[新聞] 分析感測器數據就能猜中Android手機密碼

作者: purplvampire (阿修雷)   2018-01-04 08:31:48
1.媒體來源:
iThome
2.完整新聞標題:
研究:分析感測器數據就能猜中Android手機的弱密碼,精準度高達99.5%
3.完整新聞內文:
新加坡南洋理工大學的研究者利用app蒐集了手機上各項感測器的資料,例如手指經過螢
幕造成的光阻擋,或是手機傾斜程度,藉由這些特徵找出螢幕上可能被使用者按下的數字

文/李建興 | 2018-01-03發表
密碼被竊取的機會越來越多,新加坡南洋理工大學(Nanyang Technological University
,NTU)一項研究顯示,駭客只需要蒐集使用者操做手機時感測器的資料,分析過後便能
猜出手機的解鎖密碼,而且精準度高達99.5%。
研究團隊蒐集手機上的6種感測器資料,包括加速度計和陀螺儀等,再加上深度學習演算
法,便能在輸入密碼錯誤3次內,解鎖設置前50常用密碼的Android手機,精準度達99.5%
。在NTU發表這項研究前,同樣猜密碼的方法正確率只達74%。
這項新技術藉由蒐集各項感測器的資料,例如手指經過螢幕造成的光阻擋,或是手機傾斜
程度,藉由這些特徵找出螢幕上可能被使用者按下的數字。研究團隊組長Shivam Bhasin
博士(上圖)說,在手機螢幕上按下1、5以及9,感測器蒐集來的行為資料非常不一樣,
像是用拇指按下1會比按下9遮蔽更多的光。
而手機上的感測器資料並沒有權限控制,任何App都能夠存取。研究團隊開發了一個安裝
在手機上蒐集感測器資料的App,並且使用了深度學習增加預測正確率。
研究團隊提到,或許無法在開始蒐集資料初期就能精確地猜出密碼,但等待擁有足夠資料
時,駭客便能展開攻擊。Shivam Bhasin建議,使用6位數以上的密碼、指紋等生物特徵,
或是雙重驗證機制以達更高的安全度。
4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/120176
5.備註:
好可怕,快買U11壓壓驚~
作者: johnhmj (耗呆肥羊)   2018-01-04 08:32:00
用酒精綿擦乾淨就好了
作者: shinkaikou (新海江)   2018-01-04 08:33:00
真NTU
作者: ivorysoap (ivorysoap)   2018-01-04 08:33:00
yoyodiy笑而不語
作者: Halu5566 (哈魯)   2018-01-04 08:34:00
還好我的密碼都用*******
作者: a27588679 (飛雲)   2018-01-04 08:34:00
還好我都用屌紋辯識
作者: zxasqw0246 (yoyo)   2018-01-04 08:34:00
NTU甚麼不做 做這種害人實驗 這樣用我們稅金對嗎?
作者: widec (☑30cm)   2018-01-04 08:34:00
幸好我都沒設密碼
作者: amethystboy (紫晶男)   2018-01-04 08:37:00
看不懂 APP都裝進去了 還要猜什麼密碼
作者: niwota (你我他)   2018-01-04 08:40:00
用iX也可從烙印猜密碼
作者: xbit (神秘的路人甲)   2018-01-04 08:40:00
可能這樣做防毒比較抓不到吧防駭
作者: sofaly (沙發椅)   2018-01-04 08:45:00
幸好我都沒設密碼
作者: kamichu (ichigo)   2018-01-04 08:47:00
以後只能用舌頭按鈕解碼了
作者: secondduo (鬼影琮琮)   2018-01-04 08:57:00
好險我都用圖形跟指紋
作者: XDDDpupu5566 (XDpu56家族)   2018-01-04 09:05:00
恐怖鵝,看來只能買降速哀鳳惹
作者: lsps40803 (★嘻哩波囉★)   2018-01-04 09:21:00
好險我根本懶得鎖ㄏㄏ
作者: aq981334 (2025年未來人)   2018-01-04 09:33:00
有設密碼,只是太少用了 每次輸入幾乎都錯誤,都用指紋辨識居多

Links booklink

Contact Us: admin [ a t ] ucptt.com