اخبار مهم ایران و جهان را با عصر پرس مرور نمائید      
کد خبر: ۲۹۶۹
تاریخ انتشار: ۱۵:۱۲ - ۱۲ ارديبهشت ۱۳۹۶ - 02 May 2017
دانش خود را به روز كنيم

مراقب سرقت رمز از طریق حس‌گرهای تلفن همراه باشيد

هر کدام از تلفن‌های همراه هوشمند مجهز به حس‌گرهایی هستند که قابلیت و کاربردهاي متفاوتی دارند. این حسگرها علاوه بر قابليت سودرسانی و ارائه خدمات مفید به کاربران خود مى‌توانند از طریق افراد دیگر (نفوذ گران و افراد غیر) مورد سوء‌استفاده قرار گیرند و به ابزاری خطرناک تبدیل شوند و اطلاعات مربوط به فعالیت‌های کاربر را لو دهند.
عصرپرس: تحقیقات نشان داده است که افراد نفوذگر می‌توانند زمانی که صاحب گوشی در حال ورود به ناحیه کاربری خود در وب سايت‌ها و نرم افزار‌های مختلف است، رمزهای عبور وارد شده توسط کاربر را با استفاده از این حس‌گر‌ها حدس زده و از آن استفاده کنند.

تحقیقات انجام شده حاکی از این است که، تکنیک طراحی شده توسط افراد نفوذگر، دقت شگفت‌انگیزی دارد و اين افراد می‌توانند زمانی که کاربر در حال وارد کردن اطلاعات کاربری خود است، زاویه و حرکت انگشتان وى را بر روی صفحه گوشی زیر نظر بگیرند. متاسفانه گوشی‌های تلفن همراه، جلوی دسترسی نرم افزار‌های مرورگر وب و دیگر برنامه‌ها به اطلاعات حس‌گرها را نمی‌گیرند.

 نتايج اين تحقيقات برروی تعدادی گوشی‌ هوشمند نشان داده است، کدهای مخرب هم در برنامه‌های تلفن همراه و هم در وب سایت‌ها قابل بارگذاری‌اند بدین صورت که پس از اجرای برنامه مخرب و یا وب‌سایت آلوده در مرورگرهای موجود در گوشی هوشمند، نفوذگر مى‌تواند کلید‌های تایپ شده و یا رمز عبور را به سرقت برد. مشابه این کدها در سیستم‌های کامپیوتری وجود دارد که به آن کی‌لاگر گفته مى‌شود. با این تفاوت که در این کدها از حرکت سنسورها و همچنین از مسیر حرکت بروی صفحه نمایش براى سرقت اطلاعات استفاده مى‌شود.

راهکارهای پیشگيری از سرقت رمز و پين كد

•    جهت پیشگیری از موارد فوق، مرورگر‌های خود را به آخرین نسخه بروزرسانی کنید.

•    هميشه نرم افزار‌ها و برنامه‌های کاربردی خود را از منابع معتبر تهیه و نصب کنید.

•    از برنامه‌های آنتی ویروس و فایروال مناسب در تلفن همراه هوشمند خود استفاده کنید.

•    قبل از نصب هر نوع برنامه حتی از منابع معتبر دسترسی‌های آن را چک کنید و دسترسی‌های غیر مرتبط به برنامه در حال نصب را مورد بررسی قرار دهید، به عنوان مثال يك نرم افزار دیکشنری نیازی به دسترسی به مخاطبین شما ندارد.