Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Vesti, 20.08.2019, 13:00 PM

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvin Dison, sa Južnog metodističkog univerziteta u Teksasu.

Većina korisnika je sada već dovoljno oprezna i mudra da izbegne tradicionalne zamke kao što su fišing emailovi, ili da ne koristi jednu istu lozinku za različite naloge.

Ipak, od ove metode koju su otkrili istraživači iz Teksasa, korisnici se ne mogu odbraniti ni oprezom ni mudrošću.

Ova metoda, koja zahteva korišćenje mikrofona koji se nalazi u pametnom telefonu za presretanje zvuka koji je rezultat kucanja na tastaturi, je toliko efikasna da se može koristiti i na bučnom javnom mestu, dok drugi ljudi razgovaraju ali i kucaju takođe.

Naučnici su otkrili ovu tehniku analizom različitih zvučnih talasa koji su posledica pritiskanja tasteri na tastaturi.

Nakon obrade zvučnih signala, oni su mogli da dekodiraju koji su tasteri pritisnuti i kojim redosledom. Ova metoda se može koristiti ne samo za krađu nečije lozinke, već i za dešifrovanje privatnih email poruka ili SMS poruka.

Aplikacije za pametne telefone često zahtevaju od korisnika dozvolu za pristup mikrofonu uređaja. Obično je to neophodno za određene funkcije aplikacije, ali moguće je da hakeri naprave zlonamerne aplikacije koje špijuniraju ili čak da hakuju postojeće aplikacije kako bi preuzeli kontrolu nad mikrofonom telefona.

„Želeli smo da saznamo da li ono što kucate na svom laptopu ili bilo kojoj tastaturi može da se nasluti mobilnim telefonima koji su za istim stolom. Odgovor je bio definitivno - da.“

Na pametnim telefonima postoji mnogo vrsta senzora koji telefonu omogućavaju da prepozna orijentaciju ili da prepozna kada se nalazi na stolu, a kada se nosi u džepu. Iako neki od ovih senzora zahtevaju dozvolu za uključivanje, mnogi od njih su podrazumevano stalno uključeni. Istraživači su iskoristili upravo te, stalno uključene senzore, i napravili aplikaciju koja analizira senzorski izlaz kako bi saznala koji je taster pritisnuo korisnik.

Ono što zabrinjava je to da je nemoguće znati da vam se ovako nešto događa.

Istraživači napominju da bi napadač trebalo da zna od kog materijala je sto na kome žrtva kuca, jer metalne i drvene površine proizvode različite zvučne talase.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano više od 2000 WordPress sajtova

Hakovano više od 2000 WordPress sajtova

Više od 2000 Wordpress sajtova je hakovano za potrebe kampanje u kojoj se posetioci preusmeraju na sajtove na kojima će ih dočekati neželjene pret... Dalje

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Podaci korisnika koji su kontaktirali Microsoftovu podršku u proteklih 14 godina mogli bi biti kompromitovani, što je juče potvrdio i sam Microsoft... Dalje

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

iPhone osnivača Amazona, multimilijardera Džefa Bezosa, navodno je hakovan u maju 2018. godine, nakon što je primio WhatsApp poruku sa privatnog na... Dalje

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Prošlo je skoro godinu i osam meseci od kada je u Evropskoj uniji stupio na snagu novi zakon o zaštiti podataka, GDPR (Opšta uredba o zaštiti poda... Dalje

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazilski savezni tužioci podneli su tužbu protiv novinara i političkog aktiviste Glena Grinvalda zbog kršenje zakona o kibernetičkoj sigurnosti ... Dalje