Новый троянец крадет данные через сенсор движения и акселерометр смартфона

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 22 Apr 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Команда исследователей из Государственного университета Пенсильвании в США при поддержке программистов из IBM разработала новое экспериментальное программное обеспечение для операционной системы Android, которое может похищать пароли и другую приватную информацию при помощи датчиков движения, встроенных в смартфоны. Новинка способна понимать, какие именно виртуальные клавиши на сенсорном экране смартфона пользователь нажимает, и понимает, когда он "отпирает" экран, а когда вводит номера кредитных карт для проведения банковских операций.

    Формально, новый образец программного обеспечения относится к классу троянцев. Разработчики назвали новинку TapLogger. В ее базе лежит возможность перехватывать данные акселерометра и сенсоров ориентации телефона, что позволяет "снимать" информацию, вводимую пользователем, без какого-либо запроса на соответствующую операцию со стороны системы.

    Сейчас в операционной системе Android данные акселерометра и сенсоров ориентации никак не включены в модули защиты, что означает возможность их использования любым приложением, независимо от уровня его привилегий в системе. TapLogger работает подобно нескольким мобильным играм, которые следят за нажатиями пользователя на экране, однако делает это он в фоновом режиме и имеет несколько дополнительных модулей, повышающих эффективность распознавания со стороны программы.

    Программа работает по логическому принципу: когда пользователь нажимает на виртуальную клавишу в правой части экрана, то телефон несколько наклоняется вправо. Затем эти "раскачивания" телефона анализируются и сопоставляются с базой знаний, чтобы выявить наибольшее совпадение, а из наборов отклонений составляется целостная картинка набора текста.

    Сразу после установки в системе, TapLogger работает в обучающемся режиме и собирает данные о нажатиях пользователя и реакции телефона на них при помощи незамысловатой игры, помогающей программе "откалиброваться". После того, как приложение поймет принципы работы сенсоров и нажатий, оно готово перехватывать данные тайно, не уведомляя пользователя об этом.

    Отметим, что в августе 2011 года исследователи из калифорнийского университета презентовали программу Touch Logger, работающую по похожему принципу. В отличие от своего предшественника, TapLogger использует более продвинутые алгоритмы и может обучаться, что важно в практических условиях работы.

    (15:48) 22.04.2012
    http://cybersecurity.ru/crypto/149387.html
     
  2. wmag

    wmag Banned

    Joined:
    30 Nov 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ой, хочу-хочу.
     
  3. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    прочел два абзаца. обычный кейлоггер для мобилы. ничего особенного.
     
  4. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    В каком месте это обычный кейлоггер? Он даже не перехватывает то, какая клавиша нажата. Он просто запоминает наклоны телефона. Это 2 разные вещи
     
  5. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    какой нах кейлоггер?
    тут новая фишка
    почти в каждом телефоне/смартфоне есть МЭМС
    а в случае передачи каких либо физических сил МЭМС трусится на своей резонансной частоте которую легко добавить и отследить из считывателя РЧ

    ой, ну про то что я написал скоро тоже выйдет статья :D
     
    #5 \/ITA, 4 Aug 2012
    Last edited: 4 Aug 2012
  6. Kepper_Classic

    Joined:
    10 Mar 2010
    Messages:
    0
    Likes Received:
    36
    Reputations:
    18
    Это не кейлоггер, новая штука, скоро мы узнаем о ней. Нужно только ждать:)
     
  7. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    один хрен. ничего необычного. идея, конечно, не спорю интересная. но ничего необычного.
     
Loading...