Оказывается, что при денежных операциях, проводимых через смартфон, нужно быть предельно внимательными, если рядом находится человек с таким же аппаратом в руках. Ученые выяснили и на практике доказали, что с помощью камеры и микрофона этого распространенного девайса можно запросто украсть цифровые PIN-коды, сообщает информационно-аналитический портал Inpress.ua.
Исследователи из Кембриджского университета заявили, что цифровые коды (например, PIN-коды), набираемые на экране смартфона, могут быть украдены злоумышленниками с помощью камеры и микрофона аппарата на Android. О методе «взлома» рассказывается в отчете ученых (PDF), опубликованном на сайте университета.
Для успешной кражи необходимо, чтобы микрофон во время набора кода записывал звуки ударов пальцем по экрану, а лицевая камера — снимала видео. Записанные звуки соотносятся с кадрами видео. Затем программа изучает, как меняется расположение объектов в каждом из соотнесенных кадров. Ученые утверждают, что опираясь на эту информацию, можно выявить, какие именно кнопки нажимал на цифровой клавиатуре пользователь, сообщает издание News Edition.
Чтобы доказать, что методика работает, исследователи создали приложение PIN Skimmer, которое выполняет вышеперечисленные действия. После двух попыток программа правильно угадала 30 процентов из пятидесяти четырехзначных кодов, введенных на смартфонах. После пяти попыток доля верно распознанных кодов превысила 50 процентов.
Повышение сложности не делает пин-коды устойчивыми к похищению, отметили разработчики метода. В испытании с двумястами восьмизначными кодами программа PIN Skimmer после пяти попыток правильно распознала 45 процентов кодов, а после десяти попыток — 60 процентов кодов.
Исследователи подчеркнули, что метод работает в том числе и на смартфонах, где действуют встроенные средства защиты, в частности, на Galaxy S III с системой Knox — она выделяет на аппарате личную («опасную») и рабочую («безопасную») среды. Несмотря на то, что приложение из личной среды не может иметь доступа к экрану приложения из рабочей среды, оно в состоянии считать данные с датчиков, включая камеру и микрофон.
Ранее, в 2011 году, ученые из Калифорнийского университета в Дэвисе продемонстрировали, что «подсмотреть», какие кнопки на виртуальной клавиатуре нажимает пользователь, можно также с помощью датчиков движения в смартфоне: гироскопа и акселерометра. Чем больше экран у аппарата, тем выше вероятность успешного распознавания паролей.
Напомним, вредоносные программы и вирусы продолжают совершенствоваться: злоумышленники изобретают все новые способы выманивания денег у рядовых граждан. Сегодня эта тенденция распространилась на смартфоны, через которые преступники все чаще стали незаконно получать доступ к банковским счетам, в частности, появился новый троянский вирус, действующий при помощи фишинга.
Как уже сообщал Inpress.ua, «Лаборатория Касперского», специализирующаяся на создании антивирусной защиты компьютеров, и оператор сотовой связи «МегаФон» предупреждают: людям угрожает опасная вредоносная программа. Вирус просачивается в телефоны на базе ОС Android и позволяет злоумышленникам абсолютно спокойно украсть все деньги с ваших банковских счетов.
К слову, с конца сентября 2013 года внимание экспертов привлекла уже известная вредоносная программа Nymaim – троян с функциями вымогателя. Раньше заражение этим ПО осуществлялось при помощи известного комплекта взломщиков-эксплойтов BlackHole, которые использовали имеющиеся на компьютере уязвимости приложений или операционной системы для доставки вредоносного кода. Однако недавно появилась информация о том, что автор комплекта BlackHole был задержан в России. Теперь ESET сообщила о новом способе распространения троянской программы Nymaim, которая может блокировать компьютер пользователя с целью получения выкупа за расшифровку.
Более подробно о деятельности спецслужб в интернете и разоблачениях Сноудена читайте в статье Петра Лазарева «Шпионы против системы: восстание предателей».
Комментарии
0Комментариев нет. Ваш может быть первым.