ΑρχικήinetΟι αισθητήρες του smartphone διαρρέουν τα δεδομένα σας

Οι αισθητήρες του smartphone διαρρέουν τα δεδομένα σας

Αισθητήρες: Οι κακόβουλες εφαρμογές μπορούν πλέον να έχουν πρόσβαση στα δεδομένα των αισθητήρων που υπάρχουν στα σύγχρονα smartphones και να συλλέγουν ευαίσθητα δεδομένα και άλλες πληροφορίες τηλεφώνου τα οποία αν αξιοποιηθούν σωστά μπορούν να μαντέψουν το PIN της συσκευής.

αισθητήρες

Αυτό είναι το συμπέρασμα της έρευνας που δημοσιεύθηκε αυτό το μήνα από ερευνητές του Τεχνολογικού Πανεπιστημίου Nanyang (NTU) στη Σιγκαπούρη. Οι τρεις επιστήμονες πίσω από αυτή παρατήρησαν ένα κενό ασφαλείας στο σχεδιασμό των λειτουργικών συστημάτων για κινητά Android και iOS. Οι ερευνητές αναφέρουν ότι αυτά τα λειτουργικά συστήματα δεν απαιτούν από τις εφαρμογές άδεια χρήστη προκειμένου να έχουν πρόσβαση στα δεδομένα των αισθητήρων.

Προκειμένου να φανεί και στην πράξη δημιούργησαν μια εφαρμογή Android την οποία εγκατέστησαν  σε δοκιμαστικές συσκευές και συλλέγει δεδομένα από έξι αισθητήρες: Αccelerometer, Gyroscope, Magnetometer, Proximity Sensor, Barometer, και Ambient Light Sensor. Ο αλγόριθμος της εφαρμογής μαζεύει κυρίως τα πατήματα που δέχεται η οθόνη και σε ποιο σημείο. Συλλέγοντας λοιπόν όλα αυτά τα στοιχεία μπόρεσαν και “μάντεψαν” το PIN στο 99% των συσκευών τα οποία είχαν τους 50 πιο κοινούς PIN κωδικούς για smartphone συσκευές. Το ποσοστό αυτό έπεσε στο 82% όταν έγινε η δοκιμή για 10.000 συσκευές σε τετραψήφιο PIN και με συνολικά 20 προσπάθειες για το καθένα κινητό.

Το πραγματικό πρόβλημα όμως, όπως επισημάνθηκε από την ομάδα NTU, είναι η δυνατότητα των εφαρμογών να έχουν πρόσβαση στα δεδομένα των αισθητήρων χωρίς να ζητούν πάντα την άδεια από τους χρήστες. Τόσο το Android όσο και το iOS επηρεάζονται από αυτό το ζήτημα. Επομένως, η Google και η Apple αντίστοιχα θα πρέπει να διορθώσουν το θέμα.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS