Comment les capteurs de votre Smartphone peuvent révéler vos mots de passe ?

By | April 12, 2017

Des chercheurs de l’université de Newcastle ont publié une recherche qui présente les risques posés par les nombreux capteurs qui font parti des smartphones modernes. Les données de ces capteurs peuvent être exploitées pour obtenir des informations sensibles sur les utiliateurs telles que leurs logins de connexion.

Nos Smartphones viennent tous équipés de plusieurs types de capteurs tels que le magnétomètre, le gyromètre, les capteurs de proximité, les capteurs de lumière, le baromètre, le pédomètre etc. Ces censeurs ont pour but d’apporter plus de fonctionnalités et de flexibilité aux téléphones mobiles.

A l’installation d’une nouvelle application, il est généralement demandé à l’utilisateur de valider les permissions de l’application pour l’accès au GPS, à la caméra ou au microphone. Mais qu’en est-t-il des capteurs?

Selon l’équipe de chercheurs, les systèmes d’exploitation mobiles ne présentent aucunre restriction sur l’accès des applications aux données des capteurs. Cette faille pourrait constituer un risque pour tout utilisateur de smartphone car ces données peuvent être récoltées et ensuite exploitées pour obtenir des informations privées.
Dans leur expérience, ils étaient en mesure de casser un code PIN de 4 digits d’un téléphone avec une précision de 70% dès le 1er coup d’essai. Au 5ème coup d’essai, la précision était à 100%.
Pour exploiter les données des capteurs récoltées, les chercheurs ont eu recours à un réseau de neuronnes artificiels qu’ils ont entrainé au préalable.

Si un attaquant veut exploiter cette vulnérabilité, il pourrait par exemple créer un site Web avec un code JavaScript malicieux et attendre qu’un utilisateur clique sur ce code. Ce code pourrait accéder aux données des capteurs par l’intermédiaire du navigateur. De même, un pirate pourrait créer une application malicieuse qui exploitera les données de vos capteurs.

Muni de ces informations, les pirates pourraient même obtenir des informations bien plus poussées. Ils pourraient savoir si l’utilisateur voyage dans un avion ou dans un train, s’il est assis, s’il marche, ou s’il est plutôt actif.

Selon Maryam Mehrnezhad, chercheur principal de l’équipe, toutes les plate-formes mobiles sont au courant du problème et des coopérations sont déjà en vue pour trouver des solutions.

mdestroy

2 thoughts on “Comment les capteurs de votre Smartphone peuvent révéler vos mots de passe ?

  1. B613

    “A l’installation d’une nouvelle application, il est généralement demandé à l’utilisateur de valider les permissions de l’application pour l’accès au GPS, à la caméra ou au microphone. ”
    Pourrez vous faire un article sur cette problématique. Cela nous aidera à y voir un peu plus clair.
    Ils demandent des fois l’accès aux contact et tout…
    Franchement, j’ai tellement pas confiance que je ne télécharge presqu’ aucune application gratuite

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *