Κακόβουλο λογισμικο χρησιμοποιεί κάμερα και μικρόφωνο για να κλέψει PIN

Ερευνητές ανέφεραν στο BBC ένα ασυνήθιστο ζήτημα που αφορά στην ασφάλεια των smartphones και το οποίο θα μπορούσε να επιτρέψει σε κακόβουλους να επωφεληθούν από το hardware του κινητού σας καθώς εσείς καταχωρείτε κωδικούς PIN. Ο καθηγητής Ross Anderson και o Laurent Simon, οι συγγραφείς της πρόσφατης έκθεσης που είδε το φως της δημοσιότητας, χρησιμοποιώντας μία εφαρμογή που ονομάζεται Skimmer PIN, ήταν σε θέση να αποκαλύψουν κωδικούς PIN σε συσκευές όπως τα Google Nexus S και Samsung Galaxy S III.

Το πρόγραμμα λειτουργεί με το να παίρνει τον έλεγχο της κάμερας που βρίσκεται στην πρόσοψη του smartphone και του μικρόφωνου. Η κάμερα παρακολουθεί τις εκφράσεις του προσώπου, και “ακούει” το πάτημα των πλήκτρων καθώς πληκτρολογείτε τον κωδικό PIN στο εικονικό πληκτρολόγιο της συσκευής.

Στην συνέχεια, τα δεδομένα που συνέλεξε το πρόγραμμα, συγκρίνονται με την θέση του κινητού σε σχέση με αυτή του προσώπου του χρήστη, με στόχο να προσδιοριστούν τα πλήκτρα που πατήθηκαν.

Παρακολουθούμε τις κινήσεις του προσώπου σας καθώς κουνάτε το κινητό κατά την πληκτρολόγηση. Μας εξέπληξε το πόσο καλά λειτούργησε” δήλωσε ο καθηγητής Ross Anderson. Όλο και περισσότεροι χρήστες προσεγγίζουν τους τραπεζικούς τους λογαριασμούς μέσω του smartphone τους, οπότε η ανάγκη για επιπλέον μέτρα ασφαλείας είναι επιτακτικότερη από ποτέ.

Οι ερευνητές προτείνουν την χρήση κωδικών με περισσότερα πλήκτρα ή την τυχαία σειρά των αριθμών στο πληκτρολόγιο για να μειωθούν η πιθανότητες να πέσετε θύματα κάποιου τέτοιου κακόβουλου λογισμικού. Επίσης τεχνολογίες όπως η αναγνώριση προσώπου ή η ανάγνωση δαχτυλικού αποτυπώματος καλό θα ήταν να χρησιμοποιούνται αν είναι διαθέσιμες.

Πηγή

Επεξεργάστηκε την 14 Νοεμβρίου 2013 15:11

Κοινοποίηση
Συντάκτης:
Τάσος Βαρνάβας

Χρησιμοποιούμε cookies για να παρέχουμε την καλύτερη δυνατή εμπειρία.