選單 首頁 搜尋
東森財經新聞台 Apps
Play 商店 免費下載
下載
首頁財經新聞 > 3C > 破解率達74%!手機感應器恐使PIN密碼外洩

破解率達74%!手機感應器恐使PIN密碼外洩

2019/08/05 15:15 東森財經新聞
破解率達74%!手機感應器恐使PIN密碼外洩

為了確保自身的權益,多數人會在啟用SIM卡時,都會設定好個人PIN密碼。但近日外媒公布的一項研究發現,有一種惡意攻擊程式,可利用智慧型手機的各種感應器,破解手機PIN密碼,且準確率竟高達74%以上。

 

據《雷鋒網》報導,有名來自英國紐卡斯爾大學的研究人員,設計了一種名為PINlogger.js的程式腳本,可以偵測手機中各種感應器的數據,包括GPS定位、鏡頭、麥克風、NFC感應等,無論手機是哪個廠牌或類型都可偵測。

 

▼PINlogger.js可利用手機感應器偵測各項數據。(示意圖/翻攝自今日頭條)

 

在攻擊示範中,手機用戶將被引誘開啟一個網頁,進入該網頁後,PINlogger.js就會自動運行,透過網頁的瀏覽器偵測並捕捉手機感應器的各項數據。報導中指出,PINlogger.js的厲害之處在於,它不需要用戶下載安裝新程式,也不需要用戶授權,就會自動進行攻擊。當用戶透過iframa的形式加載網頁內容,攻擊代碼就已開始監測並竊取透過手機感應器輸入的數據。也就是說,它可以在用戶難以察覺的情況下竊取數據。研究人員並提及,竊取密碼的成功機率,會和使用者如何拿手機輸入密碼的方式有關。不過,無論是使用滑動輸入或點擊輸入,都可以記錄到用户的觸屏數據。
 

▼不同的輸入方式,雖然會影響密碼被竊取的機率,但相差不大。(示意圖/翻攝自今日頭條)

 

在公布此項研究成果之前,研究人員已聯絡了各大瀏覽器的廠商,提醒防範可能存在的攻擊方式。研究人員也提到,提到保護個資,多數人只關心鏡頭、GPS定位等,但其實其他感應器也可能造成個資外洩如果用户打開了帶有這種惡意程式的網頁沒關,又在手機上輸入網銀的帳號密碼,就有可能導致網銀資料被竊取。

 

研究人員在該項研究的安全報告中建議,在不使用應用程式或瀏覽器的時候,最好將之關閉,以防重要資料在不知不覺中被竊取。

 

(封面示意圖/flickr)

 

【往下看更多】
蘋果默認iPhone洩個資!馬後炮補救慘被噓爆
當心個資外洩!專家:這3種資料別存在手機裡
行動支付超方便?當心這10個習慣曝個資

 

【熱門排行榜】
解約賠錢又無力交屋! 專家轟建商雙頭賺「割買家韭菜」
稱對京華城不知情也沒下指示!柯文哲反遭6親筆指令打臉
即將離職她清空休假!男友、家人竟齊批「觀感差」 網嘆:真的奴
關鍵字: 手機密碼PIN
Live 直播Live 直播
FB分享
字體變大
字體變小
加入Facebook粉絲團
訂閱Youtube頻道
收合
八月
一月
二月
三月
四月
五月
六月
七月
八月
九月
十月
十一月
十二月
2025
2015
2016
2017
2018
2019
2020
2021
2022
2023
2024
2025
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00