手機傳感器為何變成「黑客觸角」?

2020-11-21 中自網

生活中我們熟知的手機傳感器有很多種,傳感器的作用是使我們在前臺操作的更加方便流暢。近期,英國紐卡斯爾大學的一個安全研究團隊發現了一種惡意JavaScript文件,能夠在用戶毫不知情的情況下在網站或App中悄悄進行加載,並通過各種手機傳感器來訪問並收集用戶手機中的數據,破解用戶的密碼或PIN碼。

手機傳感器嗅探用戶密碼

這種惡意JS文件能夠在用戶毫不知情的情況下在網站或App中悄悄進行加載,當用戶使用智慧型手機訪問網站或App時,它就能夠在後臺通過各種手機傳感器來訪問並收集用戶手機中的數據,攻擊者將能夠利用這些收集到的數據來破解用戶的密碼或PIN碼。研究人員表示,這種惡意腳本能夠利用25種不同的傳感器來收集數據,在對這些收集到的數據進行整合之後,攻擊者將能夠推斷出目標用戶在手機上所輸入的內容。
 

根據Mozilla公司的公告,火狐瀏覽器已經從v46版本開始限制JavaScript腳本訪問手機的運動和方向傳感器。除此之外,蘋果公司也已經在iOS9.3的Safari瀏覽器中採取了類似的限制措施。但需要注意的是,目前Chrome瀏覽器仍然存在這一問題。
 

這種攻擊技術之所以能夠存在,主要是因為某些應用程式不會受到手機作業系統的權限限制,例如Web瀏覽器,而像這樣的App將能夠訪問手機所有的傳感器數據。根據目前智慧型手機內置的權限模型,當App需要訪問例如GPS、照相機或麥克風這樣的傳感器時,手機會要求用戶對相應操作賦權,但是當App訪問手機的加速計、陀螺儀、NFC和重力感應器的數據時,手機並不會向用戶發出權限請求。
 

由於硬體成本不高,這些傳感器正在成為現代智慧型手機的標配,但移動端作業系統更新升級的腳步卻沒有跟上,所以才導致了這一問題的出現。為了驗證這種攻擊,研究人員編寫了一個名叫PINlogger.js的JavaScript文件,這個文件能夠訪問這些不受系統權限控制的傳感器,並從中獲取傳感器的使用日誌等數據。
 

如果用戶允許瀏覽器或者已被感染的App在手機後臺運行的話,那麼當用戶在使用其他的App時,PINlogger.js腳本就會持續收集傳感器數據。此時,用戶在任何時候所輸入的PIN碼以及密碼都會被PINlogger.js記錄下來,而這些數據將會發送至攻擊者所控制的伺服器。由於手機中配備的傳感器越來越多,所以攻擊者可以收集到的數據量也就會更大,這也將導致攻擊者破解用戶輸入內容的成功率就會更高。
 

該研究團隊的SiamakShahandashti博士表示:「這就好比是在玩拼圖一樣,你所得到的信息越多,你就能夠越快拼出完整的圖。」研究人員還表示,他們所訓練的人工智慧網絡可以僅僅通過監聽手機運動和方向傳感器的數據流(這種數據無需特殊的訪問權限)來破解用戶的密碼。據了解,他們總共對50多臺用戶設備進行了測試,而在他們的首次測試中,四位數字PIN碼的破解成功率竟高達74%。在對神經網絡進行了進一步訓練之後,第二次和第三次測試的成功率相應增長到了86%和94%。除此之外,研究人員也對破解算法進行了升級,現在已經能夠處理字母和數字混合的密碼了。
 

根據研究人員透露的信息,他們這項研究的目的是為了提高廠商和用戶對智慧型手機傳感器訪問權限的關注度,因為目前的行動作業系統廠商還沒有建立標準的權限控制模型來管理智慧型手機傳感器的訪問權限。
 

手機傳感器的職責所在

智慧型手機在智能的道路上越走越遠,我們平日裡用手機解決大部分的問題,上網、遊戲、導航、支付等等,從中受益頗多。那麼這些傳感器都肩負那些職責呢?
 

距離傳感器

距離傳感器通常安放在手機聽筒旁邊,用來檢測手機正面與其他物體的距離。如果距離達到一個閾值,就會自動關閉屏幕,一則省電,二則防止手機觸控螢幕被誤操作。
 

通常距離傳感器在手機上會應用於兩個方面,一是打電話時,手機接近頭部就會自動滅屏,以防止耳朵或臉對觸控螢幕進行了誤操作,而且通話中關閉屏幕也可以省電,手機從耳邊拿開又會自動亮屏;二是防止手機在口袋或包包裡屏幕亮起出現誤操作現象,距離傳感器感應到近距離有物體,就會通知手機自動關閉屏幕。
 

光線傳感器

智慧型手機通常都有這樣一項設置--自動亮度調節,打開後手機會根據周圍光線的強弱自動調節手機屏幕亮度。在陽光明媚的室外,屏幕亮度會自動變大幫人在強光下看清屏幕;在昏暗的晚上,屏幕亮度就會自動變小,減少光線對眼睛的刺激,也可以順便省個電。光線傳感器就是用來感受周圍光線強弱以實現手機屏幕亮度的自動調節的。光線傳感器和距離傳感器很多時候會集成在一個位置,可以減少前面板的開洞,設計上更好看。
 

電子羅盤

說到羅盤,我們就會想到指南針,而電子羅盤,就是在手機中起指南針作用的。電子羅盤是利用地磁原理工作的,手機中的指南針不需要GPS也不需要網絡就可以指方向,它就是依靠電子羅盤來辨別方向的。而電子羅盤更實際的用處,是在地圖導航上面。當你打開地圖軟體,通過GPS定位後會發現有一個小箭頭,箭頭會在你移動的過程中指向移動的方向,這個可以直接感應方向的小箭頭就是電子羅盤控制的。有些手機沒有電子羅盤,定位後只會出現一個圓點,而沒有箭頭指方向。
 

重力傳感器

重力傳感器是用來檢測手機搖動、晃動、翻轉等動作的,比如當手機豎拿轉為橫拿,被重力感應器檢測到,然後指示屏幕從豎屏顯示變為橫屏顯示。重力傳感器常被應用於遊戲上,有些賽車類遊戲需要左右擺動手機來轉彎;有些過關類遊戲需要晃動手機來使房頂上的鑰匙掉到地上,等等,這些都是依靠手機的重力傳感器來完成了。當然如今最為廣大人民熟知的一個依靠重力傳感器來實現的動作就是微信搖一搖!
 

VR技術日臻成熟,而對搭配VR設備使用的手機最不可或缺的功能就是重力感應,在帶上VR眼鏡後,四面八方都有布景,要轉動身體來感受這個立體的世界,如果手機不支持重力感應的話,那麼不管你怎麼轉畫面恐怕也不會有變化的。
 

陀螺儀

陀螺儀是用來測量物體旋轉角度的,它可以輔助重力感應達到更好的遊戲體驗;搭配電子羅盤和GPS使用可以得到更精準的導航體驗,GPS負責定位,電子羅盤負責辨別方向,而陀螺儀則可以檢測到細小的轉向,最後就可以畫出一條比較精準的導航路線。理論上說,當使用GPS定位後,即使之後GPS信號減弱或消失,電子羅盤和陀螺儀也可以繼續通過手機的移動來畫出行駛路線。
 

霍爾傳感器

霍爾傳感器是手機屏幕上的元件,早先的翻蓋手機翻蓋亮屏,合蓋滅屏就是霍爾傳感器在工作。而到了現在的智慧型手機時代,霍爾傳感器依然有用武之地,那就是用來支持磁性翻蓋保護套的各種動作設置。磁性翻蓋手機套在合上蓋子和打開蓋子時,會有信號接近和遠離霍爾傳感器,感應器再傳遞出去控制手機亮屏和滅屏。
 

觸摸感應器

如今大部分智慧型手機使用的都是電容屏,反饋快、靈敏度高。人的皮膚屬於導體,在觸控螢幕幕一個點時,會吸走一個小電流,這個小電流是從屏幕的四個角中流出的,於是通過計算四個角流出的小電流就能確定觸摸的位置了。所以使用指甲等其他物體並不能操控屏幕,而那些所謂的觸摸手套、觸控筆,就是選擇接觸屏幕時可以產生電容的材質做成的。
 

GPS傳感器

GPS衛星在不斷地發射導航電文,手機裡內置的GPS模塊,可以接收導航電文,通過導航電文我們可以獲得衛星發射該導航電文時的時間和位置坐標。手機接收到該信號與衛星發射該信號時的時間差乘以光速,就可以得到該衛星與手機之間的距離。另外,《人民的名義》中我們看到祁同偉電話協助丁義珍逃跑後將手機卡衝進馬桶就是為了逃避基站定位。由於基站的位置是固定的,通過獲取當前手機卡接入的基站信息,就可以得到一個大概的位置。當手機信號接收範圍內的基站數量越多,分布越密集,能夠獲取到的位置信息也就越準確。但是由於基站定位時,信號很容易受到幹擾,所以定位精度比較低,但優點是定位速度快,所以一般會與GPS結合使用,定位導航既快又準。
 

GPS定位和基站定位是最常用的兩種定位技術,除此之外還有WIFI定位、藍牙定位等,一般情況下手機會結合多種定位技術,從而更加快速、準確地獲取位置信息,而手機上的各類應用通過調用已獲取的位置信息,就可以根據你的位置提供各種服務了。
 

指紋傳感器
 

指紋解鎖、指紋支付想必我們大家都不陌生,由於人的指紋具有終身不變性和唯一性,且方便使用,因此指紋識別技術成為當今生物特徵識別領域應用最廣泛的技術之一。目前手機中常用的指紋傳感器主要由兩種,一種是電容式指紋傳感器,一種是射頻式指紋傳感器。
 

電容式指紋傳感器中有無數個面積相同的半導體極板,當手指接觸電容式指紋傳感器時,手指表面與傳感器上的極板一一匹配便構成了無數個平板電容器。由於人的指紋凹凸不平,指紋與半導體表面之間的距離也不一樣。傳感器根據檢測到的不同接觸點的電容不同,就可以得到手指的指紋信息。iPhone使用的就是電容式指紋傳感器,這種模式需要手指與指紋識別模塊相接觸。
 

射頻式指紋傳感器分為無線電波探測和超聲波探測兩種,其中超聲波探測是目前的主流技術。超聲波在到達不同材質表面時,被吸收、穿透和反射的程度不同,也就是波阻抗不同。超聲波指紋傳感器會發出微量的射頻信號,根據信號在空氣和皮膚表面波阻抗的不同,我們就可以分別得到指紋凹陷和凸起的位置,從而得到指紋圖像。這種技術不需要手指與指紋識別模塊直接接觸,即便手指沾有水、油汙或灰塵,也能較好地識別。小米5s採用的即是超聲波指紋傳感器,由於手機屏幕的厚度多在0.5mm左右,而超聲波指紋識別技術能夠穿透的玻璃厚度大概在0.3-0.4mm,所以小米5s在Home鍵位置挖了一個凹槽,來保證超聲波的穿透效果。然而由於這種技術的應用目前還不是很成熟,所以識別效果並不是很理想。
 

如今,很多指紋識別技術公司都在研發隱藏式指紋識別技術,未來不再將指紋識別模塊放置在Home鍵、機身左右側或背面,而是直接將其隱藏在觸控螢幕板之下,這樣手機就可以實現全屏觸摸了。
 

加速度傳感器

手機計步少不了加速度傳感器。加速度傳感器主要測算一些瞬時加速或減速的運動,當我們拿著手機走動時,手機會隨著我們的身體在各個方向擺動,這時加速度傳感器就可以檢測出加速度在不同方向的變化,通過分析這種變化的特徵及頻次,就可以計算出我們走了多少步。此外,加速度傳感器還能檢測手機是橫放還是豎放,從而進行橫屏顯示或者豎屏顯示。手機搖一搖、翻轉靜音、甩動切歌都離不開加速度傳感器。
 

溫度傳感器
 

相信有不少人的手機出現過天太冷被「凍」關機的情況,這就是手機裡的溫度傳感器在起作用了,溫度傳感器能夠檢測手機部件的溫度高低,如果手機某一部件溫度過高或過低,手機就會自動關機,從而防止手機損壞。
 

結語

除了以上各種傳感器,還有氣壓傳感器等,有些手機甚至還有心率傳感器、有害輻射傳感器、血氧傳感器等,形形色色的傳感器賦予了手機豐富多樣的功能。可以說傳感器就像手機的神經一樣,能夠感受周圍環境的變化以及人的操作,涉及到我們生活的方方面面,所以傳感器的安全不能忽視,需謹慎對待。

相關焦點

  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • 黑客的物理攻擊 聲波攻擊加速度傳感器!
    說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。
  • 黑客可秘密追蹤手機用戶行蹤 而你卻一無所知
    【天極網手機頻道】定位大家想必都不陌生,各種導航地圖在使用過程中都開了GPS定位或GPRS定位,而要通過定位追蹤在日常生活之中則變的不那麼尋常,更多的還是在影視劇中,刑偵破案通過手機定位的方式來追蹤抓捕嫌疑犯。
  • 生物黑客了解一下
    當然做為一個生物黑客,這並不是Rich第一次給自己改造了。他前前後後已經給自己動了6手術,而且都是自己動手的…當然這些生物黑客們愛改造的並不只是自己的丁丁,他們也喜歡為自己開發很多附加功能。比如藝術家Neil Harbisson因為色盲的原因,為了更好從事藝術,他把自己變成了天線寶寶。
  • 手機傳感器在哪設置_手機傳感器的作用
    手機傳感器在哪個位置   簡單來說,傳感器Sensor就是手機裡那些可以被測量並且能按照一定的規律轉換成可用輸出信號的器件或裝置。一般這類傳感器都是由敏感元件以及轉換元件組成。   以小米手機距離傳感器為例,手機傳感器設置步驟如下:   1、打開小米手機,在手機的桌面上點擊打開設置功能;   2、進入到手機的設置功能界面後下拉頁面,找到應用管理下方的系統應用並點擊打開;   3、在系統應用界面中找到電話並點擊打開;   4、接下來會進入到電話屬性設置中,在這裡可以看到有來電時狀態,距離感應器就是在這裡設置
  • 手機上的那些不為人知的傳感器
    人們對手機的要求已經不局限於以往的電話和簡訊了,我們對手機在功能上的要求也越來越多。現在的手機為了實現不同的功能,要裝置很多傳感器,而這些傳感器各自又是怎麼工作的呢?本文就對手機上各種的傳感器進行介紹以及進行相關功能的演示。以下是三星Galaxy Note II的工程模式中的傳感器測試,我們按照這裡的順序介紹一下手機裡面的各種傳感器。
  • 手機傳感器的主要類型有哪些 手機傳感器的功能
    導語:時至今日,手機已經成為我們生活中必不可少的一種物品。人們使用手機來進行信息交流、娛樂休閒、購物出行等等,這是因為手機的功能不斷在擴展,手機的性能在不斷的進步,才使得我們獲得如此強大的手機功能。現在的手機,一般都會配備有各種各樣的 傳感器 ,那麼手機中的傳感器到底起到什麼樣的作用呢?下面的這篇文章就來為大家揭開手機傳感器的面紗。
  • 生物黑客:人們如何「侵入」自己的身體?
    「生物黑客」(biohacking)便是這種改進和幹預措施的科學實踐。那麼,究竟什麼是生物黑客?生物黑客,也被稱為「公民科學」(citizen science)或「DIY生物學」,是一個內容寬泛的術語,包括控制或修改個體生物學特徵的方法。它涵蓋了各種可以優化一個人身心健康的實踐。
  • 生物黑客:人們如何「侵入」自己的身體?
    「生物黑客」(biohacking)便是這種改進和幹預措施的科學實踐。  那麼,究竟什麼是生物黑客?基本上,他就是想變成一個「生化人」(cyborg)!  生物黑客通常利用生物學知識來操縱身體功能和結構,以優化自己。生物黑客的常見應用是降低壓力水平、提高生產力、改善健康或加強記憶等。這就像是為了自我增強而「破解生命密碼」。
  • 成為「生物黑客」不用改造身體!MIT和谷歌開發出小型傳感器
    對改造自己的「生物黑客」們還耿耿於懷?好消息是,不用對進行生物改造也能獲得同樣的便利了!MIT媒體實驗室和谷歌共同開發出SensorSnaps,小型無線傳感器能夠和衣服安裝在一起。
  • 機關算盡:黑客通過手機傾斜角度能猜出密碼
    有研究表明,黑客可以通過用戶輸入手機密碼時傾斜手機的角度猜出用戶密碼。英國當地時間4月11日,《衛報》報導稱,紐卡斯爾大學的計算機科學家團隊研究出一種可以猜出用戶手機密碼的方法:他們通過獲取用戶智慧型手機的內置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達70%,嘗試5次的命中率就達到了100%。這種理論上的黑客行為主要利用了智慧型手機的一個漏洞,即移動端瀏覽器應用會要求手機與其分享數據。
  • 黑客|手機定位原理 GPS/GLONASS 北鬥 + WIFI + 基站
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫衛星定位系統 - GPS/GLONASS/北鬥:GPS是使用最廣泛的全球定位網絡,幾乎是所有智慧型手機的標配。進幾年,俄羅斯的GLONASS定位功能也逐步加入智慧型手機晶片,與GPS組成雙定位系統,定位速度大幅提升。中國自主研發的北鬥導航系統,也開始出現在部分高端機型。至於歐洲的伽利略系統,目前還沒有見到有哪部手機支持。
  • 世界頂級黑客一定是很牛的程式設計師嗎?
    黑客是中文詞語,源自英文hacker.一般定義為精通計算機各類技術的計算機高手。要成為真正的黑客,本身必然是出色的程式設計師,黑客技術是變成中的某一類別。沒有真正的黑客技術,只是利用了一些BUG,下面來看看頂級黑客是否是一名出色的程式設計師凱文.米特尼克第一個被美國聯邦調查局通緝的黑客。被標上太多很牛的標籤了,第一個,美國聯邦調查局,黑客。感覺牛到不行米特尼克很小就迷上了無線電技術,並學到了高超的計算機專業知識和操作技能,所以不可否認他是個很出色的程式設計師。
  • 生物黑客技術:讓人類的身體擁有無限可能
    在生物黑客技術和超人類主義(包括益智藥、延長壽命、晶片植入、更好的行為表現和基因技術)的不斷進步下,我們的生活質量和生產力水平也會隨之提高,但我們也需要考慮到其潛在的社會倫理問題。谷歌的搜索產品Google Trends 正不斷加快其搜索「益智藥」及與之相關的生物黑客領域的步伐,所以,是時候討論下我們的前進方向了。
  • 這是科學非玄學,用手機陀螺儀科學的猜密碼
    說白了陀螺儀就是一種傳感器我們玩體感遊戲、手機導航、照相防抖都得用到一開始呢,陀螺儀被發明出來是被用於航海航空儀表的黑客難道還能根據每次輸入密碼引起的手機角度變化來猜密碼嗎??這個學習過程需要保持勻速且不能間斷的輸入密碼4分鐘期間還有諸多幹擾項會影響到運算模型的學習同時有趣的是,還是由於每個用戶的習慣不同這個運算模型在入侵到一位用戶的硬體後相當於給這位用戶量身定做了一款無法傳染給其他設備的惡意軟體也就是說黑客不僅需要把惡意軟體偽裝成第三方軟體安裝到用戶的手機裡
  • 黑客對你手機使用「海豚攻擊」,只有2款手機逃過
    你知道這項技術已經被黑客用來控制你手機了嗎?來自深圳灣當研究人員用更精確的方式測試時,發現大多數語音激活設備(包括手機、智能手錶和家庭中樞設備)都受影響。來自電子技術設計用戶的設備很容易在無形中就被操縱,可以讓你的手機撥號、電腦打開惡意網站、語音助手幫你開門等等。浙江大學提出的這項技術被很多大學和科技公司注意到的同時,也被黑客們注意到了。
  • 手機中的加速傳感器是什麼?
    隨著手機配件的不斷更新換代,手機裡的配件裝的越來越多,越高端的手機,功能就更多樣化了。那這些功能是由什麼來完成的呢?也就是傳感器。手機裡有聲傳感器、光傳感器、重力傳感器、加速傳感器、方向傳感器、磁傳感器等,這些都給用戶帶來了豐富的應用和體驗。今天我們主要講的是手機中的加速傳感器。
  • 一次計算機「攻擊」,1500萬用戶「停跑」,到底什麼是「黑客」?
    佳明智能手錶佳明的智慧型手機,硬體上提供多種環境測試,在各個場景都能夠發揮出作用,各類傳感器,功能相當豐富,並且能夠與專屬的APP應用配合,實現手機端、雲端、智能手錶端的互聯,在通過信息加工,最終反饋給用戶。
  • 解密手機上的智能傳感器
    解密手機上的智能傳感器 搖動手機就可以控制賽車方向;拿著手機在操場散步,就能記錄你走了幾公裡?這些你越來越熟悉的場 景,都少不了天天伴你身旁的智慧型手機。而手機能完成以上任務,主要都是靠內部安裝的傳感器。你知道嗎 機中的傳感器有多少種?又是依靠哪些原理來運作?
  • 中國美女黑客展示攻擊4G LTE網絡 手機通信數據隨意看
    世界上最悲慘的事情之一,莫過於你的女朋友是一名黑客。因為你永遠不知道,她究竟有什麼手段來監控你。就在今天,一位來自中國的美女黑客向世界證明了:她有辦法監聽到指定手機的所有通訊數據。