Камеру и микрофон смартфона приспособили для кражи пин-кодов | Ofisp.org

Камеру и микрофон смартфона приспособили для кражи пин-кодов

12 ноября 201318:12

Исследователи из Кембриджского университета заявили, что цифровые коды (например, PIN-коды), набираемые на экране смартфона, могут быть украдены злоумышленниками с помощью камеры и микрофона аппарата на Android. О методе «взлома» рассказывается в отчете ученых, опубликованном на сайте университета.

Для успешной кражи необходимо, чтобы микрофон во время набора кода записывал звуки ударов пальцем по экрану, а лицевая камера – снимала видео. Записанные звуки соотносятся с кадрами видео. Затем программа изучает, как меняется расположение объектов в каждом из соотнесенных кадров. Ученые утверждают, что опираясь на эту информацию, можно выявить, какие именно кнопки нажимал на цифровой клавиатуре пользователь.

Чтобы доказать, что методика работает, исследователи создали приложение PIN Skimmer, которое выполняет вышеперечисленные действия. После двух попыток программа правильно угадала 30 процентов из пятидесяти четырехзначных кодов, введенных на смартфонах. После пяти попыток доля верно распознанных кодов превысила 50 процентов.

Повышение сложности не делает пин-коды устойчивыми к похищению, отметили разработчики метода. В испытании с 200 восьмизначными кодами программа PIN Skimmer после пяти попыток правильно распознала 45 процентов кодов, а после десяти попыток – 60 процентов кодов.

Исследователи подчеркнули, что метод работает в том числе и на смартфонах, где действуют встроенные средства защиты, в частности, на Galaxy S III с системой Knox – она выделяет на аппарате личную («опасную») и рабочую («безопасную») среды. Несмотря на то, что приложение из личной среды не может иметь доступа к экрану приложения из рабочей среды, оно в состоянии считать данные с датчиков, включая камеру и микрофон.

Ранее, в 2011 году, ученые из Калифорнийского университета в Дэвисе продемонстрировали (PDF), что «подсмотреть», какие кнопки на виртуальной клавиатуре нажимает пользователь, можно также с помощью датчиков движения в смартфоне: гироскопа и акселерометра. Чем больше экран у аппарата, тем выше вероятность успешного распознавания паролей.

Источник: Lenta.ru.

Похожие материалы

14.04.2014
Компания Google опубликовала предварительный выпуск инструментария MDK (Module Developers Kit), предназначенного для создания компонентов для модульных смартфонов Ara. Проект развивается в соответствии с принципами Open Hardware и нацелен на развитие аппаратной платформы, позволяющей скомпоновать смартфон из заменяемых комплектующих, полностью соответствующий всем потребностям пользователя как с позиции функциональности и внешнего вида, так и с точки зрения стоимости и используемых материалов.
15.11.2013
Об этом сообщил вице-президент – директор макрорегионального филиала «Урал» ОАО «Ростелеком» Антон Колпаков в ходе рабочей встречи с губернатором Пермского края Виктором Басаргиным. «Ростелеком» проводит модернизацию сетей связи в регионе, при этом используется технология GPON (Gigabit Passive Optical Networks), которая сегодня по праву считается одним из самых инновационных решений. Главное преимущество – это высокая скорость доступа - более 100 Мбит/с. «Оптические» сети «Ростелекома» сегодня работают в нескольких десятках городов Пермского края.
23.06.2014
Хостинг-провайдер предоставляет услуги по созданию собственного сайта, публикации и хранению разных файлов на сервере, предоставлению личного почтового ящика, DNS, разных других данных.Для увеличения и поддержания активности сайта хостинг-провайдер предоставляет скрипты: всевозможные форумы, чаты, рассылку и подписку на новости, открытки, книги для гостей и прочее.Хостинг-провайдер предлагают услуги по наполнению сайта информативным контентом.
21.04.2014
Анализ Больших Данных стал двигателем роста выручки провайдеров общедоступных облачных сервисов: по данным Technology Business Review, доходы 50 самых крупных из них в четвертом квартале прошлого года по сравнению с тем же периодом 2012-го выросли в совокупности на 47% и достигли 6,2 млрд долл. Рынок публичных облаков в целом же увеличился на 25%, и его объем составил 15,1 млрд долл. Данные TBR согласуются с информацией IDC, подтверждающей, что в прошлом году общая выручка облачной индустрии составила 47 млрд долл., а к 2017-му, по прогнозу, вырастет до 107 млрд долл.
08.04.2014
Корпорация ViewSonic представила новые модели мониторов серии VG33SMH с диагональю экрана 22 и 24 дюйма. Новые мониторы серии VG33SMH обладают целым рядом интересных особенностей, включая новейшую технологию улучшенной цветопередачи SuperClear Image Enhancement, а также режим энергосбережения ECO-Mode, многочисленные эргономические регулировки и поддержку современного интерфейса HDMI.  

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв