Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Хакеры считывают пароли по пальцам

Как пользователи сами «сливают» пароли и PIN-коды через Wi-Fi

Подключение к Wi-Fi в местах общественного пользования чревато потерей личной информации. Группа исследователей обнаружила новый метод кражи конфиденциальных данных, таких как пароли и PIN-коды, причем этому способствуют пальцы пользователей.

Специальный инструмент WindTalker, созданный исследователями Шанхайского университета Джао Тонг, Университета Массачусетса в Бостоне и Унивeрситета Южной Флориды, позволяет считывать радиосигналы, являющиеся частью протокола Wi-Fi, в тот момент, когда пользователь водит пальцем по тачскрину смартфона.

Суть метода заключается в том, что, когда девайс подключен к сети Wi-Fi, движения пальцами вызывают искажение сигнала, например прерывание. Хакеры, подключенные к общественной точке беспроводного интернета, могут «обратить» подобные изменения, просмотреть их в реверсивном порядке и таким образом узнать, какую цифровую комбинацию набрал пользователь на экране.

Соответственно, пользователи собственноручно выдают злоумышленникам PIN-код или пароль от аккаунта в социальной сети.

Плюсы и минусы метода

Атака WindTalker считается особенно эффективной, так как не требует прямого доступа к смартфону, с которого будет осуществляться кража данных. Для ее проведения хакеру необходимо контролировать точку Wi-Fi, к которому подключится жертва, и затем считать искажения CSI (Channel State Information — радиосигналы, являющиеся частью протокола Wi-Fi), вызванные движением пальцев по экрану.

WindTalker, как пишет fossBytes, не работает со старыми Wi-Fi-роутерами, имеющими одну антенну, так как их функционирование зависит от технологии MIMO — метода кодирования сигнала, в котором передача и прием данных осуществляются из нескольких антенн.

Исследователи протестировали WindTalker в полевых условиях на нескольких мобильных телефонах и смогли заполучить код из шести цифр, необходимый для завершения финансовой транзакции в китайской платежной системе Alipay.

Создатели взламывающего инструмента заявили, что оценка результатов теста показала, что вероятность получения хакером пароля довольно высока.

Успешность атаки WindTalker варьируется в зависимости от модели используемого смартфона. Тем не менее чем больше текста наберет пользователь, тем сильнее он может пострадать от своих действий.

На практике у злоумышленника есть несколько способов заставить пользователя выдать свои данные путем считывания движений его пальцев и выработки определенного паттерна. Например, он может предложить бесплатный доступ Wi-Fi, а взамен попросить жертву подтвердить вход в систему, нажав определенную комбинацию клавиш.

«Даже если хакер получит всего один образец движения для одной-единственной клавиши, WindTalker может смоделировать остальные с вероятностью 68,3%», — рассказали авторы исследования.

Создатели WindTalker предложили простой способ защиты от своего изобретения. В своем исследовании они рекомендуют использовать рандомизированные раскладки клавиатуры, в котором цифры и буквы будут представлены в хаотичном порядке. Таким образом, считывать движения рук будет бесполезно, так как клавиатура на каждом экране смартфона будет индивидуальна.

«Вендоры уже несколько лет назад выпустили решения, которые перемешивали символы на клавиатуре, однако большого спроса на данный функционал не было», — сообщил «Газете.Ru» руководитель департамента информационной безопасности Softline Олег Шабуров.

Зачастую пользователи мобильных гаджетов не защищены от куда более простых типов атак, даже обычный антивирус установлен далеко не на всех мобильных. В связи с этим вряд ли стоит надеяться на то, что перемешивание символов на клавиатуре будет пользоваться большим спросом, предупреждает эксперт.

В то же время Шабуров высказал мнение, что данный вид атаки является слишком сложным в плане реализации и не будет широко распространен. «Вряд ли целью такой атаки будет получение данных банковских карт пользователей», — добавил собеседник издания.

Небезопасное соединение

К сожалению, это не единственная возможность лишиться своих личных данных через публичный Wi-Fi. Под угрозой оказываются все пользователи незащищенной общественной сети, например в кафе или ресторанах.

Для кражи информации злоумышленнику нужен ноутбук и специальное устройство — сниффер, который является анализатором трафика, способным его перехватить и обработать. Любой человек со сниффером может заполучить пользовательские запросы, узнать, какие сайты им посещались, и прочесть переписку.

В качестве меры предосторожности рекомендуется ответственнее относиться к своим паролям (не использовать один и тот же в разных ситуациях), пользоваться антивирусом и файерволом, а также не подключаться к сетям, названия которых вызывают у вас подозрения.

Российские разработчики провели исследование об уязвимости публичного Wi-Fi и опубликовали его на сайте. С помощью разных шпионских программ, целью которых является сбор всей информации в сети,

удалось просмотреть сообщения «ВКонтакте», личные фотографии из социальной сети, понаблюдать за сеансом онлайн-игры и даже получить пароли, правда в зашифрованном виде.

Как сообщили участники эксперимента, осуществляющее слежку ПО тут же предложило им утилиту, чтобы на месте расшифровать эти данные.

Россиянам объявили решение Путина по АверинуСлучилась беда: что известно о разбившемся ГазмановеКиев молчал все это время: сын Трампа раскрыл дела Украины«Свинья»: такого от фон дер Ляйен мало кто ждал в ЕвропеНазван возраст, когда человек резко стареетУкраинский конфликт покажется «цветочками»: что просочилось в СМИЗеленский заявил, войска какой страны прибудут первыми на Украину«‎Россия не клюнула»‎: в США раскрыли двойную игру ТрампаНовые обвинения против Скабеевой — в чём дело?Фото детей актеров с нетипичной внешностьюВ Госдуме раскрыли, что США планируют сделать с УкраинойГретцки пообещал Овечкину подарить машину при 1 условииХудший кошмар ЕС сбылся: США и Китай приняли судьбоносное решениеЛюди погибли в Кривом Роге не просто так: на Украине призналисьЭта ягода умертвляет печень: в РФ ее обожают и детям даютКнайсль назвала главное качество русских: многих удивитКто угрожает Скабеевой? Дело политической важностиВ США узнали, как их умершие солдаты оказались в болотеЗеленский пошел на новую меру ради возвращения территорийСрочное условие США: России дали недельный срок на решение
Новости и материалы
Глава Пентагона допустил возвращение военных баз в Панаму
Россиян предупредили, как работа в ночные смены разрушает здоровье
Нюша появилась на публике в облегающем мини-платье
Apple вновь стала самой дорогой компанией в мире
В Курске назначили нового главу
Андрея Логинова утвердили в должности ректора РГГУ
Звезда «Уральских пельменей» Мясников показал своих повзрослевших сыновей-близнецов
Трамп отменил ограничение на давление воды в душевых США
Ефремов может выступить на корпоративе в тюрьме
Татьяна Навка о санкциях: жаль, что я не могу поехать и показать мир своему ребенку
Адвокаты изучают возможность для Гуцул вернуться к исполнению обязанностей
Киев в Курской области потратил более половины западной помощи в 2024 году
Михаил Ефремов может стать ведущим на корпоратив в колонии
44-летняя Слава вышла в свет в корсетном топе и юбке с разрезом
Мужчина заразился грибковой инфекцией легких из-за привычки нюхать свои грязные носки
В США заявили, что коалиция Стармера и Макрона по Украине «забуксовала» из-за Трампа
Новая и мощная видеокарта Nvidia будет дешевле модели 2023 года
Российский банк внедрил новый способ защиты от мошенников
Все новости