دزدی اطلاعات از طریق سنسور تشخیص نور!
محققان دریافتند که می توان به راحتی اطلاعات مهم لپ تاپ یا موبایل را از طریق سنسور تشخیص نور محیط خارج کرد.
وب سایت برسام: محققان دریافتند که می توان به راحتی اطلاعات مهم لپ تاپ یا موبایل را از طریق سنسور تشخیص نور محیط خارج کرد.
معمولا این سنسور ها روی موبایل، تبلت و لپ تاپ برای تشخیص میزان نور محیط برای تنظیم نور صفحه یا کیبورد بکار می رود، تا از این طریق هم میزان خوانایی صفحه نمایش را بهتر کنند و هم مصرف باتری را کنترل کنند.
از آنجایی که بسیاری از نرم افزارها برای دسترسی به سنسورهای داخل موبایل، از جمله همین سنسور، نیاز به دریافت مجوز ار کاربر نیستند، اطلاعاتی مانند تاریخچه مرورگر، عملکرد شما در صفحه لمسی و حتی برخی پین ها و رمز ها در معرض خطر دزدیده شدن هستند.
دزدی اطلاعات مرورگر شما از طریق سنسور تشخیص نور موبایل!
دزدی اطلاعات مرورگر شما از طریق سنسور تشخیص نور موبایل!
تقریبا همه مرورگرهای پرکاربرد مانند فایرفاکس و کروم بر روی سیستم عامل اندروید و حتی ویندوز در لپ تاپ هایی مانند مک بوک که دارای سنسور تشخیص نور هستند، دچار این مشکل هستند و بدون اجازه از کاربر، از این سنسور استفاده می کنند و به راحتی امکان هک شدن ابزارهای شما را به هکرها می دهند.
تاکنون برخی از هکرها با همکاری خود با محققان توانستند داده های جالبی از مرورگرها مانند لیست مرور کاربر در وب، رنگ و وضعیت صفحه باز شده و مدت زمان دیده شدن را از طریق این سنسور دریافت کنند. با استفاده از این داده ها می توان نرم افزارهایی هم برای خروج این داده ها از روی موبایل تولید کرد و هم می توان به عنوان مثال نرم افزارهای زرد یا تبلیغاتی ارائه کرد که از طریق داده هایی که بدست می آورد، تبلیغات هوشمندانه ای را روی مرورگر کاربر ارسال کنند.
اطلاعات بدست آمده بعضا آنقدر دقیق هستند که می توان فهمید کدام تصاویر دیده نشده یا در یه ابعادی دیده شده و غیره. این اطلاعات به راحتی می تواند به افرای که به اصطلاح Hijack می کنند کمک کرده و قبل از حمله به سیستم آنها، داده های کاملی از وضعیت کنونی کاربر را دریافت و مدیریت کنند.
اولین بار این موضوع را کروم متوجه شد و درخواست بررسی های بیشتر از علت عدم توجه استانداردهای W3C به برخی مجوزهایی که بدون نیاز به مرورگر و وب سایت ها داده می شود، شد. به ظاهر یکی از مشکلات، استانداردهای W3C است که به راحتی امکان دسترسی مرورگر و صفحات وب به داده هایی از کاربر، بدون دریافت اجازه از او را می دهد. این قوانین به ظاهر نیاز بررسی بیشتر و احتمالا بروزرسانی خواهند داشت.
پ
ارسال نظر