Senzorii de mişcare de pe smartphone-uri pot dezvălui parolele şi PIN-urile folosite de utilizatori

12.04.2017
Senzorii de mişcare de pe smartphone-uri pot dezvălui parolele şi PIN-urile folosite de utilizatori

Aparent, hackerii pot descifra parolele şi codurile PIN folosite de utilizatorii de smartphone-uri urmărind modul în care telefoanele se mişcă atunci când utilizatorii tastează ceva.

O echipă de experţi în securitate informatică de la Newcastle University a demonstrat că acest lucru este posibil. Ei au aflat un PIN de patru cifre după ce au urmărit modul în care se mişca telefonul în timp ce codul era introdus. Aceste mişcări par întâmplătoare, dar de fapt există tipare distincte.

Folosind această metodă, cercetătorii au reuşit să afle din prima încercare un PIN în 70% din cazuri.

Senzorii de mişcare sunt accesaţi de majoritatea aplicaţiilor fără a cere permisiunea utilizatorilor. Hackerii pot insera în aceste aplicaţii programe periculoase ce înregistrează mişcările, care ulterior sunt „traduse”.

Experţii au mai descoperit ceva îngrijorător. În multe browsere mobile, dacă utilizatorii deschid o pagină care include un program dăunător de descifrare a mişcărilor, acesta este capabil să înregistreze şi activităţile pe care aceştia le fac într-un alt tab. Iar dacă acolo este deschisă pagina de internet banking, datele de autentificare la aceasta pot fi aflate. 

Echipa de la Newcastle University a avertizat marile companii în legătură cu acest pericol încă de anul trecut. Apple şi Mozilla au lansat deja actualizări care împiedică colectarea datelor înregistrate de senzorii de mişcare. Google cunoaşte problema şi lucrează la o soluţie.

Urmărește Go4IT.ro pe Google News
Adrian Popa
Adrian Popa
Adrian Popa este coordonator al site-urilor Go4it.ro și Go4games.ro. Are 17 ani de experiență în presa centrală și a debutat ca jurnalist specializat pe economie/piețe financiare. Înainte de a ajunge la Grupul de presă Gândul, Adrian a fost redactor-șef la Mediafax.ro și Gandul.ro (fostul ... citește mai mult