Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Vesti, 20.08.2019, 13:00 PM

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvin Dison, sa Južnog metodističkog univerziteta u Teksasu.

Većina korisnika je sada već dovoljno oprezna i mudra da izbegne tradicionalne zamke kao što su fišing emailovi, ili da ne koristi jednu istu lozinku za različite naloge.

Ipak, od ove metode koju su otkrili istraživači iz Teksasa, korisnici se ne mogu odbraniti ni oprezom ni mudrošću.

Ova metoda, koja zahteva korišćenje mikrofona koji se nalazi u pametnom telefonu za presretanje zvuka koji je rezultat kucanja na tastaturi, je toliko efikasna da se može koristiti i na bučnom javnom mestu, dok drugi ljudi razgovaraju ali i kucaju takođe.

Naučnici su otkrili ovu tehniku analizom različitih zvučnih talasa koji su posledica pritiskanja tasteri na tastaturi.

Nakon obrade zvučnih signala, oni su mogli da dekodiraju koji su tasteri pritisnuti i kojim redosledom. Ova metoda se može koristiti ne samo za krađu nečije lozinke, već i za dešifrovanje privatnih email poruka ili SMS poruka.

Aplikacije za pametne telefone često zahtevaju od korisnika dozvolu za pristup mikrofonu uređaja. Obično je to neophodno za određene funkcije aplikacije, ali moguće je da hakeri naprave zlonamerne aplikacije koje špijuniraju ili čak da hakuju postojeće aplikacije kako bi preuzeli kontrolu nad mikrofonom telefona.

„Želeli smo da saznamo da li ono što kucate na svom laptopu ili bilo kojoj tastaturi može da se nasluti mobilnim telefonima koji su za istim stolom. Odgovor je bio definitivno - da.“

Na pametnim telefonima postoji mnogo vrsta senzora koji telefonu omogućavaju da prepozna orijentaciju ili da prepozna kada se nalazi na stolu, a kada se nosi u džepu. Iako neki od ovih senzora zahtevaju dozvolu za uključivanje, mnogi od njih su podrazumevano stalno uključeni. Istraživači su iskoristili upravo te, stalno uključene senzore, i napravili aplikaciju koja analizira senzorski izlaz kako bi saznala koji je taster pritisnuo korisnik.

Ono što zabrinjava je to da je nemoguće znati da vam se ovako nešto događa.

Istraživači napominju da bi napadač trebalo da zna od kog materijala je sto na kome žrtva kuca, jer metalne i drvene površine proizvode različite zvučne talase.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procureli lični podaci svih građana Ekvadora, zbog toga uhapšen vlasnik jedne privatne firme

Procureli lični podaci svih građana Ekvadora, zbog toga uhapšen vlasnik jedne privatne firme

Vlasti Ekvadora uhapsile su generalnog direktora IT konsultantske firme Novaestrat nakon što su lični podaci gotovo svih stanovnika Republike Ekvado... Dalje

Kopije popularnih ekstenzija koje blokiraju reklame u Chromeu prevarile milione korisnika

Kopije popularnih ekstenzija koje blokiraju reklame u Chromeu prevarile milione korisnika

Više od 600 miliona korisnika surfuje internetom sa programima koji blokiraju reklame. Činjenica je da takvi programi znatno smanjuju dnevnu zaradu ... Dalje

SAD uvode sankcije za 3 severnokorejske hakerske grupe

SAD uvode sankcije za 3 severnokorejske hakerske grupe

Ministarstvo finansija Sjedinjenih Država u petak je najavilo sankcije protiv tri hakerske grupe koje finansira Severna Koreja zbog nekoliko destrukt... Dalje

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Vlada Sjedinjenih Država podnela je juče tužbu protiv uzbunjivača Edvarda Snoudena, bivšeg saradnika CIA i NSA, koji je 2013. godine napustio zem... Dalje

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

LastPass je ispravio ranjivost koja bi mogla omogućiti zlonamernim web sajtovima neovlašćeni pristup korisničkim imenima i lozinkama sa prethodno... Dalje