四出版的一篇论文中,演示了另一种情形:假设用户在拿到设备前,恶意应用就已经内置了的话,麦克风和摄像头也有同样的泄露风险。

下面是作者对这类攻击所做的解释(PDF),其部署了一个名为PIN Skimmer的模拟系统:

"通过录制PIN键入的声音,我们能够检测触摸事件的发生。与此同时,前置摄像头录制下的视频,可以结合触摸事件逐帧还原。逆推之后,我们就能知道用户点击的是屏幕的哪一部分区域"。

话虽如此,PIN Skimmer的"成功率"又有几何?

在对50组4位数PIN码的测试中,该应用(当然还有用于图像处理的服务器端组件,从而避免电池电量下降过快而引起怀疑)在尝试数次之后即可"猜出"超出三成的PIN码;在5次尝试之后,更是超过了五成。

理论上来讲,更长的密码意味着更高的安全性。但即使是8位的数字码,PIN Skimmer在尝试5次后仍能猜出约45%。

如何应对?

银行类应用的开发者尤其需要注意,虽然能做的不多,但是解决方案也不是没有。

系统可以将传感器的活动列入白名单,除非有明确允许的访问,某则拒绝所有共享的硬件资源。另一种办法是,停止使用PIN码,转而采用其它身份认证方案,如生物识别技术、以及带安全ID的智能手表等二次认证设备。
心情模块加载中...

温馨提示:本网使用的部分文字和图片来源于互联网,若有版权问题,请与我们联系!

相关文章推荐

  • 微软Kin系列新手机硬件配置曝光

    微软Kin系列新手机硬件配置曝光

    微软自发布自有品牌手机Kin系列之后,虽然展开了相关的营销推广活动,甚至闹出胸照门风波,但是他们一直没有公布Kin One和Kin Two两款手机的详细规格。来自国外媒体的报道,微软德国近日在其Facebook主页上公布了这两款手机的配置信息。 Kin One是一个QWERTY

  • 护眼畅读 反正都精彩!海信双屏阅读手机A6L重磅来袭!

    护眼畅读 反正都精彩!海信双屏阅读手机A6L重磅来袭!

    全民阅读旗舰机海信双屏阅读手机A6L终于来啦!11月25日起,海信最新旗舰双屏手机A6L将在京东、天猫、苏宁、海信商城等平台重磅开售,这是海信在双屏阅读手机领域积累多年的又一次突破! 海信双屏手机A6L最大特点是搭载了两块截然不同的屏幕,前屏是6.53英寸

  • 以设计之名“赢”销天下!海信双屏手机A2 Pro引

    以设计之名“赢”销天下!海信双屏手机A2 Pro引

    通常情况下,一部智能手机只会配备一块屏幕,并且所有的显示和操作都会集中在这块屏幕之上。然而,并不是所有事情都是一成不变的,凡事都有例外。去年9月,双屏设计国内领航者

  • 微软公布OEM厂商Win10 Mobile手机硬件推荐配置

    微软公布OEM厂商Win10 Mobile手机硬件推荐配置

    Win10 Mobile系统现在支持更加广泛的硬件配置,从WVGA屏幕512MB内存到2K分辨率屏幕Intel驱动怪兽。微软现在公布了针对OEM厂商定制Win10手机的硬件配置详情。 Windows 10 Mobile手机分为性价比手机和平板手机,还有微软所谓的高端手机。有意思的是,每个种类

  • 金属跨界旗舰手机nubia X6重新定义拍照智能机

    金属跨界旗舰手机nubia X6重新定义拍照智能机

    纵观近期曝光的智能手机,高配置、大屏幕的安卓智能手机仍然是手机市场的主角。在时下,四核处理器、1080P屏幕分辨率和更高像素摄像头的硬件已成为了手机的标准配置。作为 nub

我有问题要问问...

维易问答平台专注于电脑相关问题的在线及时解答,您可以在此提问以获得最佳答案!