• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

То, как пользователь держит смартфон, позволяет вычислить вводимый пароль

Dorian_Gray

Авторитет
.
11.12.14
715
15,193 ₽
8
JavaScript-файл на web-сайте или загруженное на мобильное устройство приложение могут получить доступ к данным различных датчиков, позволяющим вычислить пароль или PIN-код для его разблокировки.

Ученые Ньюкаслского университета (Великобритания) написали скрипт, способный получать данные с 25 датчиков. С помощью этих данных злоумышленник может определить вводимые владельцем устройства символы. Атака возможна, поскольку мобильные операционные системы не ограничивают доступ приложений (например, браузеров) к датчикам.

Созданный учеными JavaScript-файл PINlogger.js получает и регистрирует данные с сенсоров. Если пользователь разрешает браузеру или вредоносному приложению работать в фоновом режиме, пока работает с другой программой, PINlogger.js продолжает собирать данные с датчиков. Если в какой-то момент пользователь введет пароль, скрипт зафиксирует это и отправит данные на подконтрольный злоумышленникам сервер. Чем больше сенсоров в устройстве, тем больше данных получают преступники и тем легче им подобрать пароли.

По словам ученых, обученная ими искусственная нейронная сеть с первого раза вычислила вводимые пользователями 50 мобильных устройств четырехзначные пароли с точностью 74%. Данный показатель увеличился до 86% и 94%, когда сеть угадывала пароли со второй и третьей попытки соответственно.

Исследователи сообщили о своем открытии разработчикам браузеров, и некоторых из них ограничили доступ к датчикам. С выходом Firefox 46 в марте прошлого года доступ JavaScript-файлов к сенсорам устройств был заблокирован. В то же время проблема была исправлена в Safari, однако пользователи Chrome по-прежнему находятся под угрозой.
 
Назад
Сверху