Velmi jednoducha obrana (stejna jako se pouziva u PINu na dverich), nahodne poradi cislic.
+1
0
-1
Je komentář přínosný?
Velmi jednoducha obrana
Jan Smetana https://cdr.cz/profil/xsoft
6. 6. 2019 - 11:31https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseVelmi jednoducha obrana (stejna jako se pouziva u PINu na dverich), nahodne poradi cislic.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258641
+
To my vysvětlete. Protože tenhle triviální způsob Vám určí pořadí a místa stisků na klávesnici.
Leda by se náhodně generovalo rozmístění číslic. Jinak nemá náhodnost smysl.
+1
0
-1
Je komentář přínosný?
To my vysvětlete. Protože
Grovik https://cdr.cz/profil/grovik
6. 6. 2019 - 15:09https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseTo my vysvětlete. Protože tenhle triviální způsob Vám určí pořadí a místa stisků na klávesnici.
Leda by se náhodně generovalo rozmístění číslic. Jinak nemá náhodnost smysl. https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258674
+
Vzdyt presne to napsal. Pokud jsou jednotlive znaky rozmisteny pokazde na jinem miste, je komukoliv k nicemu vedet ze uzivatel stiskl znak napr. vpravo dole. Existuji i aplikace ktere umoznuji zadavani hesel takovymi virtualnimi klavesnicemi, aby se predeslo pripadnemu keyloggeru.
+1
0
-1
Je komentář přínosný?
Vzdyt presne to napsal.
general100 https://cdr.cz/profil/general100
6. 6. 2019 - 15:19https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseVzdyt presne to napsal. Pokud jsou jednotlive znaky rozmisteny pokazde na jinem miste, je komukoliv k nicemu vedet ze uzivatel stiskl znak napr. vpravo dole. Existuji i aplikace ktere umoznuji zadavani hesel takovymi virtualnimi klavesnicemi, aby se predeslo pripadnemu keyloggeru.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258675
+
Presne takoveto prihlasovani je v hre Aion. Nejprve jmeno a heslo k uctu. Pak je jeste vyzadovan 6 az 8 mistny pin na virtualni numericke klavesnici. Pricemz na kazdy pokus jsou cisla sprehazena a navic se neda pouzit klavesnice, ale musi se ten pin naklikat mysi.
+1
0
-1
Je komentář přínosný?
Presne takoveto prihlasovani
urban https://cdr.cz/profil/urban
7. 6. 2019 - 07:51https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskusePresne takoveto prihlasovani je v hre Aion. Nejprve jmeno a heslo k uctu. Pak je jeste vyzadovan 6 az 8 mistny pin na virtualni numericke klavesnici. Pricemz na kazdy pokus jsou cisla sprehazena a navic se neda pouzit klavesnice, ale musi se ten pin naklikat mysi.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258724
+
6. 6. 2019 - 11:47https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskusez toho by mi ale asi za chvíli hráblohttps://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258646
+
A aplikace ví, jaká klávesnice se zorvna zobrazila? Jaká sada znaků na ní je? To spíš ne. Takže s neanglickou klávesnicí to bude mít hacker docela těžké.
+1
+1
-1
Je komentář přínosný?
A aplikace ví, jaká
mejla76 https://cdr.cz/profil/mejla
6. 6. 2019 - 16:49https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseA aplikace ví, jaká klávesnice se zorvna zobrazila? Jaká sada znaků na ní je? To spíš ne. Takže s neanglickou klávesnicí to bude mít hacker docela těžké.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258685
+
"Některá zařízení jsou vybavena více mikrofony"
první problém potřebuju minimálně dva jinak nezjistím víc než teoretickou vzdálenost. od mikrofonu.
"Po absolvování deseti pokusů dokázal úspěšně odhadnout čtyřmístný PIN v 73 % případů."
Musel se adaptovat na zařízení i uživatele tj. musí nejprve někde získat zpětnou vazbu.
"protože by musel být součástí aplikace, kterou si uživatel dobrovolně nainstaluje do svého zařízení a následně udělí oprávnění "
hmm a proč teda složitě hádat zmáčnuté písmeno když už mně dobrovolně pustí do svého mobilu??
+1
+1
-1
Je komentář přínosný?
"Některá zařízení jsou
DRK https://cdr.cz/profil/drk22
6. 6. 2019 - 18:32https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse"Některá zařízení jsou vybavena více mikrofony"
první problém potřebuju minimálně dva jinak nezjistím víc než teoretickou vzdálenost. od mikrofonu.
"Po absolvování deseti pokusů dokázal úspěšně odhadnout čtyřmístný PIN v 73 % případů."
Musel se adaptovat na zařízení i uživatele tj. musí nejprve někde získat zpětnou vazbu.
"protože by musel být součástí aplikace, kterou si uživatel dobrovolně nainstaluje do svého zařízení a následně udělí oprávnění "
hmm a proč teda složitě hádat zmáčnuté písmeno když už mně dobrovolně pustí do svého mobilu??https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258689
+
Moze mi niekto vysvetlit, preco nejaky vedec plytva casom a energiou na takyto nezmysel ?
Nepoviem, ze by to vyvyjal nejaky heker-programator, ale vedci ? Idioti.
Keby sa radsej zamerali na nieco uzitocnejsie.
+1
+1
-1
Je komentář přínosný?
Moze mi niekto vysvetlit,
xWing https://cdr.cz/profil/xwing
6. 6. 2019 - 19:53https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseMoze mi niekto vysvetlit, preco nejaky vedec plytva casom a energiou na takyto nezmysel ?
Nepoviem, ze by to vyvyjal nejaky heker-programator, ale vedci ? Idioti.
Keby sa radsej zamerali na nieco uzitocnejsie.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258696
+
To je pěkně nesmyslná představa o vědcích. Úkolem vědce není snažit se zkoumat něco "užitečného" jeho úkolem je zkoumat neznámé věci, případně ověřovat ty známé. Užitečné věci vytvářejí inženýři a spol..Zabývá se jí tzv "aplikovaná věda" což je až druhá fáze vědecké činnosti.. Nehledě na to že člověk nikdy nemůže vědět co z toho co zkoumá bude později užitečné a jestli to k něčemu bude nebo ne.
Jako příklad uvedu polovodiče, kdy jejich objev byl uskutečněn už někdy na začátku 19 století. Ale nikoho v té době ani nenapadlo, že jednou je využijeme na diody a tranzistory a budou prakticky ve všem kolem nás!
Z toho co jsem napsal taky vyplívá že je otázkou jestli tae co to zkoumal je vůbec vědec jako takový, pokud, bychom ho nazvaly inženýrem či nadšencem, pořád by to tak vadilo co zkoumal? :0)
+1
+1
-1
Je komentář přínosný?
To je pěkně nesmyslná
DRK https://cdr.cz/profil/drk22
6. 6. 2019 - 20:59https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseTo je pěkně nesmyslná představa o vědcích. Úkolem vědce není snažit se zkoumat něco "užitečného" jeho úkolem je zkoumat neznámé věci, případně ověřovat ty známé. Užitečné věci vytvářejí inženýři a spol..Zabývá se jí tzv "aplikovaná věda" což je až druhá fáze vědecké činnosti.. Nehledě na to že člověk nikdy nemůže vědět co z toho co zkoumá bude později užitečné a jestli to k něčemu bude nebo ne.
Jako příklad uvedu polovodiče, kdy jejich objev byl uskutečněn už někdy na začátku 19 století. Ale nikoho v té době ani nenapadlo, že jednou je využijeme na diody a tranzistory a budou prakticky ve všem kolem nás!
Z toho co jsem napsal taky vyplívá že je otázkou jestli tae co to zkoumal je vůbec vědec jako takový, pokud, bychom ho nazvaly inženýrem či nadšencem, pořád by to tak vadilo co zkoumal? :0)https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258699
+
Ja myslim ze ochrana by mohla byt velice jednoducha. Stacilo by abychom mohli kazde aplikaci rici, zda ma nebo nema pouzivat hmatovou odezvu. Samo, ze by ji stacilo vypnout globalne, ale nekdo ji ma rad. Nebo si myslite, ze ty mikrofony dokazou neco zachytit i kdyby byla hma tova odezva vynuta?
+1
-1
-1
Je komentář přínosný?
Ja myslim ze ochrana by mohla
urban https://cdr.cz/profil/urban
7. 6. 2019 - 07:53https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseJa myslim ze ochrana by mohla byt velice jednoducha. Stacilo by abychom mohli kazde aplikaci rici, zda ma nebo nema pouzivat hmatovou odezvu. Samo, ze by ji stacilo vypnout globalne, ale nekdo ji ma rad. Nebo si myslite, ze ty mikrofony dokazou neco zachytit i kdyby byla hma tova odezva vynuta?https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258725
+
Zajimave ze nekdo mel potrebu mi dat minus, ale uz nebyl schpen napsat, v cem je ta myslenka spatna.
+1
0
-1
Je komentář přínosný?
Zajimave ze nekdo mel potrebu
urban https://cdr.cz/profil/urban
7. 6. 2019 - 15:34https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseZajimave ze nekdo mel potrebu mi dat minus, ale uz nebyl schpen napsat, v cem je ta myslenka spatna.https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258788
+
7. 6. 2019 - 09:14https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskusetak asi bych jim tu metodu fest zpřesnil,když mám na mobilu i pc čtečku otiskůhttps://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258734
+
Udělal jsem zopár jednoduchých výpočtů a zdá se....že by to fakt zřejmě mohlo fungovat.
Rychlost zvuku ve vzduchu je cca. 330m.s-1, tzn. jeden metr zvuková vlna uletí za cca. 3ms. Rozdíl 2cm dělá cca. 0,06ms - tzn. frekvence 16,5KHz. Mám dojem, že zaznamenávat a digitalizovat s touhle přesností dokáže každá dnešní integrovaná zvukovka....
10. 6. 2019 - 07:04https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuseUdělal jsem zopár jednoduchých výpočtů a zdá se....že by to fakt zřejmě mohlo fungovat.
Rychlost zvuku ve vzduchu je cca. 330m.s-1, tzn. jeden metr zvuková vlna uletí za cca. 3ms. Rozdíl 2cm dělá cca. 0,06ms - tzn. frekvence 16,5KHz. Mám dojem, že zaznamenávat a digitalizovat s touhle přesností dokáže každá dnešní integrovaná zvukovka....https://cdr.cz/clanek/novy-malware-pozna-pin-pomoci-mikrofonu-zvukove-vlny-z-dotyku-priradi-k-cislum/diskuse#comment-1258900
+
Velmi jednoducha obrana (stejna jako se pouziva u PINu na dverich), nahodne poradi cislic.
To my vysvětlete. Protože tenhle triviální způsob Vám určí pořadí a místa stisků na klávesnici.
Leda by se náhodně generovalo rozmístění číslic. Jinak nemá náhodnost smysl.
Vzdyt presne to napsal. Pokud jsou jednotlive znaky rozmisteny pokazde na jinem miste, je komukoliv k nicemu vedet ze uzivatel stiskl znak napr. vpravo dole. Existuji i aplikace ktere umoznuji zadavani hesel takovymi virtualnimi klavesnicemi, aby se predeslo pripadnemu keyloggeru.
Presne takoveto prihlasovani je v hre Aion. Nejprve jmeno a heslo k uctu. Pak je jeste vyzadovan 6 az 8 mistny pin na virtualni numericke klavesnici. Pricemz na kazdy pokus jsou cisla sprehazena a navic se neda pouzit klavesnice, ale musi se ten pin naklikat mysi.
z toho by mi ale asi za chvíli hráblo
A aplikace ví, jaká klávesnice se zorvna zobrazila? Jaká sada znaků na ní je? To spíš ne. Takže s neanglickou klávesnicí to bude mít hacker docela těžké.
"Některá zařízení jsou vybavena více mikrofony"
první problém potřebuju minimálně dva jinak nezjistím víc než teoretickou vzdálenost. od mikrofonu.
"Po absolvování deseti pokusů dokázal úspěšně odhadnout čtyřmístný PIN v 73 % případů."
Musel se adaptovat na zařízení i uživatele tj. musí nejprve někde získat zpětnou vazbu.
"protože by musel být součástí aplikace, kterou si uživatel dobrovolně nainstaluje do svého zařízení a následně udělí oprávnění "
hmm a proč teda složitě hádat zmáčnuté písmeno když už mně dobrovolně pustí do svého mobilu??
Moze mi niekto vysvetlit, preco nejaky vedec plytva casom a energiou na takyto nezmysel ?
Nepoviem, ze by to vyvyjal nejaky heker-programator, ale vedci ? Idioti.
Keby sa radsej zamerali na nieco uzitocnejsie.
To je pěkně nesmyslná představa o vědcích. Úkolem vědce není snažit se zkoumat něco "užitečného" jeho úkolem je zkoumat neznámé věci, případně ověřovat ty známé. Užitečné věci vytvářejí inženýři a spol..Zabývá se jí tzv "aplikovaná věda" což je až druhá fáze vědecké činnosti.. Nehledě na to že člověk nikdy nemůže vědět co z toho co zkoumá bude později užitečné a jestli to k něčemu bude nebo ne.
Jako příklad uvedu polovodiče, kdy jejich objev byl uskutečněn už někdy na začátku 19 století. Ale nikoho v té době ani nenapadlo, že jednou je využijeme na diody a tranzistory a budou prakticky ve všem kolem nás!
Z toho co jsem napsal taky vyplívá že je otázkou jestli tae co to zkoumal je vůbec vědec jako takový, pokud, bychom ho nazvaly inženýrem či nadšencem, pořád by to tak vadilo co zkoumal? :0)
Ja myslim ze ochrana by mohla byt velice jednoducha. Stacilo by abychom mohli kazde aplikaci rici, zda ma nebo nema pouzivat hmatovou odezvu. Samo, ze by ji stacilo vypnout globalne, ale nekdo ji ma rad. Nebo si myslite, ze ty mikrofony dokazou neco zachytit i kdyby byla hma tova odezva vynuta?
Zajimave ze nekdo mel potrebu mi dat minus, ale uz nebyl schpen napsat, v cem je ta myslenka spatna.
tak asi bych jim tu metodu fest zpřesnil,když mám na mobilu i pc čtečku otisků
Udělal jsem zopár jednoduchých výpočtů a zdá se....že by to fakt zřejmě mohlo fungovat.
Rychlost zvuku ve vzduchu je cca. 330m.s-1, tzn. jeden metr zvuková vlna uletí za cca. 3ms. Rozdíl 2cm dělá cca. 0,06ms - tzn. frekvence 16,5KHz. Mám dojem, že zaznamenávat a digitalizovat s touhle přesností dokáže každá dnešní integrovaná zvukovka....
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.