為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案
研究稱智能手機傳感器可以泄露你的 PIN 碼
即使一些人可能已經(jīng)竊取你的智能手機,如果他們不知道你的 PIN 碼對他們可能也不會有太大的好處。現(xiàn)在來自新加坡南洋理工大學(xué)的研究人員已經(jīng)創(chuàng)建了一個系統(tǒng),可以根據(jù)傳感器提供的信息正確猜測手機的 PIN 碼。
在 Shivam Bhasin 博士的領(lǐng)導(dǎo)下,研究團隊通過讓三個人在 Android 智能手機上隨機輸入 70 個四位 PIN 碼來 “ 訓(xùn)練 ” 系統(tǒng)。在每部手機上安裝了一個特殊的應(yīng)用程序,從加速計、陀螺儀、磁力計、接近傳感器、氣壓計和環(huán)境光線傳感器收集數(shù)據(jù)。
隨后研究人員利用深度學(xué)習(xí)算法來分析數(shù)據(jù),將特定傳感器讀數(shù)與屏幕鍵盤上的特定數(shù)字進行匹配。Bhasin 解釋說:“ 當(dāng)你拿著你的手機并輸入 PIN 碼時,按 1、5 或 9 時手機的移動方式是非常不同的。同樣,用你的右手拇指按下 1 將比按下 9 時阻擋更多的光線。”
當(dāng)系統(tǒng)根據(jù)傳感器的反應(yīng)猜測四位數(shù)的 PIN 時,在解鎖使用 50 個最常用 PIN 之一的電話時,準(zhǔn)確率為 99.5 %(不超過三次嘗試)。
Bhasin 認(rèn)為,可以想象的是,人們可能會不知不覺地利用技術(shù)將惡意軟件下載到手機上。在訪問手機的傳感器和獲取用戶的 PIN 后,程序會將信息傳輸給能夠解鎖手機的人。
為了防止這種情況發(fā)生,他建議手機操作系統(tǒng)限制對手機傳感器的訪問,以便用戶只能授予可信任應(yīng)用程序的權(quán)限。
關(guān)于這項研究的一篇論文最近在《 Cryptology ePrint Archive 》雜志上發(fā)表。