跟蹤你的手指輸入動態竊取你的密碼

寒凝雪發表於2017-07-03

現在的黑客通過仔細的觀察無線WIFI的訊號變化來竊取你的密碼,PINs碼,支付密碼等敏感資訊,該技術需搭建一個WIIF的熱點,便可分析出來無線訊號的變化並且竊取你的祕密資訊。

這技術被稱為WindTalker,這個攻擊性的技術通過來讀取通道狀態資訊(CSI)的無線電訊號模式來嗅探手機的觸屏感應變化或者讀取電腦鍵盤按鍵的運動狀態,攻擊者黑客可以用CSI的波動與敲擊鍵盤之間的相關性來判斷使用者輸入的號碼。

下面是攻擊者跟蹤手指在手機螢幕上的移動運動狀態:

那麼當你在APP中輸入密碼、PIN碼或者滑動智慧手機鎖屏時,手指的動作將傳送到無線訊號中,黑客在控制了無線網路WIFI熱點後,你們你的移動裝置連線了這些WIFI,黑客就可以擷取和分析這些訊號。同時準確地猜測出你輸入的資料或者輸入的密碼字元。不需要直接訪問受害者的移動裝置,WindTalker的攻擊手法是相當成功的,而且應付非智慧手機也可以達到同等的攻擊效果。

那麼當你在APP中輸入密碼、PIN碼或者滑動智慧手機鎖屏時,手指的動作將傳送到無線訊號中,黑客在控制了無線網路WIFI熱點後,你們你的移動裝置連線了這些WIFI,黑客就可以擷取和分析這些訊號。同時準確地猜測出你輸入的資料或者輸入的密碼字元。不需要直接訪問受害者的移動裝置,WindTalker的攻擊手法是相當成功的,而且應付非智慧手機也可以達到同等的攻擊效果。

這樣的攻擊手法需黑客控制WIFI熱點,同時這個熱點可以收集WIFI無線訊號,WindTalker不能執行在很老的的路由器之中,因為它是依賴一種被稱為(多輸入多輸出)的MIMO技術。

本文轉自d1net(轉載)


相關文章