• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Обнаружен новый способ кражи паролей от смартфонов (5 фото)

14 марта 2017 | Просмотров: 30 975 | Смартфоны / Новости IT
Обнаружен новый способ кражи паролей от смартфонов (5 фото)

Группа специалистов из Штутгартского и Мюнхенского университетов выяснила, что тепловой след, остающийся после введения графического или цифрового ключа на дисплее смартфона пальцем, подрывает безопасность мобильного устройства и грозит его последующим взломом. Увидеть секретный код можно с помощью тепловизора.

Обнаружен новый способ кражи паролей от смартфонов (5 фото)

В ходе экспериментов исследователи выяснили, что тепловой след от пальца владельца остается на экране в течение 45 секунд и даже дольше. Если успеть просканировать дисплей в первые 15 секунд, то шанс увидеть правильную комбинацию равен 90%. От 45 секунд и больше точность снижается до 35% и ниже. Кроме того, метод позволяет увидеть последовательность, с которой вводится ключ, благодаря интенсивности оставленного следа.

Обнаружен новый способ кражи паролей от смартфонов (5 фото)

Обнаружен новый способ кражи паролей от смартфонов (5 фото)


Самое неприятное — жертва может даже не догадываться о том, что её мобильное устройство "изучается" тепловизором. Данная техника легко доступна и с годами стала обладать миниатюрными размерами. Кстати, последние достижения — смартфон Caterpillar Cat S60 с уже встроенной функцией тепловизора и подключаемая к смартфону на ОС Android/iOS термальная камера FLIR One.

Обнаружен новый способ кражи паролей от смартфонов (5 фото)

В целях недопущения взлома мобильного устройства, специалисты рекомендуют применять длинные и сложные по рисунку (или цифрам) пин-коды. Поможет и прижатие ладони к дисплею сразу же после ввода пароля — на экране появится единый тепловой след, через который не будет прослеживаться введенная комбинация. Еще вариант — сразу после ввода цифрового/графического кода запустить любое приложение или игру, из-за этого действия дисплей нагреется по всей поверхности и сотрет оставленный пальцами "рисунок". И напоследок, эксперты по безопасности советуют использовать стилус.


Источник: Daily Mail

Комментарии: 4

  1. Zuli
    14 марта 2017 15:17 Zuli
    Таким способом можно выяснить пароль к ПК и к банковской карте! Нужно быть начеку везде и всегда
    + 0
    Ответить
  2. Роман
    14 марта 2017 16:20 Роман
    Если есть возможность смотреть жертве через плечо, тепловизор как бы и не нужен.
    + 4
    Ответить
  3. gigantis
    14 марта 2017 16:27 gigantis
    Хорошо что нашли уязвимость.
    Надо подробней излагать.
    Сколько держится тепловой след на экране?
    + -2
    Ответить
  4. Гость_XpoHuk
    14 марта 2017 17:36 Гость_XpoHuk
    Думаю в среднем как раз те самые 45 секунд держится след. Может и больше, но это зависит от температуры тела человека, силы нажатия, температуры окружающего воздуха и других факторов.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.