PDA

Просмотр полной версии : Специалисты обнаружили новый способ кражи паролей


seostock
13.03.2017, 21:30
Исследователи из Мюнхенского и Штутгартского университетов предупредили о возможности кражи цифрового или графического кода с помощью тепловизора. Об этом сообщает Daily Mail.

Как отмечают специалисты, при помощи специального оборудования злоумышленники могут "прочитать" пароль по тепловым следам, оставшимся на экране от пальцев владельца. При этом яркость того или иного пятна на дисплее позволяет определить порядок, в котором набирались цифры.

Исследователи подчёркивают, что наибольшему риску подвергаются пользователи Android-смартфонов, использующие графический ключ, поскольку такой код разгадать проще всего.

Для кражи пароля достаточно снять экран смартфона на тепловизионную камеру вскоре после разблокировки. В ходе экспериментов специалисты определили, что тепловой след от набранного PIN-кода остаётся читаемым в течение 15 секунд, в то время как пятна от графического ключа различимы и через полминуты.

— Всё большее количество персональной информации, включая фотографии, журналы звонков, банковские счета и электронные письма, хранится на мобильных устройствах, что подчёркивает необходимость их защиты от различных видов посягательств, — заявили авторы исследования, отметив, что проблеме считывания конфиденциальных данных с экранов смартфонов сегодня уделяется недостаточно внимания.

По словам специалистов, в последнее время тепловизоры получили широкое распространение на массовом рынке, в том числе в виде аксессуаров для мобильных устройств, что облегчает их использование злоумышленниками.

Специалисты обнаружили, что тепловизионные камеры можно использовать для кражи PIN-кодов и графических ключей смартфонов.

Для защиты от подобного метода взлома исследователи рекомендуют при вводе пин-кода касаться экрана в других областях или вовсе приложить к нему ладонь, чтобы тепловые следы были менее различимы. Кроме того, можно повысить яркость дисплея, согреть смартфон дыханием или же запустить приложение, требовательное к ресурсам устройства.

13/03/17 https://life.ru/t/гаджеты/984683/spietsialisty_obnaruzhili_novyi_sposob_krazhi_paro liei (https://life.ru/t/%D0%B3%D0%B0%D0%B4%D0%B6%D0%B5%D1%82%D1%8B/984683/spietsialisty_obnaruzhili_novyi_sposob_krazhi_paro liei)

Triton_Mgn
13.03.2017, 21:50
Где новость об использовании даже smart телевизоров самсунг, все данные которые предоставил викиликс?

trolex
14.03.2017, 01:42
seostock said:
↑ (https://antichat.live/posts/4059956/)
Кроме того, можно повысить яркость дисплея, согреть смартфон дыханием


теперь каждый раз на дисплей придётся дышать?

и вообще не понял схему атаки, идёт рядом с тобой кто то с тепловизором, спалил пароль от телефона, а дальше то что? он ещё и телефон должен украсть?

NTaker
14.03.2017, 07:35
trolex said:
↑ (https://antichat.live/posts/4060099/)
он ещё и телефон должен украсть?


даст пизды и нагло заберет )

Veil
14.03.2017, 09:08
seostock said:
↑ (https://antichat.live/posts/4059956/)
при помощи специального оборудования злоумышленники могут "прочитать" пароль по тепловым следам


Это любой дурак сможет прочитать по "тепловым следам"! Ловишь жертву засовываешь ему тепловой прибор ( паяльник,кипятильник) в жопу,включаешь в розетку и ждешь когда пароль сбрутиться.Hudra просто отдыхает и заметьте никаких гигабитных словарей,масок и другой хрени типа CUDA.

Запомните температура нагревательного прибора очень сильно увеличивает скорость брута.

NekoKoneko
14.03.2017, 13:08
Одно забыли сказать: тепловая камера с таким разрешением, чувствительностью и fps стоит как самолет, и Васе с улицы просто так ее не купить, поскольку это оборудование двойного назначения. А простой гражданский тепловизор так не сможет. Куда проще снять набор кода обычной камерой с высоким fps типа gopro, будут те же яйца, только в профиль.

altblitz
14.03.2017, 13:46
trolex said:
↑ (https://antichat.live/posts/4060099/)
теперь каждый раз на дисплей придётся дышать?
и вообще не понял схему атаки, идёт рядом с тобой кто то с тепловизором, спалил пароль от телефона, а дальше то что? он ещё и телефон должен украсть?


Знешь ведь, что есть эмуляторы Android-смартфонов на PC - adv от того же Google.

triblekill
14.03.2017, 13:47
Ага посмотрели фильм План побега / Escape Plan (https://my-hit.org/film/23006/) и додумались что так тоже можно !

Вот это специалисты !

fbidesign
14.03.2017, 13:53
В детстве никто не баловался взломом кодовых замков на парадных?

Либо по отпечаткам пальцев на отполированном металле, либо по упругости пружинок под кнопками...

Способ очевиден.

user100
15.03.2017, 00:18
Triton_Mgn said:
↑ (https://antichat.live/posts/4059965/)
Где новость об использовании даже smart телевизоров самсунг, все данные которые предоставил викиликс?


Было уже где-то тут в новостях...

http://s019.radikal.ru/i620/1703/4a/d2959e581625.jpg

altblitz
15.03.2017, 01:52
user100 said:
↑ (https://antichat.live/posts/4060447/)
Было уже где-то тут в новостях...


Повзаправдошному, там на фото - вместо 15:51 было 14:88.

altblitz
15.03.2017, 02:03
Скажите пожалуйста как правильно написать. Вот пожалуйста уровень вашего воспитания на лицо

Корректно: Вот, пожалуйста, уровень вашего воспитания налицо.

И в вашей просьбе, и в вашем примере слово пожалуйста необходимо обособлять с двух сторон, но по разным причинам (см. вопрос № 146 (http://gramotno.li/146)).

Наречие налицо пишется слитно; в данном контексте оно используется в значении «представлен здесь». Пробел указывает на существительное с предлогом: Ты на лицо его посмотри! Кирпича же просит.

За написание местоимения ваш со строчной растроганная редакция благодарит вас отдельно (http://gramotno.li/31).

altblitz
15.03.2017, 02:07
palec2006 said:
↑ (https://antichat.live/posts/4060476/)
еще можно дрочить ногами


На кого так можно дрочить?

Potter
30.03.2017, 02:04
Не хватало ещё не дайБог