Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Vesti, 20.08.2019, 13:00 PM

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvin Dison, sa Južnog metodističkog univerziteta u Teksasu.

Većina korisnika je sada već dovoljno oprezna i mudra da izbegne tradicionalne zamke kao što su fišing emailovi, ili da ne koristi jednu istu lozinku za različite naloge.

Ipak, od ove metode koju su otkrili istraživači iz Teksasa, korisnici se ne mogu odbraniti ni oprezom ni mudrošću.

Ova metoda, koja zahteva korišćenje mikrofona koji se nalazi u pametnom telefonu za presretanje zvuka koji je rezultat kucanja na tastaturi, je toliko efikasna da se može koristiti i na bučnom javnom mestu, dok drugi ljudi razgovaraju ali i kucaju takođe.

Naučnici su otkrili ovu tehniku analizom različitih zvučnih talasa koji su posledica pritiskanja tasteri na tastaturi.

Nakon obrade zvučnih signala, oni su mogli da dekodiraju koji su tasteri pritisnuti i kojim redosledom. Ova metoda se može koristiti ne samo za krađu nečije lozinke, već i za dešifrovanje privatnih email poruka ili SMS poruka.

Aplikacije za pametne telefone često zahtevaju od korisnika dozvolu za pristup mikrofonu uređaja. Obično je to neophodno za određene funkcije aplikacije, ali moguće je da hakeri naprave zlonamerne aplikacije koje špijuniraju ili čak da hakuju postojeće aplikacije kako bi preuzeli kontrolu nad mikrofonom telefona.

„Želeli smo da saznamo da li ono što kucate na svom laptopu ili bilo kojoj tastaturi može da se nasluti mobilnim telefonima koji su za istim stolom. Odgovor je bio definitivno - da.“

Na pametnim telefonima postoji mnogo vrsta senzora koji telefonu omogućavaju da prepozna orijentaciju ili da prepozna kada se nalazi na stolu, a kada se nosi u džepu. Iako neki od ovih senzora zahtevaju dozvolu za uključivanje, mnogi od njih su podrazumevano stalno uključeni. Istraživači su iskoristili upravo te, stalno uključene senzore, i napravili aplikaciju koja analizira senzorski izlaz kako bi saznala koji je taster pritisnuo korisnik.

Ono što zabrinjava je to da je nemoguće znati da vam se ovako nešto događa.

Istraživači napominju da bi napadač trebalo da zna od kog materijala je sto na kome žrtva kuca, jer metalne i drvene površine proizvode različite zvučne talase.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google Chrome će dobiti novu poboljšanu prediktivnu zaštitu od fišinga u realnom vremenu sa verzijom 79, koja će štititi korisnike od takvih nap... Dalje

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres u utorak je uputio upozorenje tehnološkim kompanijama, među kojima su Apple i Facebook, da će doneti zakone koji će regulisati e... Dalje

Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

VPN (virtualna privatna mreža) je razumna opcija ako želite da diskretno koristie internet, bez otkrivanja identiteta. Ali, šta ako se pokušaj da ... Dalje

Kineska vlada izbacuje strani softver i hardver iz svojih kancelarija i državnih institucija

Kineska vlada izbacuje strani softver i hardver iz svojih kancelarija i državnih institucija

Kineska vlada navodno planira da ukloni strane računare i softver iz svojih kancelarija i institucija. U direktivi objavljenoj početkom ove godine, ... Dalje

Tramp rekao da se NATO saveznici slažu sa tim da Huawei nije bezbedan za 5G

Tramp rekao da se NATO saveznici slažu sa tim da Huawei nije bezbedan za 5G

Američki predsednik Donald Tramp opisao je Huawei kao "sigurnosni rizik" nakon što su NATO zvaničnici na sastanku održanom protekle nedelje naglas... Dalje