LINUX.ORG.RU
ФорумTalks

Смартфоны могут использовать вибрацию для кражи паролей


0

1

!Ъ: http://techland.time.com/2011/10/18/smartphones-can-use-vibrations-to-steal-p...

Акселометр современных телефонов настолько чувствителен, что с большой степенью точности может распознать вводимый с клавиатуры пароль.

★★★

Точность же 80% (и то, не факт).

И потом, я например пароли на телефоне оооочень редко набираю. Исключение - гугел ондроед, где надо вводить пароль после включения телефона при подключении к инету.

И мне лень переключаться между клавиатурами циферок/букавок, набираю весь пасс с букафкоф (верхний ряд = цифры, если долго держать). Как это отследить?

P.S. очередная тема на тему «Как страшно жить!»

ekzotech ★★★★
()
Ответ на: комментарий от baverman

Хм, значит я что-то не так понял. Я подумал про перехват данных по наклону телефона (при нажатии на экранную клавиатуру на телефоне).

Если речь об обычных клавиатурах и лежащих рядом смартфонах, то вроде как каждая клавиша имеет свой звук. По крайней мере встречал «жучки», которые по звуку клавиш определяют какая в какой момент нажата и в какой последовательности. Не проще ли то же самое сделать в смартфоне? Тем более, что в смартфонах сейчас стоят 2 микрофона (чаще всего).

ekzotech ★★★★
()

вооот, а говорили что я параноик потому что отрезаю лишние пермишены у апликух.

true_admin ★★★★★
()

А почему бы просто не снять этот пароль напрямую, с клавиатуры? Датчик ускорения-то зачем?

p.s. по ссылке не ходил.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

>А почему бы просто не снять этот пароль напрямую, с клавиатуры?

Хомячки на руткиты уже не ведутся. А так можно начинать продавать касперского для «ондроедов» - это-ж какой рынок!

yyk ★★★★★
()
Ответ на: комментарий от yyk

Не для андроидов, а от андроидов. Новый касперский взрывает андроидофоны оказавшиеся в радиусе 10 метров от «защищëнной» машины.

Lonli-Lokli ★★
()
Ответ на: комментарий от true_admin

>вооот, а говорили что я параноик потому что отрезаю лишние пермишены у апликух.

успокаиваешь себя? :)

параноик и есть

registrant ★★★★★
()

тоже что ли статью написать, как я «подобрал» пароль при помощи камеры на смарте

registrant ★★★★★
()
Ответ на: комментарий от Lonli-Lokli

>Новый касперский взрывает андроидофоны оказавшиеся в радиусе 10 метров от «защищëнной» машины.

Сравнил рынок андроидофонов и писюков... Из тебя маркетолог - как из говна пуля

yyk ★★★★★
()

Так, быстро мне пояснили, о чем все-таки речь: о считывании показаний с акселерометра смартфона при наборе пароля НА смартфоне, или о считывании вибраций со стола при наборе на ОБЫЧНОЙ клавиатуре обычного компа с обычным среднестатистическим линуксом?

ekzotech ★★★★
()
Ответ на: комментарий от yyk

в маркетологи как-то не стремлюсь.

представил себе картину маслом - злобный хакир ставитна свой смарт касперыча чтобы тот не давал ему тырить пароли.

гуру маркетинга, поведай мне, кто и зачем поставит на свою трубку блокировщик такого рода фичи? да и как еë блокировать?

Lonli-Lokli ★★
()
Ответ на: комментарий от Lonli-Lokli

пришлось стать не Ъ... признаюсь - был не прав.

Но тогда возникает вопрос - как долго должен лежать смарт рядом с клавой чтобы по анализу нажатий можно было составить «карту пары клава+юзверь» ?

yyk ★★★★★
()

Ну до паяльника смартфонам как до луны...

vasya_pupkin ★★★★★
()
Ответ на: комментарий от ekzotech

> Так, быстро мне пояснили, о чем все-таки речь: о считывании показаний с акселерометра смартфона при наборе пароля НА смартфоне, или о считывании вибраций со стола при наборе на ОБЫЧНОЙ клавиатуре обычного компа с обычным среднестатистическим линуксом?

Тоже нихрена не понял. Если второе, то каким образом?

pevzi ★★★★★
()

То есть значит около моей клавиатуры должны положить левый смартфон или поставить на мой смартфон программу-шпион так чтобы я не заметил? А потом ещё как-то угадать что из всего что я печатаю есть мой пароль (причём ещё и не с 100% точностью распознования символов)?

Эта схема сработает только если за мной (и именно за мной, а не за всеми пользователями подряд) установят пристальное наблюдение и будут знать в какое время я кладу смартфон на свой компьютерный стол, в какую минуту попытаюсь авторизоваться на почте (или на другом сервисе, пароль от которого они хотят украсть). Правда в таком случае пожалуй проще будет поставить миниатюрную веб-камеру рядом с клавиатурой. Дешевле, проще, да и точность выше.

KivApple ★★★★★
()
Ответ на: комментарий от ekzotech

гугел ондроед, где надо вводить пароль после включения телефона при подключении к инету.

я что-то пропустил?

xtraeft ★★☆☆
()

Надо делать клавиатуры с вибратором, который создаст помехи.

Vit ★★★★★
()
Ответ на: комментарий от xtraeft

>я что-то пропустил?

Я сначала неправильно понял какой именно пароль и откуда; ошибочно посчитал пароль на самом телефоне.

ekzotech ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.