如今的智能手机都附带各种嵌入式运动传感器,如加速计,陀螺仪,和方向感应器。这些运动传感器在支持移动用户界面的创新和基于运动的命令非常有用。然而,他们也带来了泄漏用户的私人信息,因为它们允许第三方应用程序来监视智能手机的运动变化的潜在风险。在本文中,我们研究推断用户的水龙头投入及其集成运动传感器智能手机的可行性。具体来说,我们利用已安装的应用程序的木马悄悄监视使用其搭载的运动传感器智能手机的动作和姿态的变化。当用户与木马APPLICAT互动......今天的智能手机都附带各种嵌入式运动传感器,如加速计,陀螺仪,和方向感应器。这些运动传感器在支持移动用户界面的创新和基于运动的命令非常有用。然而,他们也带来了泄漏用户的私人信息,因为它们允许第三方应用程序来监视智能手机的运动变化的潜在风险。在本文中,我们研究推断用户的水龙头投入及其集成运动传感器智能手机的可行性。具体来说,我们利用已安装的应用程序的木马悄悄监视使用其搭载的运动传感器智能手机的动作和姿态的变化。当用户与木马应用程序交互,它学会自来水事件的运动变化规律。稍后,当用户正在执行敏感的输入,例如在触摸屏上输入密码,特洛伊应用应用学会图案来推断在触摸屏上抽头的事件的发生,以及在触摸屏上的螺纹位置。为了演示,我们目前的设计和实现TapLogger,为Android平台,它悄悄地记录屏幕锁的密码和电话(例如,信用卡和PIN号)中输入的数字的木马程序。统计结果表示,以显示这种推论和攻击的可行性。
参考文献