$ 00,00
€ 00,00

Ученые показали, как с помощью смартфона воровать пароли и PIN-коды

12 ноября 2013

Ученые из Кембриджского университета показали, как злоумышленники, задействуя встроенный микрофон и камеру смартфона, могут украсть пароли и PIN-коды. Их метод заключается в том, чтобы подслушивать нажатия виртуальных кнопок и подглядывать за лицом пользователя, пока он вводит кодовое слово, передают “Вести.Хайтек”.

Система, которую придумали исследователи Росс Андерсон и Лорент Саймон, называется PIN Skimmer. “Записывая звук, мы можем определить события касания (т.е. прикосновения, которые воспринимает сенсорный дисплей. – Прим. ред.), а записывая видео с фронтальной камеры во время набора PIN-кода, мы можем получить кадры, относящиеся к этим событиям. Затем, извлекая изменения ориентации из кадров событий касания, мы показываем, что можно определить, к какой части экрана прикоснулся человек”, – говорится в статье ученых.

Важно, что компонента, ответственного за обработку изображений, в самом приложении нет. PIN Skimmer запрашивает его с удаленного сервера, чтобы пользователь не заметил быстрого разряда аккумулятора.

Из 50 тестовых 4-значных PIN-кодов система угадала почти треть после пары попыток, и свыше половины после пяти попыток. PIN Skimmer неплохо справляется даже с более длинными, 8-значными паролями – он верно их называл в 45% случаев, делая пять попыток.

Так, ученые рекомендуют разработчикам мобильных “операционок” разрешать сторонним приложениям доступ к датчикам только при необходимости и явном согласии пользователя. Кроме того, в целях безопасности можно отказаться от PIN-кодов в пользу биометрических сенсоров, таких как сканер отпечатков пальцев.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса В центре внимания ММЭФ-2025 — модернизация и инновации в энергетике Bitget Blockchain4Youth стимулирует инновации в Web3 и ИИ на хакатоне Google Developer Group “Build with AI” Risen Energy представила Risen Stack — мощную новую основу модульных систем накопления энергии  CATL запустила первое в мире решение для системы хранения энергии сверхвысокой емкости мощностью 9 МВтч TENER Stack  Bitget Wallet представляет Alpha — мобильный центр для ранних сигналов и трейдинга Bitget Wallet запускает полную поддержку сети Sei и объявляет инициативу по развитию экосистемы на $700,000 E+ Awards 2025 назвал самые эффективные MarTech проекты в России

Похожие новости