Камеру и микрофон смартфона приспособили для кражи пин-кодов | Ofisp.org

Камеру и микрофон смартфона приспособили для кражи пин-кодов

12 ноября 201319:12

Исследователи из Кембриджского университета заявили, что цифровые коды (например, PIN-коды), набираемые на экране смартфона, могут быть украдены злоумышленниками с помощью камеры и микрофона аппарата на Android. О методе «взлома» рассказывается в отчете ученых, опубликованном на сайте университета.

Для успешной кражи необходимо, чтобы микрофон во время набора кода записывал звуки ударов пальцем по экрану, а лицевая камера – снимала видео. Записанные звуки соотносятся с кадрами видео. Затем программа изучает, как меняется расположение объектов в каждом из соотнесенных кадров. Ученые утверждают, что опираясь на эту информацию, можно выявить, какие именно кнопки нажимал на цифровой клавиатуре пользователь.

Чтобы доказать, что методика работает, исследователи создали приложение PIN Skimmer, которое выполняет вышеперечисленные действия. После двух попыток программа правильно угадала 30 процентов из пятидесяти четырехзначных кодов, введенных на смартфонах. После пяти попыток доля верно распознанных кодов превысила 50 процентов.

Повышение сложности не делает пин-коды устойчивыми к похищению, отметили разработчики метода. В испытании с 200 восьмизначными кодами программа PIN Skimmer после пяти попыток правильно распознала 45 процентов кодов, а после десяти попыток – 60 процентов кодов.

Исследователи подчеркнули, что метод работает в том числе и на смартфонах, где действуют встроенные средства защиты, в частности, на Galaxy S III с системой Knox – она выделяет на аппарате личную («опасную») и рабочую («безопасную») среды. Несмотря на то, что приложение из личной среды не может иметь доступа к экрану приложения из рабочей среды, оно в состоянии считать данные с датчиков, включая камеру и микрофон.

Ранее, в 2011 году, ученые из Калифорнийского университета в Дэвисе продемонстрировали (PDF), что «подсмотреть», какие кнопки на виртуальной клавиатуре нажимает пользователь, можно также с помощью датчиков движения в смартфоне: гироскопа и акселерометра. Чем больше экран у аппарата, тем выше вероятность успешного распознавания паролей.

Источник: Lenta.ru.

Похожие материалы

20.12.2013
Раньше все было ясно и просто. С одной стороны стояли любители интернета, которые стремились всеми силами защитить это пространство свободы, с другой – те, кто считал всемирную паутину худшим изобретением в истории человечества. 
14.02.2014
Порносайт Iknowthatgirl.com, принадлежащий крупнейшей в мире компании-производителю порно Manwin, начал принимать оплату биткоинами. Об этом 14 февраля сообщили пользователи Reddit.
31.10.2014
При выборе хостинга необходимо соблюсти равновесие между тремя условиями: стоимостью услуги, ее качеством и количеством ресурсов. Если вы акцентируете внимание на чем-то одном, например на количестве ресурсов, то неизбежно повышается стоимость услуги. Если же вы фиксируете стоимость, но увеличиваете количество ресурса, то снизится качество сервиса.
26.04.2014
Ethernet-кабельКак следует из названия, для подключения к интернету требуется проложить кабель и затем подключить его напрямую к вашему компьютеру. Стоит заметить, что сейчас на основе данной технологии функционируют почти все домашние сети. Не поленитесь и узнайте, какой провайдер подключен в вашем доме, после чего поспрашивайте своих соседей о его работе. Еще можно просто посмотреть каталог провайдеров в вашем городе.
20.12.2013
Издательский дом «Афиша» запустил площадку для просмотра сериалов в интернете.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв