為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開(kāi)發(fā)解決方案
研究稱智能手機(jī)傳感器可以泄露你的 PIN 碼
即使一些人可能已經(jīng)竊取你的智能手機(jī),如果他們不知道你的 PIN 碼對(duì)他們可能也不會(huì)有太大的好處?,F(xiàn)在來(lái)自新加坡南洋理工大學(xué)的研究人員已經(jīng)創(chuàng)建了一個(gè)系統(tǒng),可以根據(jù)傳感器提供的信息正確猜測(cè)手機(jī)的 PIN 碼。
在 Shivam Bhasin 博士的領(lǐng)導(dǎo)下,研究團(tuán)隊(duì)通過(guò)讓三個(gè)人在 Android 智能手機(jī)上隨機(jī)輸入 70 個(gè)四位 PIN 碼來(lái) “ 訓(xùn)練 ” 系統(tǒng)。在每部手機(jī)上安裝了一個(gè)特殊的應(yīng)用程序,從加速計(jì)、陀螺儀、磁力計(jì)、接近傳感器、氣壓計(jì)和環(huán)境光線傳感器收集數(shù)據(jù)。
隨后研究人員利用深度學(xué)習(xí)算法來(lái)分析數(shù)據(jù),將特定傳感器讀數(shù)與屏幕鍵盤上的特定數(shù)字進(jìn)行匹配。Bhasin 解釋說(shuō):“ 當(dāng)你拿著你的手機(jī)并輸入 PIN 碼時(shí),按 1、5 或 9 時(shí)手機(jī)的移動(dòng)方式是非常不同的。同樣,用你的右手拇指按下 1 將比按下 9 時(shí)阻擋更多的光線。”
當(dāng)系統(tǒng)根據(jù)傳感器的反應(yīng)猜測(cè)四位數(shù)的 PIN 時(shí),在解鎖使用 50 個(gè)最常用 PIN 之一的電話時(shí),準(zhǔn)確率為 99.5 %(不超過(guò)三次嘗試)。
Bhasin 認(rèn)為,可以想象的是,人們可能會(huì)不知不覺(jué)地利用技術(shù)將惡意軟件下載到手機(jī)上。在訪問(wèn)手機(jī)的傳感器和獲取用戶的 PIN 后,程序會(huì)將信息傳輸給能夠解鎖手機(jī)的人。
為了防止這種情況發(fā)生,他建議手機(jī)操作系統(tǒng)限制對(duì)手機(jī)傳感器的訪問(wèn),以便用戶只能授予可信任應(yīng)用程序的權(quán)限。
關(guān)于這項(xiàng)研究的一篇論文最近在《 Cryptology ePrint Archive 》雜志上發(fā)表。