Камеру и микрофон смартфона приспособили для кражи пин-кодов | Ofisp.org

Камеру и микрофон смартфона приспособили для кражи пин-кодов

12 ноября 201319:12

Исследователи из Кембриджского университета заявили, что цифровые коды (например, PIN-коды), набираемые на экране смартфона, могут быть украдены злоумышленниками с помощью камеры и микрофона аппарата на Android. О методе «взлома» рассказывается в отчете ученых, опубликованном на сайте университета.

Для успешной кражи необходимо, чтобы микрофон во время набора кода записывал звуки ударов пальцем по экрану, а лицевая камера – снимала видео. Записанные звуки соотносятся с кадрами видео. Затем программа изучает, как меняется расположение объектов в каждом из соотнесенных кадров. Ученые утверждают, что опираясь на эту информацию, можно выявить, какие именно кнопки нажимал на цифровой клавиатуре пользователь.

Чтобы доказать, что методика работает, исследователи создали приложение PIN Skimmer, которое выполняет вышеперечисленные действия. После двух попыток программа правильно угадала 30 процентов из пятидесяти четырехзначных кодов, введенных на смартфонах. После пяти попыток доля верно распознанных кодов превысила 50 процентов.

Повышение сложности не делает пин-коды устойчивыми к похищению, отметили разработчики метода. В испытании с 200 восьмизначными кодами программа PIN Skimmer после пяти попыток правильно распознала 45 процентов кодов, а после десяти попыток – 60 процентов кодов.

Исследователи подчеркнули, что метод работает в том числе и на смартфонах, где действуют встроенные средства защиты, в частности, на Galaxy S III с системой Knox – она выделяет на аппарате личную («опасную») и рабочую («безопасную») среды. Несмотря на то, что приложение из личной среды не может иметь доступа к экрану приложения из рабочей среды, оно в состоянии считать данные с датчиков, включая камеру и микрофон.

Ранее, в 2011 году, ученые из Калифорнийского университета в Дэвисе продемонстрировали (PDF), что «подсмотреть», какие кнопки на виртуальной клавиатуре нажимает пользователь, можно также с помощью датчиков движения в смартфоне: гироскопа и акселерометра. Чем больше экран у аппарата, тем выше вероятность успешного распознавания паролей.

Источник: Lenta.ru.

Похожие материалы

31.01.2014
Компания Yahoo! обнаружила утечку данных клиентов, пользующихся электронной почтой на одном из ее серверов. Об этом сообщается в четверг, 30 января, на сайте компании.
30.07.2013
Корпорации Microsoft, Intel и Oracle выступили в защиту Apple, которую в начале прошлого месяца Комиссия США по международной торговле (ITC) признала виновной в нарушении патента, принадлежащего компании Samsung Electronics, сообщает Wall Street Journal. Усмотревшая нарушение патента US 7706348 в смартфоне iPhone 4 и планшете iPad 2, комиссия предписала запретить ввоз данных устройств в США. Оба гаджета производятся в Китае партнером Apple компанией Foxconn.
16.11.2013
В жизни иногда бывают ситуации, когда режима инкогнито по какой-то причине недостаточно, и приходится решаться на более отчаянные меры.
16.07.2014
Жизнь современного человека сложно представить без интернета. Количество пользователей всемирной сети растет с каждым днем. Именно поэтому выбрать надежного провайдера - очень важно.Какими бы заманчивыми цены не казались, всегда стоит первое внимание обратить на сервис компании. Многим, наверняка, приходилось сталкиваться с ситуацией, когда вечером пропадает интернет, а решить проблему не удается, потому как сервисный отдел работает только до 10 вечера.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв