包括印度血统在内的科学家警告说,使用USB电缆将智能手机插入公共充电站或计算机可能会使您的设备容易受到黑客的攻击。专家们早就知道使用usb线为智能手机充电的风险,而usb线也可以传输数据。
纽约理工学院 (NYIT) 的这项新研究表明,即使没有数据线,使用 “侧通道” 的黑客也可以快速发现用户在为设备充电时访问了哪些网站。包括NYIT Kiran Balagani在内的研究人员警告说,“恶意充电站” 可以使用看似无关的数据 (例如设备的功耗) 来提取敏感信息。
研究人员说,正如在任何机场散步所显示的那样,当一个受损的插座通过USB数据线窃取数据时,大多数人都乐于将手机插入公共充电站,使手机面临 “榨汁” 的风险。这项研究首次表明,即使没有数据电缆,黑客也可以分析设备的电源需求,以获取用户的私人信息,其速度和准确性取决于许多因素。
NYIT助理教授paolo Gasti说,侧通道攻击是成功的,因为 “网页具有反映它们加载和消耗能量方式的特征”。剩余的电源跟踪充当 “签名”,并帮助黑客发现已访问了哪些站点。研究人员使用他们先前识别并在各种条件下测试攻击的电力使用签名进行了研究。
在通过一系列浏览热门网站的智能手机收集电力跟踪之后,研究人员发起了攻击,并检查了他们的算法可以确定在插入手机时访问了哪些网站的准确性。电池充电水平,启用/禁用浏览器缓存,屏幕上的点击以及wi-fi/LTE等各种因素都会影响跟踪访问网站的准确率。
某些条件 (例如充满电的电池) 有助于快速准确地渗透,而另一些条件 (例如在页面加载时点击屏幕) 则会降低黑客确定正在查看哪个网站的能力。研究人员说,这项研究的重要发现是可以成功进行这种攻击。
在这项研究中,较慢,不太准确的穿透尝试在六秒钟内仍然准确,大约一半的时间。“虽然这是对权力使用签名的早期研究,但很可能除了浏览活动之外,信息也可能通过这个侧面渠道被盗,” 加斯蒂说。“由于公共USB充电站的使用如此广泛,人们需要意识到它们可能存在安全问题。例如,知情用户可能会选择在充电时不浏览网络,“他说。
相关阅读
猜您喜欢
- 手机坏了查微信聊天记录(怎么调出微信聊天记录)
- 在微信怎么查册除聊天记录(微信能查找聊天记录吗)
- 7天酒店可以查入住记录吗(免费查酒店开的房记录查询)
- 科技快讯:华为P40系列预订数量远低于去年同期P30系列
- 继续为您的智能手机改头换面
- 怎么查手机定位以前去过的地方(查手机定位怎么查?)
- 通过BHIM应用程序为商户推出基于Aadhaar的支付
- 苹果微信怎么查历史聊天记录吗(查找微信聊天记录)
- 苹果手机查定位的方法(苹果手机查找怎么看到对方的位置)
- 俄罗斯推出的HTC One X10: 主要规格和特点
- secret是什么意思(secret怎么记忆)
- win 0怎么查微信聊天记录(微信怎样查看所有聊天记录)
- 花旗集团预测,任天堂将发布迷你Switch 2019年
- 查身份证号就知道什么时候住酒店记录(身份证能否查到酒店记录)
- 苹果如何查手机定位(怎样查苹果手机位置信息)
- Airtel因依赖Jio延迟撤回 “夏季” 报价而采取TDSAT
图文推荐
热门文章
-
公共充电站可能会使您的手机容易受到黑客攻击
评论 2022-07-21 19:35:06 -
ISRO将在5月5日上发射南亚卫星
原创 2022-07-21 19:35:06 -
Moto E4和E4 Plus surface在线泄露的图像
手机 2022-07-21 19:35:06 -
诺基亚9和诺基亚8设计草图显示薄边框,双摄像头
通信 2022-07-21 19:35:05 -
经常过敏怎么办(皮肤经常反复过敏怎么办)
数码 2022-07-21 19:05:17 -
手机坏了查微信聊天记录(怎么调出微信聊天记录)
评论 2022-07-21 19:05:17