SME
Pondelok, 18. november, 2019 | Meniny má Eugen

Senzory vo vašom telefóne môžu prezradiť PIN aj heslá

Na niektoré senzory aplikácie nepotrebujú vaše povolenie.

(Zdroj: PIXABAY/CC)

NEWCASTLE, BRATISLAVA. Ak chcú hackeri zistiť z mobilu váš PIN kód alebo heslo, nemusia nabúrať kľúčové prvky operačného systému. Stačí ak spracujú dáta, ktoré je možné bez schválenia načítať aplikáciou či webovou stránkou zo senzorov zabudovaných v zariadení.

Predviedli to akademici z Univerzity v Newcastle, ktorí sa zamerali na polohový senzor. Dokáže pri vyťukávaní PIN kódu z naklápania mobilu prezradiť, aké číslo píšete. Pri jedinom pokuse dosahuje algoritmus 70-percentnú úspešnosť, pri piatom vyťukávaní štvormiestneho PIN kódu je už úspešnosť odhalenia stopercentná.

Článok pokračuje pod video reklamou

Ak chce aplikácia pristúpiť k mikrofónu, kamere alebo GPS modulu, musí o prístup požiadať operačný systém. Používateľ tak už pri inštalácii softvéru vie, do akej miery ho môže aplikácia ohroziť. Iné je to však pri ostatných senzoroch, ktorých by sme v súčasných mobiloch napočítali 25 druhov.

Každý z nich zbiera špecifické, úzko špecializované vnemy, ktoré samé o sebe priveľmi neprezradia. Ak však analytický softvér skombinuje informácie z viacerých, dokáže v nečakanom detaile rekonštruovať, čo sa so zariadením deje.

Keďže výpočtový výkon mobilov narastá a senzory pribúdajú, pri špehovaní možno zistiť množstvo detailov. Dôležité je iba poskladať náročnú skladačku jednoduchých dát, ktoré opisujú pohyb, vibrácie, zmenu polohy, magnetického poľa, priblíženia objektov či podobne.

Akademici podľa tlačovej správy univerzity apelujú na vývojárov mobilov a operačných systémov, aby sa problémom začali zaoberať. Ide o nezdokumentovaný svet, ktorý sa snaží múdrymi perifériami vniesť pohodlie do hier, sledovania zdravia či novátorského ovládania.

Mobily narozdiel od stolových počítačov nosíme vo svojich vreckách, kde môžu neprestajne sledovať našu aktivitu. Kým v modelovom prípade ide o PIN kódy, v hlbšej podstate zasahuje problém hlboko do súkromia.

Najčítanejšie na SME Tech

Inzercia - Tlačové správy

  1. Policajti bili študentov, chceli sme ich podporiť
  2. Tri základné kroky: Ako sa starať o pacienta s inkontinenciou
  3. 5 prekvapivých vecí, ktoré menia náš svet a ani o tom nevieme
  4. Vlastný biznis? S kvalitným účtom sa živnosť rozbieha ľahšie
  5. Nestarnú, ale dozrievajú
  6. Dajme ojazdeným pneumatikám druhú šancu. Nič nás to nestojí...
  7. Rýchly úver sa dá získať aj bez zložitých zmlúv
  8. Sloboda na Slovensku oslavuje 30 rokov
  9. Noc divadiel má okrúhle výročie a je v znamení Nežnej revolúcie
  10. Hodnotenie profesionála: Aká je dovolenka v Thajsku?
  1. Changes to the Public Procurement Law – Take Two
  2. Tatras guide: A fresh take on the stunning soul of Slovakia
  3. Vlastný biznis? S kvalitným účtom sa živnosť rozbieha ľahšie
  4. Rýchly úver sa dá získať aj bez zložitých zmlúv
  5. Dajme ojazdeným pneumatikám druhú šancu. Nič nás to nestojí...
  6. Róbert Boženík je nový patrón školského turnaja McDonald's Cup
  7. Sloboda na Slovensku oslavuje 30 rokov
  8. O2 opäť pripomína, že sloboda nie je samozrejmosť
  9. Čo funguje v českom obchodnom registri lepšie ako na Slovensku
  10. Hodnotenie profesionála: Aká je dovolenka v Thajsku?
  1. Už iba dnes: Predplatné SME.sk za mimoriadnu cenu 11 204
  2. Hodnotenie profesionála: Aká je dovolenka v Thajsku? 10 623
  3. Vysokoškolský bedeker: Na ktorú univerzitu poslať prihlášku? 10 095
  4. Kedy sa vám jazda na LPG oplatí, ako servisovať a kde netankovať 8 908
  5. 5 prekvapivých vecí, ktoré menia náš svet a ani o tom nevieme 8 205
  6. Ako efektívne doplniť železo? Odpovedá MUDr. Radovan Juríček 7 670
  7. 5 najúčinnejších tipov, ako sa zbaviť bolesti hlavy 4 949
  8. TOP pätnásť miest v Spojených arabských emirátoch 4 756
  9. Tri základné kroky: Ako sa starať o pacienta s inkontinenciou 4 002
  10. Príbehy z raketovej základne, ktoré ste nikdy nemali počuť 3 967

Téma: Podvody cez internet


Hlavné správy zo Sme.sk

Autorská strana Samuela Marca

Keď sa stretnú dvaja vodcovia (píše Samo Marec)

Vodcovia majú problém ustúpiť. Nemusí to však byť dobrá správa.

Štefan Harabin (vpravo) a Marian Kotleba na spoločnej tlačovej konferencii.
Najvyšší kontrolný úrad Slovenskej republiky.
Marian Kočner.
KOMENTÁR PETRA SCHUTZA

Améby k novembru

Plagiátor, Pelle a spol. nie sú až takí extrémisti ako skôr améby a oportunisti.

Komentátor SME Peter Schutz.

Neprehliadnite tiež

OBJEKTÍV

Tanec pri Neptúne. Pozorovali zvláštnu obežnú dráhu mesiaca

Thalassa a Naiad našli v roku 1989.

Tanec mesiacov Neptúna.
Ilustračné foto.
Dobré ráno

Špeciálny podcast: Prečo by mobilný operátor chcel ponúkať platený obsah

Aký je rozdiel medzi platením za internet a platením za obsah.

Podcast Dobré ráno vysiela denne SME.sk.
Najsľubnejším astrobiologickým cieľom v slnečnej sústave sa aktuálne javí Mars. Robotické výskumné vozidlo Curiosity pôsobí v kráteri Gale neďaleko rovníka planéty. Tamojšie geologické vrstvy dokladajú dlhodobé pôsobenie kvapalnej vody.