Проучване на университета в Нюкасъл твърди, че хакерите могат да пробият паролата или ПИН-а на потребител, само въз основа на движението на смартфона му, докато я въвежда. Звучи странно и донякъде плашещо, нали?
Оказва се, че по време на изследването, експертите са успели да пробият четирицифрени ПИН-кодове в 70& от случаите. Екипът е разчитал единствено на информацията от сензорите за движение и ориентация. На всичко отгоре твърдят, че технологичните компании са наясно с проблема, но поне за момента нямат решение.
Как работи?
Очевидно, става въпрос за събиране на информацията от жироскопа. Др. Мериъм Мехмежад (Maryam Mehrnezhad), ръководител на изследването в Нюкасълския университет казва, че този пропуск в сигурността се дължи на факта, че повечето “мобилни приложения и сайтове, не трябва да искат разрешение за достъп до повечето сензори”, което пък позволява на зловредни програми “да слушат и събират данни от сензорите”.
На практика, не е толкова сложно, колкото вероятно изглежда. Зловредният софтуер или хакерът зад него, знаят какво правите на смартфона – слайдване, задържане с пръст върху екрана, обикновен тап и всяко едно движение.
“На някои браузъри открихме, че ако отворите страница от смартфона или таблета си, в която има зловреден софтуер и след това отворите друга страница, софтуерът продължава да следи какво правите. Оказва се, че може може да продължи да работи, дори ако заключите устройството си.”
Научният екип на университета в Нюкясъл е уведомил големите технологични компании за изследванията си, но поне до момента не са получили смислен отговор.
Излиза, че единственото което можем да направим на този етап е да се опитаме да затрудним хакерите максимално. Иначе казано – да бъдем като този пич.