北京時間11月11日下午消息,劍橋大學的研究人員發現了獨創性的方式,可以通過點擊虛擬按鈕時發出的聲音,以及用戶輸入密碼時的面部影像來破解PIN碼。
之前也有研究顯示,可以通過手機的加速計和陀螺儀來判斷用戶輸入動作,從而破解PIN碼。而劍橋大學的研究人員上周四發布的論文顯示,通過手機攝像頭和麥克風搜集的信息,也可以達到相同的目的。
該論文稱,通過記錄輸入PIN碼時的音頻,便可探測到屏幕點擊動作;通過前置攝像頭,便可恢復相應的點擊動作對應的面部影像。然后,便可以此了解具體的觸控動作,從而推斷出用戶究竟點擊了屏幕的哪個位置。
在對4位數的PIN碼進行的50次測試中,這種方法2次嘗試后的準確率超過30%,5次嘗試準確率超過50%。但在測試8位PIN碼時,5次嘗試的準確率大約只有45%。
這應該引起銀行應用開發者的關注。劍橋大學的研究人員建議,系統開發者可以有針對性地啟動感應器,而不應全天候開啟這些裝置。當然,指紋等生物識別技術也可以有效地解決這一問題。
(完)
- 本文由 米粒在線 發表于 2013年11月11日19:32:03
- 轉載請務必保留本文鏈接:http://m.bjmhhq.com/13455.html
- 科技
- 新聞
評論