НАВЕРХ

Открыт способ взломать смартфон через динамик

Фото: © Владимир Сараев, Sibnet.ru

Исследователи из Ланкастерского университета в Великобритании смогли украсть графический ключ смартфона, используя лишь его микрофон и динамик.

В смартфонах на базе Android используется три системы идентификации владельца: по отпечатку пальца, по численному паролю и по графическому ключу. Известно около 400 тысяч способов соединить все точки на экране устройства, а 20% людей используют лишь двенадцать самых распространенных из них.

Ученые изобрели специальную программу SonarSnoop, которая позволяет пользователю почти наверняка узнать графический пароль от гаджета другого человека, находясь от него на расстоянии. Для этой операции нужно, чтобы это приложение было установлено на двух смартфонах. Сразу после установки SonarSnoop автоматически получает права на управление динамиком и микрофоном и соединяет оба устройства, передает РИА Новости со ссылкой на ArXiv.org.

Затем программа заставляет динамик производить звук на частоте, недоступной человеку, и анализирует данные динамика, собирающего отраженный от окружающих предметов звук.

ЕЩЕ ПО ТЕМЕ:Эксперты заявили об угрозе фальшивого Viber

Как заявляют создатели, программа способна анализировать небольшие изменения положения динамика, возникающие, когда человек касается пальцем экрана. Именно по характеру этих колебаний можно установить положение пальца на экране и направление его движения. Предположительный код выводится на втором устройстве. Для демонстрации ученые использовали смартфон Samsung Galaxy S4. После проведенного испытания программы она позволила отбросить 70% вариантов ключа.

Создатели отмечают, что устройства на базе IOS тоже можно взломать подобным способом, но их исследование пока проводилось только со смартфонами на базе Android.

Вариант взлома, подобный SonarSnoop, называют взломом по сторонним каналам, при которых используются не уязвимости программного обеспечения, а физические недостатки устройства. Взлом устройства с помощью звука называется акустическим криптоанализом. С его помощью раньше получалось прочитать текст, печатаемый на принтере или клавиатуре, а также проанализировать работу компьютера по звуку вентилятора или ультразвуку, производимому его материнской платой. SonarSnoop — первый пример такого вида взлома мобильного устройства.

Еще по теме
Нейросеть VASA-1 создала пугающе реалистичные видео
Появилось приложение для выплеска агрессии на других водителей
РЖД запустили PWA-версию для мобильной покупки билетов
Современные программы заработали под Windows 95
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
205131
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
23873
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24062
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
26756
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
42886
3
Обсуждение (2)