На днях стало известно, что хакеры могут украсть ПИН-коды, пароли и другую личную информацию путём анализа данных, полученных от разных датчиков внутри смартфона. Такое открытие сделали специалисты в области кибербезопасности из Ньюкаслского университета. Им удалось с помощью данных акселерометра, гироскопа и других датчиков взломать четырёхзначный ПИН-код. Исследователи сразу же уведомили об этом всех крупных производителей смартфонов. Оказывается, что компания Apple экстренно отреагировала на это сообщение и закрыла уязвимость ещё в iOS 9.3.
"Поскольку мобильным приложениям и веб-сайтам не нужно запрашивать разрешение на доступ к большинству из них, вредоносные программы могут скрытно собирать данные с этих сенсоров и использовать их для получения широкого спектра конфиденциальной информации о вас, вроде времени телефонного звонка, касаний к экрану, ПИН-кодов и паролей", - заявил доктор Марьям Мехнежад, глава исследовательской команды Ньюкаслского университета.
Исследователи обнаружили, что если вы открыли в браузере на смартфоне или планшете сайт, содержащий вредоносный код, а затем зашли в личный кабинет онлайн-банка, не закрыв вкладку с предыдущим сайтом, то злоумышленники могут путём анализа данных с датчиков внутри мобильного устройства узнать ваши пароли и личные данные.
Компания Google также подтвердила, что ей известно об этой уязвимости, но решения проблемы она пока не нашла.
Источник:
Чет как то не фейком попахивает конкретно
michel333alfa,
Ну куда уж iOS до безопасности дырявого ведра.
burbuzug,
Правильно, ведь андроид же не работает от сообщения, видео или картинки. Это же андроид брикается от даты. Это же андроид дает возможность взломать все устройства.
не просто так iOS считается самой уязвимой и глючной осью, поэтому их и перестали покупать
michel333alfa,
Это же iphone становится кирпичём, если дату поменять
godunow,
Я это написал
godunow,
на днях так один приятель в качестве шутки другому приятелю окирпичил его пятерку. Пришлось платить за новый, даже в сервисном центре платно отказали в ремонте))
Ellarius,
Ну вообще то там банально АКБ отсоединить надо на некоторое время , что бы дата сбросилась. Твой друг не умеет пользоваться гуглом ?
Ellarius,
хорошие друзья однако...
(Комментарий удален)
(Комментарий удален)
Любая вещь уязвима
ko(mo(,
Но только то к чему прикасается APPLE помогает взламывать консоли (Да,да я про WEBkit) и ломается от смс или неправильного видео,а тут еще и взлом через датчики подошел.
kloploid, xD
Да насчёт безопасности айос не догнать
Приплыли... А дальше что, с помощью проксимити будут пароли узнавать? Если эта статья не фейк, то это уже реально страшно...
axxlskl,
почему страшно ? технологии давно перепрыгнули предел , когда большая часть людей могли понять как оно работает. Сейчас все что подключено к сети можно взломать или есть потенциальная возможность сделать это.
axxlskl,
Ой, будто ваши данные, да и вы кому-то нужны?
Если бы и были нужны, то ломанули бы вас потому что вы какой-нибудь известный человек.
axxlskl,
А ещё можно взламывать человека помощью паяльника, бейсбольной биты и др. хитрых гаджетов.))
Вся суть apple , это очень грубый маркетинг .
Nikmuz2016,
А ты очень нежный
"Apple экстренно отреагировала на это сообщение и закрыла уязвимость ещё в iOS 9.3."
"Google также подтвердила, что ей известно об этой уязвимости, но решения проблемы она пока не нашла."
А купертиновцы на редкость "шарящие" фрукты, гугл я разачарован :-(
aleksey_prior,
Яблоку хватило ограничить браузер за щёт работоспособности сайтов . А так как гугл поддерживает флеш и хочет оставить взаимодействие с сайтами на уровне, то ему нужно искать более сложное решение, которое не убавляет функционал
Wirtos,
Он вроде прекратил поддержку
Или нет?
Ivan_okoyanniy, нет
Ну а что за проблема решить? Отключать акселерометр во время ввода пароля.
ixorek,
Боюсь это будет проблематично сделать, т.к откуда гаджет знать, вводите вы пароль или решили поискать инфу в инете... Большая часть данных вводится в браузер, и какие это данные, крайне сложно определить
Wirtos,
Вроде как движок браузера знает где пароль и может опредилить когда отключать но решит это проблему в отдельных браузерах
proger-007,
Как раз для паролей обычно используется системный компонент, тот который скрывает его звездочками.
Ага, задним числом
Если iPhone 7 такой хороший, почему нету iPhone 7: 2?
9.3 это же совсем не актуальная версия... сейчас что-то типа 10.3 уже
Что за чушь то) по-моему люди не особо понимают принцип действия и акселерометра и гироскопа.