新浪科技訊 北京時間11月11日下午消息,劍橋大學(xué)的研究人員發(fā)現(xiàn)了獨創(chuàng)性的方式,可以通過點擊虛擬按鈕時發(fā)出的聲音,以及用戶輸入密碼時的面部影像來破解PIN碼。
之前也有研究顯示,可以通過手機的加速計和陀螺儀來判斷用戶輸入動作,從而破解PIN碼。而劍橋大學(xué)的研究人員上周四發(fā)布的論文顯示,通過手機攝像頭和麥克風(fēng)搜集的信息,也可以達到相同的目的。
該論文稱,通過記錄輸入PIN碼時的音頻,便可探測到屏幕點擊動作;通過前置攝像頭,便可恢復(fù)相應(yīng)的點擊動作對應(yīng)的面部影像。然后,便可以此了解具體的觸控動作,從而推斷出用戶究竟點擊了屏幕的哪個位置。
在對4位數(shù)的PIN碼進行的50次測試中,這種方法2次嘗試后的準確率超過30%,5次嘗試準確率超過50%。但在測試8位PIN碼時,5次嘗試的準確率大約只有45%。
這應(yīng)該引起銀行應(yīng)用開發(fā)者的關(guān)注。劍橋大學(xué)的研究人員建議,系統(tǒng)開發(fā)者可以有針對性地啟動感應(yīng)器,而不應(yīng)全天候開啟這些裝置。當然,指紋等生物識別技術(shù)也可以有效地解決這一問題。