Придуман способ воровать пин-код смартфона без взлома и троянов

14 ноября 2016 г.
Придуман способ воровать пин-код смартфона без взлома и троянов
Технический блогер обнародовал детали нового способа взлома персональных данных пользователя через его мобильный телефон при помощи Wi-Fi сигнала.Говорящий с чужим смартфоном

Метод разблокировки своего смартфона с помощью PIN-кода может быть небезопасен. В популярном блоге бывшего технического директора компании SpringSource (создателя Java-фреймворка Spring) Адриана Колье (Adrian Colyer) The Morning Paper появилось описание нового вида взлома гаджетов, код в которых вводится контактным способом.

Чтобы отследить набор PIN-кода, злоумышленники используют анализ Wi-Fi-сигнала. Взлом устройства происходит следующим образом. Хакер создает удаленную точку беспроводного доступа, выбрав своей жертвой, к примеру, посетителя кафе, сидящего за столиком со смартфоном в руках.

Колье утверждает, что сигнал Wi-Fi-сигнал устройства зависит в числе прочего и от положения пальцев пользователя, набирающего пин-код.

Таким образом, анализируя и интерпретируя колебания Wi-Fi-сигнала, злоумышленник может узнать вводимый в этот момент на гаджете код, например, для оплаты в платежной системе.
[Анализ изменений в Wi-Fi-сигнале на специальном ПО для идентификации вводимого пин-кода]
Анализ изменений в Wi-Fi-сигнале на специальном ПО для идентификации вводимого пин-кода
Такого вида атака на устройство получила название WindTalker («Говорящий с ветром») – отсылка к известным индейцам-шифровальщикам из племени навахо. В отличие от других способов взлома устройств, например, определяющих пароли по звуку нажимаемых клавиш или отслеживающих движение рук (или компьютерной мыши) пользователя, этот способ не требует непосредственного доступа к гаджету – при этом как смартфону, так и обычному «мобильнику» - и подключения к нему по уже существующим в этой зоне Wi-Fi каналам.

Анализ микропомех

WindTalker сопоставляет данные Wi-Fi сигнала и изменения в нем, которые являются результатом движений пальцев пользователя и того, как он держит смартфон. Микропомехи создают уникальный паттерн во временном ряде Channel State Information (CSI). После этого вся информация собирается в специальной программе и анализируется с помощью алгоритмов.

Как отмечает автор поста со ссылкой на людей, опробовавших WindTalker и волонтеров-владельцев счетов платежной системы Alipay, попытка взлома показала три возможных пароля платежной системы, один из которых подошел. «Таким образом, наиболее уязвимыми оказываются приложения, позволяющие пользователям пробовать вводить пароль многократно», - резюмирует Адриан Колье.

Взлом по звуку и движениям

Напомним, что вычисление персональных данных по сигналам неоднократно использовалось в хакерских технологиях. К примеру, смарт-часы узнавали пароль с точностью до 65%, отслеживая движение руки пользователя над клавиатурой. С точностью до 94% микрофон смартфона по звуку определял последовательность нажатия клавиш на гаджете и так далее.

Что касается технологии Wi-Fi, ранее она уже рассматривалась для использования в целях слежки за людьми. Одна из разработок предлагала с помощью Wi-Fi находить людей в соседних помещениях, отслеживая и действия и передвижения, вплоть до получения изображения, сравнимого с видеорядом камер.


Комментарии

Еще никто не оставлял комментариев к данному материалу.

Добавить комментарий



Похожие статьи

  • Играть в казино Пин Ап в игровые автоматы бесплатно Играть в казино Пин Ап в игровые автоматы бесплатно
    Реальные развлечения в онлайн-казино — играть в игровые автоматы на бесплатно. Игровые автоматы предлагают игру на деньги, как традиционный вид азартных развлечений, однако любой игрок имеет право играть бесплатно, без регистрации и смс в Пин Ап казино.
  • Защита частного дома от взлома Защита частного дома от взлома
    Проникновение в жилище, а также кража личного имущества граждан являются очень злостными нарушениями законодательства и караются законом на большие сроки заключения. Но даже тот факт, что это злодеяние может привести на скамью подсудимых, порой не отпугивает нечистых на руку людей и они стремятся завладеть чужим имуществом.
  • Телефонные мошенники придумали новые схемы обмана, чтобы воровать деньги с карточек украинцев Телефонные мошенники придумали новые схемы обмана, чтобы воровать деньги с карточек украинцев
    Выманивать секретные данные платежных карт преступникам помогают психология, актерское мастерство и современные технологии
  • Лекарства получат QR-код Лекарства получат QR-код
    В пилотном режиме маркировка начнется 1 января 2017 года.
  • Что такое QR-код? Что такое QR-код?

    Вероятно, Вы часто видели вот такой квадратик кода. Сейчас они встречаются все чаще и чаще - в рекламе, на веб-страницах, в описании туристических объектов... 

  • Правительство просят создать единый дресс-код в школах Правительство просят создать единый дресс-код в школах

    По мнению депутата Госдумы, отсутствие единых требований к школьной форме вредит системе образования.

  • Как обезопасить свою электронную почту от взлома Как обезопасить свою электронную почту от взлома
    5 советов от Дмитрия Шоломко, директора Google в Украине.За последние три недели произошло несколько резонансных взломов электронных почтовых ящиков. IT-специалисты утверждают, что чаще всего почту вскрывают путем воровства или подбора паролей. Взломать ящик другим способом очень сложно и трудоемко. Ниже – советы, которые помогут защитить аккаунт.
  • McDonald’s открестилась от взлома твиттера Burger King McDonald’s открестилась от взлома твиттера Burger King
    Учетная запись сети ресторанов быстрого питания Burger King в микроблогах Twitter была взломана хакерами.Вместо логотипа компании в ней появился логотип McDonald's и сообщение о продаже Burger King конкуренту. «Нас только что купил McDonald's. Ищите рестораны McDonald's в вашем районе», - говорилось в сообщении.
  • LG показывает, как нужно воровать и отлично выглядеть LG показывает, как нужно воровать и отлично выглядеть
    Супертонкие OLED-телевизоры стали хитом недавней Международной выставки потребительской электроники недели в Лас Вегасе.
  •  Блоггер предложил 100 тысяч долларов за обнародование метода взлома iPhone Блоггер предложил 100 тысяч долларов за обнародование метода взлома iPhone
    Анонимный блоггер с сайта Blogspot предложил взломщикам iPhone 100 тысяч долларов за обнародование результатов их работы, сообщает Engadget. Блоггер призывает энтузиастов, разработавших метод снятия блокировки iPhone, поделиться исходным кодом этого секрета с рядовыми пользователями. По мнению блоггера, кроме денежной премии хакеры получат защиту от возможных претензий Apple и AT&T, так как свободно распространяемое программное обеспечение, каким в этом случае станет программа взлома коммуникатора, не является нарушением закона об авторских правах.
Твои Объявления