Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Считать ПИН-код хакер может по траектории наручного гаджета


28.07.2016

Хакеры могут узнать ПИН-код, считывая данные с носимого устройства, которое надето на руку, например с «умных» часов или фитнес-трекера. К такому выводу пришли американские специалисты. В ходе эксперимента, который они провели, фиксировалась информация от сенсоров, встроенных в наручные устройства. По ней определялась траектория устройства, а значит и движения руки, в момент ввода ПИН-кода.

Узнавать секретный код исследователям удавалось с первой попытки с 80-процентной вероятностью, а с третьей попытки — с 90-процентной. Работу выполнили Янь Ван, профессор-ассистент компьютерных наук из Школы технических наук Томаса Дж. Уотсона, входящей в состав Бингемтонского университета, и его наставник Чэнь Инин, ведущий исследователь Стивенсовского института технологий.

«Это открытие стало неожиданностью даже для тех из нас, кто и раньше работал в этой области, — говорит Чэнь Инин. — Оказалось, что злоумышленникам легче, чем мы думали, получить секретную информацию с наших носимых устройств». Отмечается, что таким путём можно узнавать не только ПИН-код, но и любой пароль или код для доступа, вводимый с клавиатуры.

В ходе эксперимента исследователи записывали излучение миллиметрового диапазона, которое исходит от акселерометров, гироскопов и магнитометров, встроенных в носимые устройства. Так они определяли траекторию движения руки, а по ней — расстояние и направление между точками, в которых производятся удары по клавиатуре. Далее по разработанному ими алгоритму исследователи определяли искомый код.

Современные «умные» устройства, носимые на руке, используются в медицинских и спортивных целях, что достаточно важно для их обладателей. Ещё чаще они являются модной игрушкой. При этом малые размеры этих гаджетов и их небольшая вычислительная мощность не позволяет организовать надёжную защиту данных от утечки.

Теперь команда исследователей вырабатывает меры по устранению найденной уязвимости. Предварительное видение состоит в том, что надо накладывать на устройство определённый шум, который помешает считывать данные извне, но сохранит его функциональность. Говорится также о более надёжном шифровании информации, которую устройство передаёт и принимает.

Почему-то в предложениях исследователей не упоминается такой способ защиты, как снять устройство с руки и положить в карман на время ввода ПИН-кода или пароля. Или просто набирать код другой рукой. Наверное, настоящим мужам компьютерной науки такой вариант не интересен.

Возврат к списку

Передний край

ОБЛАКА, БЕЛОКРЫЛЫЕ ЛОШАДКИ

Хранение и обработка данных в сети Интернет за счёт ресурсов удалённых серверов, получившие название «облачных» сервисов, приобретают всё большую популярность в отрасли безопасности. Вынос устройств записи/обработки данных, а также функций управления системами за пределы охраняемого объекта и вообще за пределы какой-либо определённой территории позволяет клиенту сэкономить на приобретении аппаратных и программных средств, образующих систему безопасности, а также избежать лишних расходов на содержание персонала. Единственное, что несколько портит красивую картину облачного неба — отсутствие гарантий безопасности данных.

АТАКА ДРОНОВ

В последние несколько лет активность вокруг беспилотников усилилась: цена, наконец, встала на одну доску с возможностями. В госструктурах появились консультанты с достаточно широким кругозором, и взоры начальства устремились в небо. Чтобы не нести громадные убытки от лесных пожаров, может быть, следует запустить по продуманному маршруту дрон с тепловизионной камерой? Собственно говоря, почему бы нет, если финансирование позволяет. Появились перспективы окупаемости беспилотников и в качестве бизнес-вложений.

H.265 — МАРКЕТИНГОВЫЙ ТРЮК?

За прошедшие годы доминирующим видеокодеком в отрасли безопасности стал Н.264, но в последнее время ряд производителей и экспертов принялись весьма интенсивно «продавливать» Н.265. В связи с приходом нового кодека возникает ряд вопросов. Прежде всего общественность интересуется двумя: когда HEVC станет общеупотребительным и надолго ли всё это. Однако редакцию интересуют чуть более глубоко зарытые вещи: например, кто получит основные выгоды от перехода на новый стандарт кодирования, и не является ли это очередным маркетинговым трюком, позволяющим сдвинуть рыночный баланс в сторону определённых игроков.

Книжная полка


Профессиональное видеонаблюдение — 2, Герман Кругль

Профессиональное видеонаблюдение — 2, Герман Кругль




Практическое руководство по техническому обслуживанию систем видеонаблюдения

Практическое руководство по техническому обслуживанию систем видеонаблюдения




Системы защиты периметра

Системы защиты периметра




Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность



Hits 122617462
16435
Hosts 11496211
3958
Visitors 24038355
3360

186

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2026.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582