防止移动账户被接管的新方法

“越过某人的防止法肩膀来发现他们的PIN的诡计是众所周知的,然而 ,移动攻击者的账户最终目标是获得访问这些应用程序的权限,这些应用程序存储着大量的被接个人信息,可以提供对亚马逊、新方谷歌、防止法X 、移动Apple Pay甚至银行账户的香港云服务器账户访问权限。“伯明翰大学网络安全助理教授卢卡·阿纳博尔迪博士说 。被接
为了了解和防止这些攻击 ,新方研究人员必须了解黑客的防止法思维,黑客可以通过组合较小的移动战术步骤来构建复杂的攻击。
伯明翰计算机科学学院的账户卢卡·阿纳博尔迪博士与爱丁堡大学的大卫·阿斯皮诺尔教授、特温特大学的被接克里斯蒂娜·科尔布博士和萨里大学的萨萨·拉多米罗维奇博士合作 ,通过减少安全漏洞的新方构成要素,云计算定义了一种对安全漏洞进行分类和建模的方法。
到目前为止,安全漏洞一直是通过“账户访问图”来研究的,“账户访问图”显示了手机 、SIM卡、应用程序以及限制每个访问阶段的安全功能。
然而,账户访问图不会模拟账户接管,即攻击者通过例如取出SIM卡并将其放入第二部手机来断开设备或应用程序与账户生态系统的连接 。由于短信将在第二部手机上可见 ,攻击者随后可以使用短信驱动的建站模板密码恢复方法 。
研究人员克服了这一障碍,开发了一种新的方法来模拟当设备、SIM卡或应用程序与账户生态系统断开时账户访问如何变化。
他们的方法基于数学家和哲学家使用的形式逻辑,捕捉到了黑客在访问手机和个人识别码时面临的选择 。
研究人员预计,设备制造商和应用程序开发商将采用这种方法,他们希望对漏洞进行分类,并进一步了解复杂的黑客攻击。
这篇发表的源码下载文章还详细介绍了研究人员如何针对《华尔街日报》的一份报告中的说法测试他们的方法,该报告推测,一种用于获取iPhone数据和银行账户的攻击策略可以在Android上复制,尽管没有此类攻击的报道 。
Android应用程序是从Play Store安装的 ,安装需要一个谷歌账户 ,研究人员发现,这种连接可以提供一些保护,使其免受攻击 。高防服务器他们的工作还为iPhone提供了一种安全解决方案 。
“我们的模拟结果显示,由于谷歌账户的安全功能 ,iPhone黑客用来访问Apple Pay的攻击策略无法用于访问Android上的Android Pay,这些模拟还为iPhone提供了一个安全解决方案——需要使用以前的密码和个人识别码 ,这是一个大多数用户都会欢迎的简单选择。”阿纳博尔迪继续说 。
苹果现在已经对此实施了修复,模板下载为iPhone用户提供了一层新的保护。
研究人员在其他设备(摩托罗拉G10 Android 11、联想YT-X705F Android 10 、小米Redmi Note Pro 10 Android 11和三星Galaxy Tab S6 Lite Android)上重复了这一做法。在这里 ,他们发现拥有自己制造商账户的设备(三星和小米)存在与苹果相同的漏洞--尽管谷歌账户仍然安全,但定制账户被攻破 。
研究人员还使用他们的方法在自己的移动设备上测试了安全性,结果出人意料。其中一人发现 ,让妻子访问共享iCloud账户损害了他的安全——虽然他的安全措施尽其所能地安全,但她的关系链并不安全。
相关文章
在谷歌宣布拟230亿美元收购Wiz后,这家网络安全初创公司最终决定拒绝这一天价收购要约。根据最新一期《财富》杂志周一披露,Wiz已向公司1200名员工发了一份内部说明,称Wiz是一家价值120美元的云2025-12-07
在如今科技发展日新月异的时代,液晶显示技术以其出色的画质和性能成为广大用户的首选。而LCD60DS20A作为一款具备卓越画质和出色性能的液晶显示器,不仅满足了用户的多样化需求,更为用户带来了极致的视觉2025-12-07
随着科技的不断进步,笔记本电脑已经成为我们生活中必不可少的工具之一。然而,在市场上,品牌众多,型号繁多的情况下,如何选择一款性能出众、性价比较高的笔记本电脑成为了许多人的难题。在这篇文章中,我们将聚焦2025-12-07
探索27寸4K显示器的卓越表现(尖端科技与视觉盛宴的完美结合)
如今,随着科技的不断进步,电脑显示器的画质和性能也在不断提升。作为当下市场上备受瞩目的产品之一,27寸的4K显示器以其出色的表现引起了众多用户的关注和喜爱。本文将深入探讨这款显示器在画质、色彩还原、功2025-12-07
“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户
IT之家11 月 10 日消息,Python第三方库PyPI中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,IT之家此前报道今年5月该平台一度因为相关恶意内容暴增而停止注册,并要求用户2025-12-07
探索6.2.b.0.200的功能和优势(解析最新版本6.2.b.0.200的升级特点和改进之处)
在快速发展的科技时代,移动设备操作系统更新频繁。其中,最新版本6.2.b.0.200引起了广泛关注。本文将深入探索6.2.b.0.200的功能和优势,分析其升级特点和改进之处,以帮助读者更好地了解这一2025-12-07

最新评论