Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Vesti, 20.08.2019, 13:00 PM

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvin Dison, sa Južnog metodističkog univerziteta u Teksasu.

Većina korisnika je sada već dovoljno oprezna i mudra da izbegne tradicionalne zamke kao što su fišing emailovi, ili da ne koristi jednu istu lozinku za različite naloge.

Ipak, od ove metode koju su otkrili istraživači iz Teksasa, korisnici se ne mogu odbraniti ni oprezom ni mudrošću.

Ova metoda, koja zahteva korišćenje mikrofona koji se nalazi u pametnom telefonu za presretanje zvuka koji je rezultat kucanja na tastaturi, je toliko efikasna da se može koristiti i na bučnom javnom mestu, dok drugi ljudi razgovaraju ali i kucaju takođe.

Naučnici su otkrili ovu tehniku analizom različitih zvučnih talasa koji su posledica pritiskanja tasteri na tastaturi.

Nakon obrade zvučnih signala, oni su mogli da dekodiraju koji su tasteri pritisnuti i kojim redosledom. Ova metoda se može koristiti ne samo za krađu nečije lozinke, već i za dešifrovanje privatnih email poruka ili SMS poruka.

Aplikacije za pametne telefone često zahtevaju od korisnika dozvolu za pristup mikrofonu uređaja. Obično je to neophodno za određene funkcije aplikacije, ali moguće je da hakeri naprave zlonamerne aplikacije koje špijuniraju ili čak da hakuju postojeće aplikacije kako bi preuzeli kontrolu nad mikrofonom telefona.

„Želeli smo da saznamo da li ono što kucate na svom laptopu ili bilo kojoj tastaturi može da se nasluti mobilnim telefonima koji su za istim stolom. Odgovor je bio definitivno - da.“

Na pametnim telefonima postoji mnogo vrsta senzora koji telefonu omogućavaju da prepozna orijentaciju ili da prepozna kada se nalazi na stolu, a kada se nosi u džepu. Iako neki od ovih senzora zahtevaju dozvolu za uključivanje, mnogi od njih su podrazumevano stalno uključeni. Istraživači su iskoristili upravo te, stalno uključene senzore, i napravili aplikaciju koja analizira senzorski izlaz kako bi saznala koji je taster pritisnuo korisnik.

Ono što zabrinjava je to da je nemoguće znati da vam se ovako nešto događa.

Istraživači napominju da bi napadač trebalo da zna od kog materijala je sto na kome žrtva kuca, jer metalne i drvene površine proizvode različite zvučne talase.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje