Προσοχή! Οι «έξυπνες» συσκευές μπορεί να προδώσουν PIN του ATM και password
Τη σχετική αποκάλυψη-προειδοποίηση έκαναν για πρώτη φορά ερευνητές από τις ΗΠΑ, οι οποίοι, συνδυάζοντας δεδομένα από τους ενσωματωμένους αισθητήρες σε αυτές τις «φορητές» συσκευές, κατάφεραν -με τη βοήθεια ενός υπολογιστικού αλγόριθμου- να «σπάσουν» τα passwords και τα ΡΙΝ
Τα «έξυπνα» ρολόγια (smartwatches) και οι άλλες συσκευές που φοριούνται (wearables), όπως όσες καταγράφουν ζωτικούς δείκτες της φυσικής κατάστασης (fitness trackers), μπορούν να προδώσουν τους προσωπικούς κωδικούς των χρηστών, όπως στα ΑΤΜ
Τη σχετική αποκάλυψη-προειδοποίηση έκαναν για πρώτη φορά ερευνητές από τις ΗΠΑ, οι οποίοι, συνδυάζοντας δεδομένα από τους ενσωματωμένους αισθητήρες σε αυτές τις «φορητές» συσκευές, κατάφεραν -με τη βοήθεια ενός υπολογιστικού αλγόριθμου- να «σπάσουν» τα passwords και τα ΡΙΝ.
Οι ερευνητές πειραματίστηκαν με 20 εθελοντές που φορούσαν στο σώμα τους διάφορες συσκευές επί ένα έτος περίπου. Οι «καλοί» χάκερ της Σχολής Μηχανικών του Πανεπιστημίου Μπινγκχάμπτον και του Ινστιτούτου Τεχνολογίας Στίβενς, είχαν ποσοστό επιτυχίας 80% στην πρώτη προσπάθειά τους, ενώ μετά από τρεις προσπάθειες η ακρίβεια στην κλοπή των κωδικών είχε ξεπεράσει το 90%.
«Οι φορητές συσκευές μπορούν να πέσουν θύμα χάκερ. Οι επιτιθέμενοι είναι δυνατό να αναπαράγουν τις κινήσεις του χεριού του χρήστη και έτσι να υποκλέψουν τους μυστικούς κωδικούς για τα ΑΤΜ, τις ηλεκτρονικές κλειδαριές θυρών κ.α.», δήλωσε ο επίκουρος καθηγητής επιστήμης των υπολογιστών Γιαν Γουάνγκ και τόνισε ότι «η απειλή είναι πραγματική».
Η υποκλοπή θα μπορούσε να γίνει με «δούρειο ίππο» την εισαγωγή από τους πραγματικούς χάκερ του κατάλληλου κακόβουλου λογισμικού (malware) μέσα στο smartwatch ή σε άλλη φορετή συσκευή, ώστε να παρακολουθεί πλέον κρυφά τις καταγραφές των ενσωματωμένων ηλεκτρονικών αισθητήρων (επιταχυνσιόμετρου, γυροσκόπιου, μαγνητόμετρου κ.α.).
Έτσι, όταν ο χρήστης πληκτρολογεί τον κωδικό του σε ένα ΑΤΜ και την ίδια ώρα φορά το «έξυπνο» ρολόι του που διαθέτει το κακόβουλο λογισμικό, το τελευταίο εν αγνοία του στέλνει στους χάκερ τα δεδομένα για τις κινήσεις του χεριού του χρήστη. Με τη βοήθεια ενός άλλου λογισμικού (αλγόριθμου), που διαθέτει ο χάκερ στον υπολογιστή του, είναι σε θέση να μαντέψει τι πληκτρολόγησε ο χρήστης στο ΑΤΜ, στην ηλεκτρονική κλειδαριά του σπιτιού και του χρηματοκιβωτίου του ή σε όποιο άλλο σύστημα ασφαλείας χρειάζεται η εισαγωγή κωδικού με το χέρι.
Εναλλακτικά, αντί για την εισαγωγή κακόβουλου λογισμικού-δούρειου ίππου στη συσκευή του χρήστη, ο χάκερ μπορεί να τοποθετήσει μια ασύρματη συσκευή υποκλοπής κοντά στο ΑΤΜ ή όπου αλλού, έτσι ώστε να «κρυφακούει» τα δεδομένα των αισθητήρων, τα οποία στέλνει μέσω Bluetooth το «έξυπνο» ρολόι ή το fitness tracker του χρήστη στο συνδεδεμένο «έξυπνο» κινητό τηλέφωνό (smartphone) του θύματος.
Οι ερευνητές επεσήμαναν ότι επειδή οι φορητές συσκευές έχουν μικρό μέγεθος και σχετικά περιορισμένων δυνατοτήτων επεξεργαστή, δεν είναι δυνατό να εφοδιασθούν με εξελιγμένο σύστημα κυβερνο-ασφάλειας, πράγμα που τις καθιστά πιο ευάλωτες σε χάκερ.
Προς το παρόν, η λύση που προτείνεται στους κατασκευαστές είναι να εισάγουν τεχνηέντως ένα συγκεκριμένο «θόρυβο» στα δεδομένα των αισθητήρων, ώστε να είναι πιο δύσκολο για τους χάκερ να συμπεράνουν τις συγκεκριμένες κινήσεις του χεριού του χρήστη. Στην πορεία όμως, αυτό που πρέπει να γίνει, είναι να δημιουργηθούν καλύτερα συστήματα κρυπτογράφησης στη φορητή συσκευή.
Πηγή: protothema.gr
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Ξεκινούν τη Δευτέρα 11 Ιουλίου οι εκπτώσεις
- Οι λίστες πλειστηριασμών των τραπεζών – Τα πρώτα 10.000 ακίνητα που βγαίνουν στο σφυρί
- Εξιχνιάσθηκε σκηνοθετημένη ληστεία στη Θεσσαλονίκη
- Φθινοπωρινές οι αλλαγές στο τραπεζικό τοπίο
- Πέντε ρολόγια που ταιριάζουν στο ελληνικό καλοκαίρι
- ΠΡΟΣΟΧΗ: Αυτός είναι ο ιός που μολύνει android συσκευές
- "Παζάρι" Βρετανίας-ΕΕ για τη νέα συμφωνία
- Standard & Poor's: Με υποβάθμιση απειλεί την Αυστραλία
- Deal 10 δισ. δολαρίων μεταξύ Danone και WhiteWave
- Δημοφιλέστερες Ειδήσεις New Money
- Οι λίστες πλειστηριασμών των τραπεζών – Τα πρώτα 10.000 ακίνητα που βγαίνουν στο σφυρί
- Standard & Poor's: Με υποβάθμιση απειλεί την Αυστραλία
- Προσοχή! Οι «έξυπνες» συσκευές μπορεί να προδώσουν PIN του ATM και password
- «Δημοκρατική Ευθύνη»: Νέα πολιτική κίνηση από τον Χάρη Θεοχάρη
- ΕΣΕΕ: Επιχειρηματίες προσοχή! Αυστηρά τα πρόστιμα για ανακριβείς ή παραπλανητικές εκπτώσεις
- Ειδομένη μ΄ακούς;
- Αγγλία, Ιταλία, Ουγγαρία και μετά τι;
- Όλη η πόλη μια παρέα για το 6ο Athens Open Air Film Festival
- Μελιτζάζζ: To πιο φευγάτο φεστιβάλ με θέμα τη μελιτζάνα, στο Λεωνίδειο...
- Κοντά στα υψηλά 28 μηνών παραμένει ο χρυσός

- Τελευταία Νέα New Money
- Προσοχή! Οι «έξυπνες» συσκευές μπορεί να προδώσουν PIN του ATM και password
- Κοντά στα υψηλά 28 μηνών παραμένει ο χρυσός
- ΕΣΕΕ: Επιχειρηματίες προσοχή! Αυστηρά τα πρόστιμα για ανακριβείς ή παραπλανητικές εκπτώσεις
- Ειδομένη μ΄ακούς;
- Οι λίστες πλειστηριασμών των τραπεζών – Τα πρώτα 10.000 ακίνητα που βγαίνουν στο σφυρί
- Συνεδρίαση του ΚΥΣΟΙΠ για την εθελοντική αποκάλυψη εισοδημάτων
- Μεικτά πρόσημα στην Ασία - Κέρδη σε χρυσό και πετρέλαιο
- Όλη η πόλη μια παρέα για το 6ο Athens Open Air Film Festival
- Μελιτζάζζ: To πιο φευγάτο φεστιβάλ με θέμα τη μελιτζάνα, στο Λεωνίδειο...
- Standard & Poor's: Με υποβάθμιση απειλεί την Αυστραλία
- Τελευταία Νέα Κατηγορίας Οικονομία
- Κέρδη άνω του 1% στις ευρωαγορές
- Report: 'Cutter' will derive 60% of spending cuts from public sector wages, pensions if activated
- Πρόστιμο 100 - 300 ευρώ για μη έκδοση απόδειξης ή τιμολογίου
- Joint venture στον τουρισμό διερευνούν FF Group - Fosun
- Ν. Παππάς: Δεν θα αλλάξει η κυβερνητική πολιτική για τις τηλεοπτικές άδειες
- Συναγερμός στην Ταϊβάν! Σφοδρός και «ανηλεής» τυφώνας καταφτάνει στο νησί
- ΕΣΕΕ: Εκκίνηση των φετινών θερινών εκπτώσεων υπό «κανονικές» συνθήκες
- Αφωνοι με την Βίκυ Κουλιανού: «Μου αρέσουν οι ρυτίδες μου, δεν αντέχω το ψεύτικο»
- Τεστ DNA προβλέπει ποιοι ασθενείς με καρκίνο του παχέος εντέρου θα υποτροπιάσουν