17 nov. 2016 | 10:45

Hackerii îți pot afla parola de la telefon folosindu-ți umbrele degetelor

ACTUALITATE
Hackerii îți pot afla parola de la telefon folosindu-ți umbrele degetelor

Parola de la telefon ar putea fi compromisă chiar de modul în care îți miști degetele pe ecran, atunci când tastezi astfel de informații.

Dacă vrem să ne bucurăm de avantajele lumii în care Wi-Fi-ul este disponibil la orice colț de stradă, atunci trebuie să ne ocupăm de problemele pe care sistemele din prezent le au. Una dintre aceste hibe este descrisă într-un raport publicat de Association of Computing Machinery, acesta arătând cum un hotspot Wi-Fi poate să îți urmărească degetele pentru a dezvălui parola de la telefon, sau alte parole online.

Tehnica se numește WindTalker și le permite hackerilor să citească mișcările degetelor unui utilizator, în timp ce acesta efectuează mișcări deasupra ecranului, folosind o tehnologie cunoscută ca ”channel state information”, sau CSI.

Prin exploatarea acestei tehnici de urmărire, cercetătorii au reușit să afle parole folosite pe platforma de plăți Aliplay, din China. Testul a fost efectuat pe mai multe modele de telefoane.

WindTalker analizează umbrele pe care degetele noastre le produc pe ecran atunci când tastăm parola de la telefon, iar mai apoi pune toate informațiile cap la cap pentru a descoperi care sunt tastele apăsate. După ce suficiente exerciții au fost realizate, inginerii arată că parolele pot fi aflate cu o precizie de până la 81,7%.

Într-adevăr, o astfel de sarcină necesită un dispozitiv special, dar costurile sunt relativ mici în comparație cu pagubele ce pot rezulta din furtul unei parole.

Haojin Zhu, unul dintre profesorii ce a lucrat la cercetare, spune că o strategie de apărare ar fi ca tastele PIN să fie așezate aleator. Apoi, o altă metodă de protecție ar fi ca utilizatorul să-și schimbe ocazional modul de tastare atunci când introduce o parolă, deoarece un astfel de atac se bazează pe faptul că mișcările sunt aceleași. Nu în ultimul rând, oamenii se pot feri de colectarea de date CSI, prin folosirea unui firewall de rețea care să blocheze transmisiile anormale de pachete de date prin Wi-Fi.

Poate cel mai important ar fi să nu te conectezi la rețele Wi-Fi publice, acestea fiind nesigure și existând riscul ca parola de la telefon să-ți fie aflată ușor.