Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Vesti, 20.08.2019, 13:00 PM

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvin Dison, sa Južnog metodističkog univerziteta u Teksasu.

Većina korisnika je sada već dovoljno oprezna i mudra da izbegne tradicionalne zamke kao što su fišing emailovi, ili da ne koristi jednu istu lozinku za različite naloge.

Ipak, od ove metode koju su otkrili istraživači iz Teksasa, korisnici se ne mogu odbraniti ni oprezom ni mudrošću.

Ova metoda, koja zahteva korišćenje mikrofona koji se nalazi u pametnom telefonu za presretanje zvuka koji je rezultat kucanja na tastaturi, je toliko efikasna da se može koristiti i na bučnom javnom mestu, dok drugi ljudi razgovaraju ali i kucaju takođe.

Naučnici su otkrili ovu tehniku analizom različitih zvučnih talasa koji su posledica pritiskanja tasteri na tastaturi.

Nakon obrade zvučnih signala, oni su mogli da dekodiraju koji su tasteri pritisnuti i kojim redosledom. Ova metoda se može koristiti ne samo za krađu nečije lozinke, već i za dešifrovanje privatnih email poruka ili SMS poruka.

Aplikacije za pametne telefone često zahtevaju od korisnika dozvolu za pristup mikrofonu uređaja. Obično je to neophodno za određene funkcije aplikacije, ali moguće je da hakeri naprave zlonamerne aplikacije koje špijuniraju ili čak da hakuju postojeće aplikacije kako bi preuzeli kontrolu nad mikrofonom telefona.

„Želeli smo da saznamo da li ono što kucate na svom laptopu ili bilo kojoj tastaturi može da se nasluti mobilnim telefonima koji su za istim stolom. Odgovor je bio definitivno - da.“

Na pametnim telefonima postoji mnogo vrsta senzora koji telefonu omogućavaju da prepozna orijentaciju ili da prepozna kada se nalazi na stolu, a kada se nosi u džepu. Iako neki od ovih senzora zahtevaju dozvolu za uključivanje, mnogi od njih su podrazumevano stalno uključeni. Istraživači su iskoristili upravo te, stalno uključene senzore, i napravili aplikaciju koja analizira senzorski izlaz kako bi saznala koji je taster pritisnuo korisnik.

Ono što zabrinjava je to da je nemoguće znati da vam se ovako nešto događa.

Istraživači napominju da bi napadač trebalo da zna od kog materijala je sto na kome žrtva kuca, jer metalne i drvene površine proizvode različite zvučne talase.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Google redizajnira reCAPTCHA: pametniji filter za botove

Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaci... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje