Для взлома смартфона достаточно сфотографировать его экран. Как это работает?

Александр
Учёные из университетов Штутгарта и Мюнхена выяснили, что перехватывать пароли, PIN-коды и графические ключи можно с помощью тепловизора — специального устройства, которое определяет температуру поверхности. Хакеры, воспользовавшиеся этим инструментом, могут незаметно для пользователя смартфона определить, к какой части экрана он прикасался, а это позволяет выяснить последовательность нажатий для разблокировки устройства. Получив физический доступ к смартфону, злоумышленники могут ввести известный им пароль и скомпрометировать личные данные пользователя.



Исследователи выяснили, что наибольшему риску взлома подвержены пользователи Android, на чьих устройствах установлен графический ключ — от его ввода на экране остаётся наиболее различимые следы.

Тепловизор — камера со специальным сенсором, которая определяет температуру в разных точках поверхности. Программное обеспечение преобразует сделанные этой камерой снимки в изображение, на котором убраны лишние фрагменты и оставлены лишь тепловые пятна. Подобрать пароль или графический ключ можно вручную или с помощью специального алгоритма.

Тепловизор

Получить фотографию смартфона, на котором виден тепловой след от набора пароля, очень просто — достаточно сфотографировать его экран с помощью тепловой камеры, причём это нужно сделать в течение минуты после того, как владелец ввёл код. В дальнейшем экран остывает, и тепловой след от ввода пароля становится необнаружим.

Тепловые камеры широко используются злоумышленниками. С их помощью можно узнавать коды для разблокировки кнопочных смартфонов, а также PIN-коды банковских карт (после того, как жертва воспользуется терминалом оплаты или банкоматом). Такие камеры свободно продаются, причём в продаже есть даже недорогие миниатюрные модели для использования со смартфоном.

Тепловизор

Для защиты от перехвата паролей таким способом можно сделать несколько «ошибочных» прикосновений к экрану, что значительно усложнит процесс расшифровки пароля, приложить к экрану ладонь, благодаря чему он нагреется и «сотрёт» предыдущие нажатия, или выкрутить яркость экрана на максимум, что увеличит его температуру.. Ещё один вариант — использовать сразу несколько видов защиты, например, сканер отпечатков пальцев и пароль. Проще всего — не упускать смартфон из виду и следить за тем, чтобы его никто не сфотографировал
14

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+29
На андроиде и так видно у кого какой графический ключ!
Этот метод взлома применить беспалевно очень трудно, и плюс после разблокировки телефоном не перестают пользоваться, а продолжают оставляя новые тепловые пятна!!! Туфта
14 марта 2017 в 21:49
#
+292
меня одного смутило в видео, что злоумышленница в хиджабе? Что за клише? Что ж ей еще пояс шахидки не нацепили?
14 марта 2017 в 22:04
#
+191
Вы хотели что бы это была русская хакерша в кокошнике?;-))
14 марта 2017 в 23:50
#
+292
Ну это было бы тоже клише. Достаточно азиата и мусульманку поменять ролями.
15 марта 2017 в 06:49
#
cuantro
+621
А тебе что-то не нравиться? Все правильно показали, так чурки обычно и одеваются.
15 марта 2017 в 01:43
#
+292
Вы такой начитанный...
15 марта 2017 в 06:50
#
cuantro
+621
А тебе что-то не нравиться? Все правильно показали, так чурки обычно и одеваются.
15 марта 2017 в 01:43
#
iProJora
+249
Блин, такую хрень могут использовать в банкоматах.
Сунул карту, ввёл пин, а панель после ввода сфоткали. Остаётся только карточку у меня изъять и усё.
Потихонечку нас ведут к тому, что нужно вшивать чипы под кожу.
14 марта 2017 в 23:02
#
+191
Вас ведут... но вы не ведитесь))))
14 марта 2017 в 23:48
#
Alll
+3789
А если у тебя TouchID?! Как это поможет?))
14 марта 2017 в 23:48
#
Hermes
+1124
Эта статья очень важна для жителей маленьких городков, где каждый второй ходит с тепловизором.
15 марта 2017 в 07:25
#
+343
Во-первых, многие используют сканер отпечатков пальцев, особенно владельцы Apple. Во-вторых, нужно еще после получить физический доступ к смартфону. В-третьих, "Получить фотографию смартфона, на котором виден тепловой след от набора пароля, ОЧЕНЬ просто — достаточно сфотографировать его экран с помощью тепловой камеры" — т.е. чувак, который стоит рядом с тобой (за спиной) с какой-то хренью в руках и фоткает твой экран не вызовет никаких подозрений? Мне кажется, что у людей уже началась паранойя от этих слежек, ЦРУ и проч.... Хотя чисто теоретический интерес, конечно же, представляет..
15 марта 2017 в 08:24
#
Максим Магомедов
0
Уж не знаю прочтет ли кто этот комментарий или нет, но статья ЛОЖЬ. Я работаю в организации связанной с теплом, у нас есть тепловизор, специально попробовал подобную тактику, ложь.
След тепловой остается если держать на одном месте палец пару тройку секунд. я набираю пароль очень быстро, как и многие, кто привык и делает это не задумываясь, за это время тепловой след не успевает остаться
16 марта 2017 в 10:06
#
O. W. Grant
+166
Подозреваю, что у тепловизоров разная чувствительность бывает, а у пальцев разная температура + разная окружающая среда. У вас какая модель? Вы точно смотрели не рядом с доменной печью, например?
17 марта 2017 в 08:02
#
Максим Магомедов
0
Уж не знаю прочтет ли кто этот комментарий или нет, но статья ЛОЖЬ. Я работаю в организации связанной с теплом, у нас есть тепловизор, специально попробовал подобную тактику, ложь.
След тепловой остается если держать на одном месте палец пару тройку секунд. я набираю пароль очень быстро, как и многие, кто привык и делает это не задумываясь, за это время тепловой след не успевает остаться
16 марта 2017 в 10:06
#
Валерий Ильченко
0
ПРИВЕТ!Не приятная история произошла в моей семье!В браке со своей женой прожили 11 лет.До свадьбы еще 4 года.Отношения наши стали рушиться.Постоянный игнор с ее стороны!Жена частенько стала задерживаться на работе,поздно приходила, не проявляя ко мне особого интереса.И все это под предлогами,якобы была то у подруги,то на фитнесе,то в салоне красоты!Стал замечать,что прячет телефон.Как то при встрече со своими друзьями, поделился своими опасениями.Разговорились о своих проблемах.Друзья меня выслушали,и один из них посоветовал мне обратиться к профессионалу.Ему он в свое время очень помог!Этот человек занимается долго и успешно данными вопросами.Это его стихия.Также он занимается аккаунтами,всеми соц.сетями и мессенджерами,паролями и другое.Мне удалось разыскать его.Зовут его АРТУР: (Восемь Девять Шесть Семь Ноль Девять Ноль Пять Пять Шесть Пять) для связи.И действительно он смог мне помочь!Проблема моя была решена.Мои опасения оправдались.Оказалось,что жена мне изменяет!!!Вот так живешь и не знаешь,доверяешь,любишь !Трудно передать словами,как трудно,когда тебя предают!Огромное спасибо АРТУРУ,за помощь в решении моей проблемы!Всем Добра !
31 октября 2019 в 10:28
#