Вход |  Регистрация
 
 
Время электроники Четверг, 19 октября
 
 


Это интересно!

Ранее

Устройства Интернета вещей атаковали крупнейшие российские банки

Пять крупных банков РФ со вторника подвергаются DDoS-атакам, атаки не очень большой мощности, сообщил РИА Новости источник, близкий к ЦБ.

Бывший «начальник» доменных зон .Ru и .РФ занялся Интернетом вещей

Фонд развития интернет-инициатив организовал Российскую ассоциацию интернета вещей. Ее возглавил Андрей Колесников, который до этого долгое время руководил КЦ – регулятором доменных зон .Ru и .РФ. Ассоциация должна будет объединить все заинтересованные в продвижении интернета вещей организации с целью выработки общих рекомендаций.

Путин приказал ввести НДС для зарубежных интернет-магазинов

Президент России Владимир Путин поручил правительству разработать до конца текущего года регламент взимания НДС и таможенных пошлин с товаров зарубежных компаний, которые покупают через интернет жители России.

Реклама

По вопросам размещения рекламы обращайтесь в отдел рекламы

Реклама наших партнеров

 

15 ноября 2016

Найден способ взлома гаджетов через анализ Wi-Fi-сигнала от пальцев владельца

Технический блогер обнародовал детали нового способа взлома персональных данных пользователя через его мобильный телефон при помощи Wi-Fi-сигнала.

М

етод разблокировки своего смартфона с помощью PIN-кода может быть небезопасен. В популярном блоге бывшего технического директора компании SpringSource (создателя Java-фреймворка Spring) Адриана Колье (Adrian Colyer) The Morning Paper появилось описание нового вида взлома гаджетов, код в которых вводится контактным способом.

Чтобы отследить набор PIN-кода, злоумышленники используют анализ Wi-Fi-сигнала. Взлом устройства происходит следующим образом. Хакер создает удаленную точку беспроводного доступа, выбрав своей жертвой, к примеру, посетителя кафе, сидящего за столиком со смартфоном в руках.

Колье утверждает, что сигнал Wi-Fi-сигнал устройства зависит в числе прочего и от положения пальцев пользователя, набирающего пин-код.

Таким образом, анализируя и интерпретируя колебания Wi-Fi-сигнала, злоумышленник может узнать вводимый в этот момент на гаджете код, например, для оплаты в платежной системе.

Такого вида атака на устройство получила название WindTalker («Говорящий с ветром») – отсылка к известным индейцам-шифровальщикам из племени навахо. В отличие от других способов взлома устройств, например, определяющих пароли по звуку нажимаемых клавиш или отслеживающих движение рук (или компьютерной мыши) пользователя, этот способ не требует непосредственного доступа к гаджету – при этом как смартфону, так и обычному «мобильнику» - и подключения к нему по уже существующим в этой зоне Wi-Fi-каналам.

WindTalker сопоставляет данные Wi-Fi-сигнала и изменения в нем, которые являются результатом движений пальцев пользователя и того, как он держит смартфон. Микропомехи создают уникальный паттерн во временном ряде Channel State Information (CSI). После этого вся информация собирается в специальной программе и анализируется с помощью алгоритмов.

Как отмечает автор поста со ссылкой на людей, опробовавших WindTalker и волонтеров-владельцев счетов платежной системы Alipay, попытка взлома показала три возможных пароля платежной системы, один из которых подошел. «Таким образом, наиболее уязвимыми оказываются приложения, позволяющие пользователям пробовать вводить пароль многократно», - резюмирует Адриан Колье.

Напомним, что вычисление персональных данных по сигналам неоднократно использовалось в хакерских технологиях. К примеру, смарт-часы узнавали пароль с точностью до 65%, отлеживая движение руки пользователя над клавиатурой. С точностью до 94% микрофон смартфона по звуку определял последовательность нажатия клавиш на гаджете и так далее.

Что касается технологии Wi-Fi, ранее она уже рассматривалась для использования в целях слежки за людьми. Одна из разработок предлагала с помощью Wi-Fi находить людей в соседних помещениях, отслеживая и действия и передвижения, вплоть до получения изображения, сравнимого с видеорядом камер.

Источник: CNews

Комментарии

0 / 0
0 / 0

Прокомментировать







 

Горячие темы

 
 




Rambler's Top100
Руководителям  |  Разработчикам  |  Производителям  |  Снабженцам
© 2007 - 2017 Издательский дом Электроника
Использование любых бесплатных материалов разрешено, при условии наличия ссылки на сайт «Время электроники».
Создание сайтаFractalla Design | Сделано на CMS DJEM ®
Контакты