跟踪你的手指输入动态窃取你的密码

简介:

现在的黑客通过仔细的观察无线WIFI的信号变化来窃取你的密码,PINs码,支付密码等敏感信息,该技术需搭建一个WIIF的热点,便可分析出来无线信号的变化并且窃取你的秘密信息。

这技术被称为WindTalker,这个攻击性的技术通过来读取信道状态信息(CSI)的无线电信号模式来嗅探手机的触屏感应变化或者读取电脑键盘按键的运动状态,攻击者黑客可以用CSI的波动与敲击键盘之间的相关性来判断用户输入的号码。

下面是攻击者跟踪手指在手机屏幕上的移动运动状态:

那么当你在APP中输入密码、PIN码或者滑动智能手机锁屏时,手指的动作将发送到无线信号中,黑客在控制了无线网络WIFI热点后,你们你的移动设备连接了这些WIFI,黑客就可以截取和分析这些信号。同时准确地猜测出你输入的数据或者输入的密码字符。不需要直接访问受害者的移动设备,WindTalker的攻击手法是相当成功的,而且应付非智能手机也可以达到同等的攻击效果。

那么当你在APP中输入密码、PIN码或者滑动智能手机锁屏时,手指的动作将发送到无线信号中,黑客在控制了无线网络WIFI热点后,你们你的移动设备连接了这些WIFI,黑客就可以截取和分析这些信号。同时准确地猜测出你输入的数据或者输入的密码字符。不需要直接访问受害者的移动设备,WindTalker的攻击手法是相当成功的,而且应付非智能手机也可以达到同等的攻击效果。

这样的攻击手法需黑客控制WIFI热点,同时这个热点可以收集WIFI无线信号,WindTalker不能运行在很老的的路由器之中,因为它是依赖一种被称为(多输入多输出)的MIMO技术。

本文转自d1net(转载)

目录
相关文章
|
XML 数据格式
模拟外线O口呼入时,看不到来电显示号码怎么处理?
模拟外线呼入时,看不到来电号码 1)将话机直接连接电话线,检查线路是否开通来电显示功能。若话机没有显示正确的号码,请与运营商联系。若号码正确,注意观察号码显示是在第一声振铃前还是在振铃一两声后。 2)进入“外线设置 > 模拟外线 > 高级”页面,查看来电检测是否开启(默认开启); 3)若开启,修改“系统配置 > 模拟外线 > 来电检测模式”,分别用振铃后、振铃前测试,直到与线路匹配。
|
移动开发 定位技术 API
iOS测试技巧:通过GPX文件修改经纬度信息(模拟iOS设备的位置)
iOS测试技巧:通过GPX文件修改经纬度信息(模拟iOS设备的位置)
653 0
iOS测试技巧:通过GPX文件修改经纬度信息(模拟iOS设备的位置)
LXJ
|
数据安全/隐私保护
服务器用户、密码变动检测脚本
服务器上如果有用户变动,或者密码变动会有邮件通知。
LXJ
118 0
|
Web App开发 云安全 监控
2010 年 360 盗取用户密码事件始末
2010年最后一天,普通用户可以在google网站上搜索指定关键字,可以搜索到大量中国互联网用户使用互联网的隐私记录,甚至包括用户登陆网站或邮箱的用户名、密码等。
1279 0
|
安全 数据安全/隐私保护

热门文章

最新文章