Dùng cảm biến chuyển động để lấy cắp mật khẩu trên Android

Thảo luận trong 'TIN TỨC - GIỚI THIỆU ANDROID' bắt đầu bởi TDNC, 22/4/12.

  1. TDNC Lonely Rider

    [IMG]

    Một nhóm các nhà nghiên cứu của trường Đại học Pennsylvania (Mỹ) vừa tìm ra một phương pháp mới để lấy cắp mật khẩu, mã PIN hay passcode trên các thiết bị Android đó là dùng cảm biến chuyển động của máy. Một điều gần như không ai nghĩ tới đó là khi ta nhấn một phím nào đó trên màn hình điện thoại, lực nhấn của ta có thể sẽ đẩy máy nghiêng về phía đó một chút, bằng cách thu thập và phân tích các lần nghiêng này mà người ta có thể biết được bạn đã nhấn các phím nào trên màn hình.

    Nhóm nghiên cứu đã viết một phần mềm thử nghiệm tên là TapLogger. Bề ngoài phần mềm này là một trò chơi tìm cặp, cho phép bạn nhấn lên màn hình để tìm các hình giống nhau. Nhưng thực chất, mục đích của nhóm nghiên cứu là thu thập các thao tác nhấn của người dùng thông qua các cảm biến chuyển động (Accelerometer). Sau 30 vòng chơi, phần mềm này đã thu về được hơn 400 "sự kiện gõ" (tap events) khác nhau.

    Một khi thu thập được các dữ liệu này, người ta có thể đoán được bạn đã gõ các phím nào trên màn hình, ví dụ như mật khẩu mở khóa máy hay các loại mật khẩu nhạy cảm khác. Tuy cách đoán này có thể không chính xác, nhưng nếu người đó biết cách bố trí các phím trên màn hình và biết được cách bạn gõ thì việc suy ra những gì bạn đã gõ là điều hoàn toàn có thể được.

    Có lẽ do nghĩ rằng dữ liệu từ các cảm biến chuyển động không quá nhạy cảm nên Google đã cho phép các phần mềm từ hãng thứ 3 được quyền truy cập vào các thông tin này (từ Accelerometer và các cảm biến xoay màn hình). Nhóm nghiên cứu cho biết tuy họ thử nghiệm trên Android nhưng hiện các ứng dụng trên iOS của Apple cũng có thể truy cập vào các dữ liệu từ Accelerometer.

    Có lẽ trong thời gian tới, các hãng phát triển hệ điều hành như Google và Apple cần phải thận trọng hơn về vấn đề này và ngăn không cho các ứng dụng được quyền truy cập vào dữ liệu của các Accelerometer.

  2. linhsonnguyen Thành viên

    vớ vẩn, máy của người cài thì lấy làm giề, rảnh
    ungnguyenhoangphuc thích nội dung này.
  3. ngoclamdq2006 Thành viên

    đúng là công nghệ
    muôn màu muôn vẻ
    sơ hở xíu là bị đột nhập rồi:confused:
  4. doxuantungtb Thành viên

    cái này mình không quan tâm lắm!
  5. Ng. Thành Trung Thành viên

    ai lo gì thì lo chứ máy mình chẳng có gì quan trọng để phải sợ mất thông tin cả.
  6. qkn1ght Thành viên

    Ông nào mà có bồ nhí hoặc có vợ mà vẫn muốn tán gái thì ................ ko nên dùng Android :p
    chjtnjjj thích nội dung này.
  7. dragon259 Thành viên

    Không gì là khó tưởng tuợng, media của e toàn xxx vào mà lấy
    thanhnguyenhuu153 thích nội dung này.
  8. kien.nh Thành viên

    bài này mình đọc lâu lắm bên PCworld, h mới thây tt đưa bài :confused:
    khangster thích nội dung này.
  9. dang_trong Thành viên

    chưa cần lắm, máy mình chả cài pass nữa cơ
  10. mrdung12345678 Thành viên

    Bảo mật chỉ có blackbery là vô đối
  11. vudinhhuy Thành viên

    quá là bá đạo
  12. tiger.baby Thành viên

    Nghe hơi ảo nhỉ
  13. 8800 Carbon Arte Thành viên

    Toàn tự xưng là dân công nghệ nhưng mở mồm ra là "máy chả có gì" :p
    not309, prin77, kantaeyoung1 người khác thích nội dung này.
  14. kendy04 Thành viên

    nước ngoài người ta sợ đánh cắp thông tin chớ VN mình thì chả ngại lắm
    máy thì toàn phim chăn nuôi heo có gì đâu để mà đánh cắp :D
    Chameleon., denta0182yt1486 thích nội dung này.
  15. xuanka Thành viên

    lại thêm một cách cho dân hacker
  16. chjckchjp Thành viên

    máy mình ko có bí mật nên cái này cũng ko quan trọng lắm!! mình còn ko bao h đặt mật khẩu ngoài mấy cái phim XX ra ;)
    0942484208 thích nội dung này.
  17. ngocquang_t2 Thành viên

    Nói chung là em chỉ sợ mất máy chứ không sợ mất thông tin :D
  18. nobody... Thành viên

    hay đấy vì đâu phải chí ứng dụng mỗi cho phá pass
  19. dhhpvnn Thành viên

    Mấy cha này xài smartphone mà nói ra mấy câu máy mình k có gì cứ như đang xài 1200!
    not309 thích nội dung này.
  20. emkobit Thành viên

    Thống kê cho thấy 98% người mượn máy mình sau khi vuốt qua vuốt lại là chui vào Gallery coi có có j hay ko!
    Mà Gallery của mềnh thì...:oops:
    dragon961, Chameleon., denta01823 người khác thích nội dung này.

Chia sẻ trang này