Objavljeno: 14.4.2017 01:00

Kraja gesel s tipali v telefonih

Raziskovalci univerze v Newcastlu so dokazali, da lahko spretno napisana zlonamerna koda, dovolj je menda že koda v Javascriptu na spletni strani, prestreže in dekodira vnos varnostnih gesel PIN zgolj z analizo podatkov, ki ji telefoni zbirajo s tipali, kot je na primer elektronski žiroskop.

Nevarnost nastaja tedaj, ko uporabniki uporabljajo aplikacijo za avtentikacijo na telefonu in vnašajo varnostno geslo PIN prek zaslonske tipkovnice. Pri tem na telefonu povzročajo drobne premike in tresljaje, ki pa so vse prej kot zgolj naključni. Težava je v temu, ker imajo tipično vsi programi in spletne strani na mobilnih napravah nenehen prost dostop do podatkov, ki jih zbirajo tipala in so zato lahko zlorabljeni.

Raziskovalci so s pomočjo preproste kode, zagnanim denimo v enem od zavihkov brskalnika, uspeli prebrati vrednosti tipal in jih analizirali s pomočjo ne preveč zapletenih algoritmov s pomočjo strojnega učenja. Iz tresljajev so torej razbrali uporabnikove vnose.

Rezultati so presenetljivi. Pri testu z naključno izbranimi uporabniki so uspeli pravilno razbrati številko PIN že v prvem poizkusu s točnostjo približno 70%. Za 100% natančnosti prestrezanja pa je dovolj le pet zaporednih prebiranj pri poizkusih vnosa PIN!

Avtorji raziskave so že obvestili proizvajalce telefonov, še zlasti pa mobilnih spletnih brskalnikov, kot najbolj nevarnega okolja za tovrstne napade. Apple in Firefox sta ranljivosti v brskalnikih že popravila, Google pa rešitev še išče.

w9uH2UPiDN4

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Apple z najcenejšim MacBookom v zgodovini podrl vse rekorde

    Odziv kupcev na novi prenosnik MacBook Neo je popolnoma presegel vsa pričakovanja, kar je podjetje spodbudilo k drastičnemu povečanju proizvodnje.

    Objavljeno: 5.6.2026 10:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
  • Prihaja remake originalnega Tomb Raiderja

    Minuli teden je izšel video napovednik prihajajoče igre Tomb Raider: Legacy of Atlantis, ki bo remake originalne različice iz leta 1996, ki je začela legendarno franšizo. Napovedani datum izida je 12. februar 2027, potem ko je bil sprva predvideni datum izida že letos. Že danes pa poznamo številne podrobnosti – tudi kontroverzno uporabo umetne inteligence pri kreativnem načrtovanju.

    Objavljeno: 8.6.2026 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji