Хакеры научились воровать пароли, определяя их на слух

Хакеры научились на слух распознавать пароли и даже графические ключи, которыми пользователи защищают доступ к своим смартфонам, сообщает ZDNet. В этом им помогает вредоносное приложение SonarSnoop, эксплуатирующее динамики мобильного устройства для фиксации прикосновений к конкретным областям дисплея. Кажется, еще никогда кейлоггинг не был настолько технологичным.

Хакеры научились воровать пароли, определяя их на слух. Фото.

Основу приложения SonarSnoop составляет технология FingerIO, разработанная учеными Университета Ланкастера в Великобритании и Линчёпингского университета в Швеции. Она задействует динамики смартфона для излучения низкочастотных звуковых волн для определения объекта — в данном случае пальца, который вводит пароль, — по времени задержки возвращения отраженной волны.

Определение жестов

Для считывания отражений используются микрофоны смартфона, неточность которых компенсируется работой искусственного интеллекта, отвечающего за более точное определение координат прикосновений. Благодаря ИИ вероятность точного распознавания защитной комбинации увеличивается до 70% от базовых показателей.

Несмотря на то что большинство современных смартфонов предлагают заменить ввод пароля на сканирование лица или отпечатка, некоторые пользователи пренебрегают этой возможностью, исправно набирая защитную комбинацию вручную. Именно на них и рассчитан SonarSnoop, который практически наверняка определит вводимые вами символы всего за один раз и передаст их мошенникам.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Заставляют скачивать MAX — законно ли это и можно ли отказаться

Приложение MAX — яркий пример сервиса, который стал сверхпопулярным не за счет высокого качества и грамотно выстроенного маркетинга, а путем едва ли не силового навязывания. Рост популярности национального мессенджера совпал с ограничением работы конкурентов, а в СМИ и личных беседах все чаще фигурируют слухи о том, что кого-то заставляют устанавливать MAX. Вот только насколько это законно? За блокировки в России отвечает специальное ведомство, на работу которого не может повлиять отдельно взятый гражданин. А как насчет принудительной установки мессенджера под угрозой увольнения или отчисления? Что делать, если заставляют скачивать MAX?

Читать далее
Что делать, если не приходит код подтверждения от Госуслуг на телефон

Чтобы войти на Госуслуги, нужно ввести не только пароль от своего аккаунта, но и указать одноразовый код — дополнительный фактор, который защищает учетную запись пользователя. Хорошо придумали, и очень удобно, ведь комбинация цифр поступает сразу поступает на привязанный номер. Но это в теории, а на практике — у людей постоянно не приходят код подтверждения от Госуслуг. Из-за этого не получается авторизоваться и получить доступ к сервису. Можно ли как-то решить проблему? Давайте разбираться.

Читать далее
Лучшее время для покупки смартфона: POCO X7 Pro и POCO M7 со скидками к “Черной пятнице”

Российская распродажа “Черная пятница” давно стала отличным моментом для выгодных покупок, а в этом году особенно радует огромными и честными скидками. В честь акции компания POCO подготовила предложение, которое нельзя пропустить, а мы прошлись по AliExpress и нашли самые привлекательные цены на смартфоны. Налетайте, пока все не разобрали.

Читать далее
Новости партнеров