传感器漏洞曝光,可攻击Android和iOS设备

2019-05-29
关注
摘要 据悉,近日,来自剑桥大学计算机实验室的一组研究人员设计了一种威胁智能手机的新攻击技术。该方法称为“SensorID”,足以跟踪大多数Android和iOS设备的在线活动。

  传感器专家网5月29日消息,近日,据外媒报道,在智能手机领域,一种新的攻击技术已经浮出水面。一项新的设备指纹识别技术可以使用出厂时设置的详细传感器校准信息,跟踪互联网上的Android和iOS设备,任何应用或网站都可以在没有特殊权限的情况下获取这些信息。


  据悉,近日,来自剑桥大学计算机实验室的一组研究人员设计了一种威胁智能手机的新攻击技术。该方法称为“SensorID”,足以跟踪大多数Android和iOS设备的在线活动。

  传感器校准指纹识别攻击技术

  研究人员探索了一种新的传感器数据指纹攻击方法:传感器校准指纹识别攻击技术。该技术通过仔细分析传感器输出,从设备中推断每个设备的工厂校准数据。它一般通过使用iOS上的陀螺仪磁力计传感器的校准细节来实现;也可以使用Android设备上的加速度计、陀螺仪和磁力计传感器的校准细节。

  这种攻击不需要直接访问任何校准参数,因为这些参数通常嵌入设备固件中,应用程序开发人员无法直接访问。

  他们通过对iOS和Android设备中的惯性测量单元传感器执行校准指纹攻击来证明这类新攻击的潜力。

  这些传感器是很好的候选者,因为对这些传感器的访问不需要任何特殊的权限,当访问iOS和Android设备上的网站时,可以通过安装在设备上的本机应用程序和JavaScript访问数据。

  研究人员表明,他们能够执行非常有效的校准指纹攻击:他们的方法需要不到100个传感器数据样本,并且收集和处理到一个设备指纹所需的时间不超过一秒钟,并且不会随着时间或工厂重置而改变。“我们还尝试在不同位置和不同温度下测量传感器数据,我们确认这些因素也不会改变SensorID。”

  研究人员说,我们证明,我们的方法极有可能为iOS设备生成全球唯一的指纹。

  此外,由于校准传感器指纹在使用应用程序或网站提取时都是相同的,因此该技术还可用于跟踪用户在浏览器和第三方应用程序之间的切换,允许分析公司全面了解用户的设备使用情况。

  同时,由于无需获取特殊权限,因此用户无法察觉这种类型的跟踪。


  Android用户更加脆弱

  虽然,传感器校准攻击会影响iOS和Android智能手机。但是,由于Apple在出厂时校准这些设备,iOS用户仍然相对不太容易受到这些攻击。此外,每个iOS设备都有独特的校准数据。

  相反,Android设备更容易受到影响,因为很少有Android制造商在工厂生产线上进行每设备校准,原因是程序成本高且复杂。

  幸运的是,随着iOS 12.2的发布,Apple修补了该漏洞。因此,iOS用户可以简单地更新他们的设备以保持受保护。但是,Android用户仍然容易受到这些攻击。

  作为可能的缓解措施,研究人员建议,为了缓解这种校准指纹攻击,供应商可以在应用校准之前将均匀分布的随机噪声添加到ADC输出。或者,供应商可以将传感器输出舍入到最接近标称增益的倍数。

您觉得本篇内容如何
评分

相关产品

Honeywell 霍尼韦尔智能工业 在线/便携烟气分析仪专用传感器 气体传感器

CO 传感器;SO2传感器;NO2 传感器;NO传感器;氧气传感器

南方泰科 TGM 压力传感器

TGM是一款SOP8封装的压阻式MEMS压力传感器,其压力传感器芯片封装在 SOP8 塑封壳内。在传感器压力量程内,当用固定电压供电时,传感器产生毫伏输出电压,正比于输入压力。压力传感器芯片为绝压,可提供不同的压力量程的SOP8 压力传感器。

Huba Control 富巴 525系列 压力传感器

525系列压力传感器采用集公司20多年研发经验的陶瓷压力传感器芯片技术。该系列压力传感器可选压力范围大,电气连接形式多。最小量程为50mbar。大批量使用具有很好的性价比。

Cubic 四方光电 PM3009BP 室外粉尘传感器

PM3009BP是一款专门针对餐饮油烟监测的油烟传感器,其采用旁流采样方式,自带除水雾装置,结合智能颗粒物识别算法,确保传感器能够快速准确的检测油烟浓度的变化,同时创新的镜头自清洁技术的应用,能够长效防护传感器油烟污染,大幅度延长传感器的使用寿命。

Winsen 炜盛科技 MH-410D 红外CO2气体传感器 红外传感器

MH-410D红外气体传感器是通用型、智能型、微型传感器,该红外传感器利用非色散红外(NDIR)原理对空气中存在的CO2进行探测,具有很好的选择性,无氧气依赖性,性能稳定、寿命长。内置温度补偿。该红外传感器是通过将成熟的红外吸收气体检测技术与微型机械加工、精良电路设计紧密结合而制作出的小巧型高性能红外传感器。该红外传感器可广泛应用于暖通制冷与室内空气质量监控、工业过程及安全防护监控、农业及畜牧业生产过程监控。

Alliance 莱恩&联众传感线缆 Aurora Tool Cable 医疗电线 医疗线缆

用于连接两个5DOF传感器或一个6DOF传感器的电缆。 可重复使用 用于电磁跟踪系统

RAYCOH 锐科智能 30GM系列 IO-Link输出 2EP-IO,IUEP-IO 超声波测距传感器和接近开关

RAYCOH 锐科智能30GM系列 IO-Link输出 超声波线性位置传感器和开关

鑫精诚传感器 XJC-T001 压力传感器

◆传感器激光焊接密封,环境适应性较强 ◆球形联接件,始终保持模块的垂直称重状态 ◆支撑螺栓,防止设备倾覆且方便维护 ◆接地装置,保护传感器免受电源浪涌冲击 ◆过载保护装置,保护传感器免受冲击力

评论

您需要登录才可以回复|注册

提交评论

传感网络

最新最全的传感器资讯与技术分享。

关注

点击进入下一篇

俄罗斯军队装备内置GPS模块的蜻蜓侦察无人机

提取码
复制提取码
点击跳转至百度网盘