Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Считать ПИН-код хакер может по траектории наручного гаджета


28.07.2016

Хакеры могут узнать ПИН-код, считывая данные с носимого устройства, которое надето на руку, например с «умных» часов или фитнес-трекера. К такому выводу пришли американские специалисты. В ходе эксперимента, который они провели, фиксировалась информация от сенсоров, встроенных в наручные устройства. По ней определялась траектория устройства, а значит и движения руки, в момент ввода ПИН-кода.

Узнавать секретный код исследователям удавалось с первой попытки с 80-процентной вероятностью, а с третьей попытки — с 90-процентной. Работу выполнили Янь Ван, профессор-ассистент компьютерных наук из Школы технических наук Томаса Дж. Уотсона, входящей в состав Бингемтонского университета, и его наставник Чэнь Инин, ведущий исследователь Стивенсовского института технологий.

«Это открытие стало неожиданностью даже для тех из нас, кто и раньше работал в этой области, — говорит Чэнь Инин. — Оказалось, что злоумышленникам легче, чем мы думали, получить секретную информацию с наших носимых устройств». Отмечается, что таким путём можно узнавать не только ПИН-код, но и любой пароль или код для доступа, вводимый с клавиатуры.

В ходе эксперимента исследователи записывали излучение миллиметрового диапазона, которое исходит от акселерометров, гироскопов и магнитометров, встроенных в носимые устройства. Так они определяли траекторию движения руки, а по ней — расстояние и направление между точками, в которых производятся удары по клавиатуре. Далее по разработанному ими алгоритму исследователи определяли искомый код.

Современные «умные» устройства, носимые на руке, используются в медицинских и спортивных целях, что достаточно важно для их обладателей. Ещё чаще они являются модной игрушкой. При этом малые размеры этих гаджетов и их небольшая вычислительная мощность не позволяет организовать надёжную защиту данных от утечки.

Теперь команда исследователей вырабатывает меры по устранению найденной уязвимости. Предварительное видение состоит в том, что надо накладывать на устройство определённый шум, который помешает считывать данные извне, но сохранит его функциональность. Говорится также о более надёжном шифровании информации, которую устройство передаёт и принимает.

Почему-то в предложениях исследователей не упоминается такой способ защиты, как снять устройство с руки и положить в карман на время ввода ПИН-кода или пароля. Или просто набирать код другой рукой. Наверное, настоящим мужам компьютерной науки такой вариант не интересен.

Количество показов: 1107

Возврат к списку

Передний край

РЕШАЕМ ПРОБЛЕМЫ С СЕТЬЮ

Вы купили дорогое и функциональное сетевое устройство, и вам не терпится ввести своё новое приобретение «в бой». Очевидно, что единственный способ заставить покупку работать — подключить её к локальной компьютерной сети (конечно, вы можете использовать IP-камеры как муляжи, но если вы хотите, чтобы устройство функционировало, без сети не обойтись никак). К сожалению, не всегда новый видеорегистратор работает «из коробки» — при интеграции устройств в сетевую инфраструктуру может возникнуть ряд неочевидных трудностей, обусловленных, как правило, самой инфраструктурой. Маркетинговый миф о простоте IP-видеонаблюдения был опровергнут головной болью практического опыта.

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

ЭПОХА СТАРТАПОВ

Крупные корпорации, как известно, в рыночном смысле несколько неповоротливы и инертны. А данные о высокой эффективности операций, почерпнутые из отчётов перед акционерами, зачастую выглядят не слишком правдоподобно. На этапе становления рынка крупным компаниям всегда легче: уже сложилась репутация, установилась клиентская база, выработаны навыки ведения переговоров. Когда рыночный пирог поделен «крупняком», мелким игрокам остаётся лишь подбирать крошки.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


Моя азбука видеонаблюдения, Александр Попов

Моя азбука видеонаблюдения, Александр Попов




IP-видеонаблюдение: наглядное пособие

IP-видеонаблюдение: наглядное пособие




Руководство по составлению эксплуатационных требований к системам видеонаблюдения

Руководство по составлению эксплуатационных требований к системам видеонаблюдения




Системы защиты периметра

Системы защиты периметра



Hits 52045626
16789
Hosts 4650247
2145
Visitors 8717701
3941

34

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582