Objavljeno: 14.4.2017 01:00

Kraja gesel s tipali v telefonih

Raziskovalci univerze v Newcastlu so dokazali, da lahko spretno napisana zlonamerna koda, dovolj je menda že koda v Javascriptu na spletni strani, prestreže in dekodira vnos varnostnih gesel PIN zgolj z analizo podatkov, ki ji telefoni zbirajo s tipali, kot je na primer elektronski žiroskop.

Nevarnost nastaja tedaj, ko uporabniki uporabljajo aplikacijo za avtentikacijo na telefonu in vnašajo varnostno geslo PIN prek zaslonske tipkovnice. Pri tem na telefonu povzročajo drobne premike in tresljaje, ki pa so vse prej kot zgolj naključni. Težava je v temu, ker imajo tipično vsi programi in spletne strani na mobilnih napravah nenehen prost dostop do podatkov, ki jih zbirajo tipala in so zato lahko zlorabljeni.

Raziskovalci so s pomočjo preproste kode, zagnanim denimo v enem od zavihkov brskalnika, uspeli prebrati vrednosti tipal in jih analizirali s pomočjo ne preveč zapletenih algoritmov s pomočjo strojnega učenja. Iz tresljajev so torej razbrali uporabnikove vnose.

Rezultati so presenetljivi. Pri testu z naključno izbranimi uporabniki so uspeli pravilno razbrati številko PIN že v prvem poizkusu s točnostjo približno 70%. Za 100% natančnosti prestrezanja pa je dovolj le pet zaporednih prebiranj pri poizkusih vnosa PIN!

Avtorji raziskave so že obvestili proizvajalce telefonov, še zlasti pa mobilnih spletnih brskalnikov, kot najbolj nevarnega okolja za tovrstne napade. Apple in Firefox sta ranljivosti v brskalnikih že popravila, Google pa rešitev še išče.

w9uH2UPiDN4

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Android vam bo povedal, ali vam policija prisluškuje

    Čedalje popularnejši način prisluškovanja in prestrezanja podatkov z mobilnih telefonov je uporaba lažnih baznih postaj (IMSI catcher), ki jih imajo organi pregona v nekaterih državah, lahko pa tudi drugi akterji. Na takšno napravo se povežejo vsi telefoni v okolici, saj njen signal preglasi legitimne bazne postaje, upravljavec pa potem zlahka prestreza komunikacijo. Uporabnik tega početja praktično ne more zaznati.

    Objavljeno: 1.7.2025 07:00
  • Podjetja nočejo Copilota, ker zaposleni raje uporabljajo ChatGPT

    Microsoft kljub velikim naporom (beri: finančnemu vložku) podjetjem težko proda storitve umetne inteligence Copilot.

    Objavljeno: 27.6.2025 09:00
  • Kitajski prenosniki so dve leti za zahodnimi

    Čeprav se Kitajci močno trudijo in izdatno investirajo v domači razvoj in proizvodnjo čipov, so še vedno vsaj dve generaciji za zahodnimi izdelki. To izkazuje tudi najnovejši Huaweijev prenosnik MateBook Fold Ultimate, ki poganja lastni HarmonyOS in ima same kitajske komponente. A te v primerjavi z zahodnimi zaostajajo.

    Objavljeno: 25.6.2025 07:00
  • Pametna očala s samodejnim ostrenjem bi lahko nadomestila bifokalna stekla

    Finsko podjetje IXI razvija inovativna očala z lečami, ki se samodejno ostrijo glede na pogled uporabnika. 

    Objavljeno: 23.6.2025 10:00 | Teme: pametna očala
  • Teslini samovozeči taksiji ne znajo voziti

    Prvi dnevi Teslinih robotskih taksijev so polni napak, vožnje po napačni strani ceste, nenadnih zaviranj in nevarnih ustavljanj za odlaganje potnikov.

    Objavljeno: 26.6.2025 09:00
  • Tisoče severnokorejskih uslužbencev prikrito na daljavo delalo v ameriških podjetjih

    Ameriško pravosodno ministrstvo je vložilo obtožnice zoper devet ljudi, ki so skrbeli za prikrito zaposlovanje računalnikarjev iz Severne Koreje za delo na daljavo v ameriških podjetjih. En Američan, šest Kitajcev in dva Tajvanca so obtoženi prevare, pranja denarja, kraje identitete, nepooblaščenega dostopa v računalniški sistem in kršenja mednarodnih sankcij.

    Objavljeno: 2.7.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji