Многие современные смартфоны оборудованы сканерами отпечатков пальцев или другими способами биометрической авторизации. При этом некоторые пользователи по ряду причин отдают предпочтение классическим ПИН-кодам и паролям. Оказывается, что датчики внутри смартфона способны "рассказать" ваши пароли. Специалисты в области кибербезопасности из Ньюкаслского университета выяснили, что четырёхзначный ПИН-код можно взломать с помощью данных, полученных с датчиков смартфона.
"Большинство смартфонов, планшетов и других носимых устройств оснащены множеством датчиков от GPS, камеры и микрофона до таких инструментов, как гироскоп, датчик приближения, NFC и акселерометр. Но поскольку мобильным приложениям и веб-сайтам не нужно запрашивать разрешение на доступ к большинству из них, вредоносные программы могут скрытно собирать данные с этих сенсоров и использовать их для получения широкого спектра конфиденциальной информации о вас, вроде времени телефонного звонка, касаний к экрану, ПИН-кодов и паролей", - сказал Марьям Мехнежад, глава исследовательской команды.
Исследователи выяснили, что каждое прикосновение к экрану мобильного устройства вызывает уникальное движение устройства. Таким образом, злоумышленники могут проанализировать движения мобильного устройства на основе полученных данных и определить по ним вводимый пользователем текст, пароли и т.д.
"В зависимости от того, как мы печатаем - держите ли вы телефон в одной руке и используете большой палец, или, возможно, держите его одной рукой и печатаете другой, прикасаетесь ли вы или проводите пальцем по экрану - устройство будет наклоняться определённым образом, и это позволяет распознать шаблоны наклона и связать их паролями, которые мы регулярно вводим", - отметил Соамак Шахандашти, соавтор исследования.
В ходе экспериментов специалистам удалось определить, что взломать четырёхзначный ПИН-код с помощью такого метода можно с точностью 70% после первого ввода и со 100%-й точностью после пятого ввода.
"Это немного похоже на мозаику - чем больше деталей вы собрали вместе, тем легче будет увидеть картину", - сказал Соамак Шахандашти.
Исследователи уже предупредили об этой проблеме крупных производителей смартфонов, но последние никак не комментируют ситуацию.
Источник:
А могут и не узнать, тут уж как повезет...)
tema.staselovich,
Можно просто перевернуть телефон)
08ALIEN80,
можно тыкать носом. Ещё, как вариант, защита как на BlackBerry и Winodws - где нужно поставить определённую цифру в определённое место, там каждый раз разное движение, так что не определишь.
Markedo,
Да, классная защита, не понимаю почему на андроиде нет до сих пор
off_fy,
есть, на BlackBerry, как андроидных, так и BB10. И ещё у некоторых производителей вроде тоже встречается.
На картинке IOS, так что андроидам не грозит :D
Markedo,
Я говорю о системной поддержке, а не костыли отдельных производителей.
off_fy,
Lineage cm давно всё это есть там)
Markedo,
На кастомах можно сделать так, чтобы кнопки с цифрами каждый раз меняли положение.
Androidik4,
помнится, была новость "хакеры могут взломать пароль по колебаниям wi-fi". так вот: там тоже лечилось установкой цифр для пин-кода вразброс. сколько прошивок юзал - всегда ставил либо в сток настройках, либо модулем хпозед :)
Лучше защита по графическому ключу
AdoR,
Тогда уже по сканеру отпечатка
08ALIEN80,
Я не уточнил если нет сканера 😊
AdoR,
лучшая защита от взломщиков, это травмат)
08ALIEN80, тогда уж по сканеру сетчатки ...
spektr9,
Такого нет на смартфонах
08ALIEN80, эм ZTE Grand S3 , Galaxy Note 7 уже на смарты не тянут ?
spektr9,
Там радужку сканируют, а не сетчатку, умник
08ALIEN80, оу какое отличие , но все ровно надежнее чем отпечаток пальчика который легко и не принуждено обходиться
spektr9,отличие довольно значимое, как в технологиях, так и в методах взлома.
Однако да, подделать радужку сложнее, чем отпечаток пальца
Там сканер радужки, это разные вещи
spektr9,
Это тот что разблокируется по фотке на экране другого смартфона?
spektr9,
Лучше уж тогда "Проведение пальцем"
AdoR,
Представляешь, графический ключ тоже акселерометром взламывается
AdoR, графический ключ взломать еще проще - достаточно снять на видео несколько вводов пароля. Даже если экрана не видно, по движению пальца вычисляется на раз-два. Об этом недавно новость была.
tema.staselovich,
Хз, пользуюсь сканером и при перезагрузке графическим паролем
Ну такое себе
отрубил себе пальцы, ок
Перемешать цифры - простой выход из якобы проблемы
RAPidity,
Нах не надо. Просто не имею секретов и все.
MorozovMM,
Напишите сюда данные своей карточки и пин, логин и пароль от ВК и 4пда.
Grafterlog,
Я их не помню. Меняю аки вместе со смартом.
MorozovMM,
красиво выкрутился, однако вериться с трудом
Ellarius,
Посмотри "Мужчина с гарантией". Там красиво.
MorozovMM,
Хоть где живешь помнишь?
Grafterlog,
Карточки нет. Сберкнижки 2 шт.
Grafterlog,
Код от домофона 9876#
MorozovMM,
1234
Kostik_PDA,
Не... Что то сложнее было... То ли день космонавтики ( с праздником всех!), то ли день освобождения Африки...
4PDA, почему нету новостей, или же их совсем мало?
Снизилось количество новостей.. Ну ничего, 19 апреля жара тут будет, ждем-с.
невзламываемых защит НЕТ и НЕ БУДЕТ! Знаю людей, которые просто панически боятся, что их пароли взломают и узнают. они их НИКУДА не записывают, вообще НИКУДА, даже дома не держат, даже в сейфе боятся. Всё в голове хранят, параноики, блин! Думают, это их спасёт. Постоянно жалуются, что много всего помнить приходится, идиотищи! А я вот никогда ничё особо не паролю, если это не принудительно, нафиг надо. А где обязательно, так пароли куда только не записываю (в тыщу разных мест, чуть ли не на рабочем столе оставляю. А смысл бояться?). Зато голова не забита всяким хламом типа буквенно-цифровых комбинаций.
vitkosh,
перестань общаться с идиотами. А может у них правда болезнь? Все равно - завязывай
vitkosh,
параноить надо только на банковскую карту и онлайн-клиенты банка. На все остальное можно в принципе класть болт, если только ты не хранишь в гугловом облаке свое домашнее порно
Ellarius,
Карта с мелкими суммами, без пароля
"из Ньюкаслского университета", не забывайте что наука оперирует абсолютными понятиями, не всегда применимыми в реальной жизни, так и тут, чисто теория, если бы она была реальна данный способ был бы достаточно распространен, а так, чисто университетский пиар.
subcontracting,
Да это никому не надо (а если кому-то надо, вряд ли он об этом на весь мир расскажет).
Ну, совсем уж хакерами запугали)))
Желтизна подъехала.
Я думаю для того , чтобы фиксировать столь незначительные движения смартфона понадобится уникальное и дорогостоящее оборудование, и простым людям не о чем беспокоиться.
GITrukhin,
Очень дорогостоящий акселерометр, который есть в каждом смарте. Как говорится, аутизм неизлечим. Эт как можно было не понять, если даже заголовок статьи об этом говорит.
Вот что бывает когда недалекий школо хочет поумничать
GITrukhin,
А я то думаю - куда все идиоты подевались? Ан нет - вот они!
GITrukhin,
За вас уже подумали
Это что же надо хранить насмартфоне, что бы взломщики пытались узнать графический ключ. Или шифры от ячеек в швейцарском банке, или коды ядерных боеголовок, или ещё какие то секретные военные разработки. Глобальная озабоченность защиты своих данных, которые в основном сводятся к переписке и фоточкам в соцсетях поражает.
Ой баяяяяян... Уже было, год назад.......
Пофиксят наверное рандомным расположением цифр при вводе пин
>сказал Марьям Мехнежад
Может сказала? Т.к. имя то женское, Мария по русски.
Эту новость передали по каналу Россия. Там утверждали, что наиболее защищены Safari у Apple и Firefox. Смысл идеи в том, что информацию можно получить через вредоносный код сайта. Остальные производители знают о проблеме, но пока не чешутся.
Делать хакерам нечего, как взламывать ваши Ксаоми и куен тянет фаны. А у бизнесменов все и так схвачено, у бизнесменов своя армия хакеров.
Давайте через царапины на экране, через вмятины на крышке. Или через чехол
Есть же клавиатура для пин-кода со случайным расположением цифр
У меня буквенные пароль из 15 символов)
А у меня вообще пароля нет. Если, не дай бог, потеряю, может жене или родителям позвонят и вернут. А так прошили и продали или себе оставят.
Как вариант можно разблокировать смарт на неподвижной поверхности, например на столе.
так, где моя шапочка из фольги?)
Можно чтобы при вводе ПИН-кода цифры на наборной панели менялись местами и тогда ПИН-код будет невозможно узнать.
Можно вводить пин когда аппарат лежит на столе, тогда эта технология не поможет. :)
Разрабы сторонних блок-экранов срочно вводят клавиатуру с перемешанными цифрами.