Кража данных аккаунта — один из самых распространённых видов интернет-мошенничества. Хакеры нередко заполучают пароли владельцев смартфонов с помощью фишинга, но часто в дело идёт и вредоносное ПО, взламывающее камеру аппарата или записывающее действия владельца прямо с экрана. Недавно в сети появилась информация о новой разновидности шпионского софта, способного «угнать» заветные данные ещё более экстравагантным способом.
По данным совместного исследования, опубликованном Кембриджским университетом, хакерам необязательно производить захват экрана для определения пароля. Достаточно задействовать микрофон гаджета — специальное ПО «на слух» поймёт, какой из символов экранной клавиатуры был выбран. Метод подбора состоит в определении расстояния до источника звука в момент, когда палец коснулся экрана.
В ходе эксперимента учёные добились распознавания 31 из 50 четырёхзначных пин-кодов с 10 попыток на каждую комбинацию. Увеличение сложности пароля, по словам исследователей, значительно затруднит задачу хакеров, но не исключит возможность взлома полностью. Пользователям авторы отчёта порекомендовали внимательнее относиться к программному обеспечению, которое они устанавливают на свои устройства.
Источник:
Круто!!!
(Комментарий удален)
Самый_глупый_человек,
Даже глухонемой
Dogii,
Всегда отключал звуки при наборе номера.
Стоп, звук исходит из микрофона, а он на одном месте. Значит должны определять звук тапа по экрану.
usr47067,
Звук не может исходить из микрофона, микрофон это устройство записи, а не воспроизведения. Ваш Кэп.
SashaSmile,
Заклеиваем микрофон
PyScr1pt,
И заодно уши
или используем айфон, где вводить пароли не нужно, достаточно touchID или faceID.
и камеру хрен взломаешь, особенно если васап не установлен
Villermont,
Обожаю отговорки айфонистов насчёт невзламываемости системы. Это как оправдывать Северную Корею. "Пусть все в цепях, зато бизапасна"
evilenzo,
Так айфон действительно сложно разблокировать. Уж точно не как андроид
SashaSmile,
Оговорился, из динамика.
usr47067,
Да не из динамика звук обрабатывается, а с микрофона - даже в беззвучном режиме
SashaSmile, микрофон лишь преобразователь. Чего, во что и как - милости прошу в школьный курс физики ;)
ScorpKV,
А что он не так сказал?
evilenzo,
Микрофон - НЕ устройство записи ;)
ScorpKV,
Да?
evilenzo,
Да. Путем нехитрых манипуляций на программном уровне из любого микрофона можно сделать динамик и наоборот.
SashaSmile,
Зануда on. Микрофон может быть и динамиком, динамик может выполнить функцию микрофона. В классическом варианте между ними нет разницы. Снимаешь сигналы -микрофон, подаешь не него же сигналы-динамик. Зануда оff.
usr47067,
В данном случае в виду имеется звук, с которым происходит касание экрана, по похожей технологии предлагалось реализовывать мультитач в старых смартфонах. Но для этого необходим очень чувствительный микрофон. Хотя, в принципе, злоумышленникам не особо интересны данные обладателей бюджетнтиков от Сяоми. Так что ещё и естественный отсев по платёжеспособности пользователей
usr47067,
Скорее определяет интонацию тапа.
usr47067,
сказано же определяется звук касания пальца и экрана и задержка между тем что твой палец выше или ниже и есть примерное определение в какой области экрана ты тыкал, чем чувствительнее микрофон тем точнее данные )
Аймон,
Это как надо клацать по дисплею, чтобы звук удара подушечки пальца был слышен. У меня, для моих ушей, бесшумно всё происходит. Ну да ладно, звук какой-никакой, есть, тогда какой чувствительности должен быть микрофон? Не думаю, что у смартов прям профессиональные миллиметровые микрофончики стоят и слышать всё. По отснятому видео или записи на диктофон в высоком качестве не слышно многих звуков. Я могу ошибаться, конечно
dest85,
Вы когда видео записываете или на диктофон звук, шорох перехватывания аппарата руками хорошо оттдаётся в записи. А можно ещё и чувствительности навернуть.
usr47067,
Это про текст, а не номер, у текста звуки одинаковые. Скорее всего микрофон слышит звук удара пальцев по экрану и каким-то образом измеряет время, за которое этот звук дошел до микрофона. Скорее всего это работает только с двумя микрофонами
**DEN**,
Скорее всего прога по громкости тапа пальцем по сенсору определяет место касания. Ща на диктофоне проверил, тапы еще как слышны)))
usr47067,
Я примерно это и имел ввиду
usr47067,
Не звуки нажатия. А звук исходящий от стука по стеклу экрана
usr47067,
не тупи, речь про звуки удара пальца об экран
Ну-ка, пусть взломают пароль типа касперского
Dogii,
Это сп.операции)
Mrqwak,
В чем крутость ? Я никогда звук Клавы не включал,так что дезоле.
Maxulia,
дело не в звуке клавы. понять даже не можешь что написано?
(Комментарий удален)
kotmail81,
Дай отпор хакеру- отключи звук и вибрацию клавиатуры, установи пароль из 6 цифр. Одну из них введи неправильно, сотри и допиши как положено. Профит! (Шапочка из фольги усиливает эффект)
Отвечает Друзь,
Включения вибрации усложняет подслушивания. Так что вибрация помогает
PyScr1pt,
Или громкая музыка )
Отвечает Друзь,
Там же чётко написано что не через звук клавиатуры а через звук касания пальцев к экрану!))
Mercooloof, ну тогда включенная вибрация должна помочь перебить этот звук
Отвечает Друзь,
звук клавиатуры и вибрацию лучше наоборот включить, будет мешать слушать тапы по экрану.
До чего технологии дошли
У меня без звука и вибрации набирается. Шах и мат, хакеры!
Страннык,
А пароль дуновением ветра набираешь?
AvatarMod, дуновение ветра устарело. Я набираю силой мысли.
Страннык,
А разве шапочка из фольги не блокирует связь мыслей с телефоном?)
Tobimaru,
Он с другой стороны прикалывает, через тоннель
Tobimaru, шапка из фольги? Что за варварская мысль.
Страннык,
Сорян, забыл надеть свою шапочку, написалось то о чем подумал :с
Tobimaru,
Пфф.. разве кто-то использует шапочки из фольги в 2019? Я вот уже давно перешел на титановый шлем с автоблокиратором мыслей и магической пудрой на затылке. Вот читаете тут про свои смартфуны, а про настоящие технологии не знаете.
kupi_haemi,
Магнето носил шлем еще 50 лет назад, не такая уж и технология, но блин этож дороже айфона. Фольга т,о,п за с,в,о,и д,е,н,ь,г,и )))
Страннык,
тогда пароль определят по скрипу мозгов
ivonin, так я пошлю скрипом, с помощью азбуки Морзе, куда подальше.
Страннык,
Спасибо! Теперь определить место касания будет еще проще, ведь звук с динамика и вибромотор не будут создавать помехи.
Страннык,
не тупи, не в звуке клавы дело.
ученые не из британии случайно ? )) а смартфон
хлаоми был ?
.snapdragon.,
Ну, учитывая тот факт, что учёные из Кембриджского университета, а он находится в Англии, то ...
Graf Monte Cristo,
ох уж эти британские ученые ...))) без дела не сидят.
Graf Monte Cristo,
Там айфон любят. Чопорная ограниченность.
Я вам пишу с Нокии 8800
kyshty,
совсем все плохо так ? ))
.snapdragon.,
Ну, хоть не с Nokia 3310, и на том спасибо )
.snapdragon.,
То есть по твоему "хорошесть" определяется моделью используемого человеком телефона?) В этом мире есть куда более дорогие и престижные вещи)
SashaSmile,
Подставка для монитора от эпл...
SashaSmile,
Туалетная бумага от xiaomi
SashaSmile,
все именно так.
SashaSmile,
золотой батон
Ох уж эти безликие учёные... Не уж то народ до сих пор хавает статьи про безликих учёных?
Ph03niX-X,
британские ученые, это вам не шутки.
Это ж какого качества должен быть микро в телефоне что бы с его помощью так определить нажатую букву ? о_О
Ребята, я все придумал, просто орём в микрофон при вводе пин-кода и не беспокоимся за безопасность xD
Kvakaman,
Поржал, а мажно еще постукивать пальцем по задней крышке во время набора)
у меня кста виброотклик срабатывает при вводе, хз можно ли с его помощью хакнуть тел… Но и паролем не пользуюсь, т.к. есть сканер
Не удевлюсь, если следующий эксперемент этих ученых будет в определении возможности взлома faceid при помощи ж..пы хакера...неплохо ребята устроились, неплохо
У меня в мобилке 6 значный пин, а разблокировка сканером)
Давны давно, слышал что группа учёных научилась определять что лежит на hdd по звуку его работы. А Кашпировский людей лечил через телевизор. Так что бесконтактные технологии везде. Главное в это верить.
mcsvat,
Так лечил же. Яйца рассасывались.
gelfer1979,
Вот я и говорю, надо просто верить!
А что если я скажу, что LineageOS 15.1 умеет перемешивать кнопки на панели набора PIN-кода?
SigmaTel71,
И не только она, но речь о вводе текстового пароля (от вашего гугл-аккаунта, например) с клавиатуры, а там подобного перемещения клавиш нету.
!i!OkS!i!, хм... не учёл как-то.
!i!OkS!i!,
Есть клавиатуры с альтернативными раскладками. Но в этой новости речь идёт, в первую очередь, о подборе пин-кодов. Точек касания мало (10) и они сильно разнесены по экрану - соответственно звуковые профили касания пальцами экрана (пойманные и записанные с помощью микрофонов и фишинг-проги) проще разделить. Никто не касается экрана беззвучно - постукивания почти всегда присутствуют, если только специально не стараться
а если человек отключил звук при наборе клавиш?
grn76,
Определяют место касания по звуку касания пальцем экрана. Отключив звук с динамика только уберется внешний шум и увеличится шанс взлома.
bonux,
Бред, просто бред. Зачем такие сложности? Халява на весь платный софт, и дурак ставит себе на телефон Remote Admin
Графический ключ рулит
Пароля вообще нет, мне скрывать нечего, я законопослушный гражданин свободной сверхдержавы.
er4el,
кроме шуток. Что рядовому пользователю скрывать? Мемасы лочить? Все лепят ключи, пароли, отпечатки. Зачем? Все равно это по ADB сбрасывается, а личная инфа сливается установленными приложениями. И создав баг-репорт, в этот репорт попадает вся инфа об аккаунтах. Всякие там steam-аккаунты и прочая хрень мало интересует
bratken,
наркоманы, шо с них взять.
С 10 попыток успех в 62% в тихом помещении, удачи взломать!
“У меня без звука и вибрации», «Графический ключ рулит» и пр. лишний раз доказывает, что Android собсна взламывается по прежнему и даже на этом портале есть множество мануалов в открытом доступе. Лол
Двухэтапную аутентификацию ещё ни кто не отменял. С ней надёжнее.
кто-то оставляет звуки клавы, как на звонилках 2000-го года?
Точно! Дедушки, бабушки и блондинки🤣
amosk59,
некоторым блондинкам даже после прочтения статьи и кучи комментов к ней всё равно невдомёк, что звуки клавы тут совершенно ни при чём :D
Я уж думал чё-то про пальчик.
Отпечаток пальца, звук выключен если приходится пин вбивать, ломайте 😈😁
Прочитал комментарии и понял, что 70% аудитории так и поняли о чем написано в новости. Господа, читайте внимательно!
!i!OkS!i!,
именно так !
прям бомбит )
отключение звука наоборот ведет к более точному распознаванию куда коснулся их палец XD
так что имеет смысл прикрывать микрофон во время ввода пароля, если у тебя там че нить ценное кроме порнушки XD
!i!OkS!i!, жертвам егэ такие действия, как "внимательное чтение" недоступны ))
У меня в банковской приложении при вводе пин кода с каждым нажатием расположение символов на клавиатуре меняется.
Буду материться при наборе пароля
Достижения data science
Серьёзно!? Четырёхзначных пин-код!!!? Это же каким надо быть Слоупоком, чтоб пользоваться четырёхзначных код...
Легче уже поставить просто слайдер!
Нуууу, у каждой же клавиатуры свои параметры высоты и ширины кнопок. Не думаю, что на тачах это реально. Только если стоит стереомикрофон. Максимум, что точно можно сделать(зная какую конкретно софтовую клаву установил юзер) -это вычислить интервал между нажатиями кнопок и понять, насколько далеко находятся эти кнопки друг от друга. Да и вообще. Записывал я звук при нажатии на экран. Глухой стук получается, ведь стучишь по корпусу, где мик и находится
Это если не будет посторонних источников шума;))
Ногти надо подстригать, чтоб об экран не клацали.
Лол а что кто-то печатает ещё со звуками ?
Та и скорость печатань я роль играет , если ты фигариш по 400 слов в минуту то пойди узнай что там было по звуком
reapergods66668,
лол, а кто не умеет включать мозг? иначе понял бы, что не про звук клавы речь
Tony Lingus,
"пециальное ПО «на слух» поймёт, какой из символов экранной клавиатуры был выбран. Метод подбора состоит в определении расстояния до источника звука в момент, когда палец коснулся экрана."
Да ты шо , глаза открой
reapergods66668,
А ты мозг включи и объясни мне как меняется расстояние до источника звука если звук клавиатуры идет постоянно из одного и того же динамика на какой бы символ ты не нажал.
Tony Lingus,
Расстояние нажатия пальцем по тачу, алгоритмический расчёт какой символ должен нажатся , но я говорю что это все брет , это надо учитывать диагональ экрана , плюс у кого то может стоять не кастомная клавиатура , или пичать в альбомом виде
reapergods66668,
С темы не спрыгивай, ты изначально говорил: "Лол а что кто-то печатает ещё со звуками ?" ты тупанул, а теперь пытаешься оправдаться.
а у меня включено: Scramble layout
Почитав комменты я удивлен насколько не далекая аудитория на сайте, каждый второй пишет про то, что у него отключен звук клавы и куча народу лайкают его коммент но мало кто может ВКЛЮЧИТЬ мозг и понять, что не в звуке клавы дело.
А если экран меньше или больше. Если он другой рукой набирает или использует биометрию пальца? Вообще там может быть не цифровой пароль.