• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Открыт новый способ воровства паролей и данных (3 фото + видео)

24 декабря 2018 | Просмотров: 18 345 | Новости IT
Открыт новый способ воровства паролей и данных (3 фото + видео)

Группа исследователей из университетов и армейской лаборатории США обнаружили новый способ считывания информации, путём определения нажатия клавиш через реакцию процессора на код от графических библиотек.

Открыт новый способ воровства паролей и данных (3 фото + видео)

Таким образом, метод можно использовать для любого вида клавиатуры (физической, экранной) и даже пароль не поможет защитить вводимые данные. Суть метода в том, что через код, который отображает текст на экране с помощью графических библиотек, возможно с очень высокой точностью узнать какие именно данные вводит пользователь. Для маскировки от антивирусников такой код необходимо встроить в официальные приложения.

Открыт новый способ воровства паролей и данных (3 фото + видео)

Новый способ разоблачения информации лучше справляется со своим назначением, чем другие кейлоггеры. Он может работать с различными видами клавиатуры и на любой операционной системе.



Пока новый метод представлен только в теории и обычному мошеннику будет крайне сложно разобраться в терминологии и нюансах. Также для атаки понадобятся сведения о характеристиках и программном обеспечении электронного устройства жертвы, поэтому пока пользователя могут не опасаться за сохранность своих данных. Свои же расчёты и методику специалисты представят в феврале на Network and Distributed System Security Symposium. В дальнейшем они планируют обнародовать PoC-код.

Источник: zdnet.com

Комментарии: 4

  1. Гарик
    24 декабря 2018 13:15 Гарик
    Как они это проворачивают, для меня осталось загадкой.
    + -2
    Ответить
  2. Yana-7
    24 декабря 2018 13:42 Yana-7
    Это же еще вирус/троян надо подбросить на ПК или смартфон.
    + 0
    Ответить
  3. Максимыч
    24 декабря 2018 22:10 Максимыч
    Для маскировки от антивирусников такой код необходимо встроить в официальные приложения.
    + 0
    Ответить
  4. Андреич
    25 декабря 2018 23:47 Андреич
    А много людей, банковские приложения скачивают не из официальных мест? А если да то там можно и любой вирус повесить, все равно права дадут
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.