Οι hackers κλέβουν κωδικούς και από τους αισθητήρες κίνησης των smartphones

Αποκρυπτογραφούν τους κωδικούς σας από το πως κινείστε όταν γράφετε
12 Απριλίου 2017 10:30
Οι hackers κλέβουν κωδικούς και από τους αισθητήρες κίνησης των smartphones

Η ερευνητική ομάδα κυβερνοεπιθέσεων του Πανεπιστημίου του Newcastle πραγματοποίησε μια επίδειξη για το πόσο εύκολο είναι για τους hackers να κλέψουν το 4-ψήφιο PIN του κινητού σας, αναλύοντας απλά την κλίση που παίρνει και κινείται όσο γράφεται. Αν νομίζατε πως δεν γίνεται τότε θα πρέπει να ξέρετε πως η παραμικρή κίνηση που πιάνουν οι αισθητήρες κίνησης ενός smartphone, μπορούν να αναλυθούν και να δημιουργήσουν ξεχωριστά μοτίβα. 

Κατά την διάρκεια των δοκιμών, κατάφεραν να σπάσουν τα τετραψήφια PINs με την πρώτη μαντεψιά στο 70% των περιπτώσεων και στο 100% των περιπτώσεων μέχρι την πέμπτη μαντεψιά. Στην όλη επιχείρηση συμβάλλουν μέρη του smartphone όπως το γυροσκόπιο, ο proximity αισθητήρας, ο αισθητήρας κίνησης, το επιταχυνσιόμετρο, ακόμη και το NFC. 

Η Dr. Maryam Mehrnezhad, που ηγήθηκε της έρευνας, εξηγεί: "Τα περισσότερα mobile apps και ιστοσελίδες δεν χρειάζονται καν να ζητήσουν άδεια για να πάρουν πρόσβαση στα περισσότερα από αυτά, έτσι κακόβουλα προγράμματα μπορούν κρυφά να "ακούνε" τα δεδομένα των αισθητήρων και να τα χρησιμοποιούν ώστε να ανακαλύψουν μια ευρεία γκάμα ευαίσθητων πληροφοριών, όπως το πότε έγινε μια κλήση, το πότε γυμνάζεστε, ακόμη και το που πατάτε στην οθόνη αφής και να βρουν PIN και κωδικούς.

Ακόμη πιο ανησυχητικό είναι το γεγονός πως σε κάποιους browsers, βρήκαμε ότι αν ανοίξετε μια σελίδα στο κινητό ή το tablet σας, το οποίο μπορεί να φιλοξενεί κακόβουλο κώδικα και τότε ανοίξετε, για παράδειγμα, τον λογαριασμό online banking χωρίς να κλείσετε την προηγούμενη καρτέλα, τότε μπορούν να κατασκοπεύουν κάθε προσωπική πληροφορία που εισάγετε. 

Το χειρότερο είναι πως σε κάποιες περιπτώσεις, εφόσον δεν έχετε κλείσει εντελώς τις καρτέλες, μπορούν να σας παρακολουθούν όταν το κινητό είναι κλειδωμένο."

Tags: