CDR.cz - Vybráno z IT

Diskuse k Nový malware pozná PIN pomocí mikrofonu. Zvukové vlny z dotyků přiřadí k číslům

Velmi jednoducha obrana (stejna jako se pouziva u PINu na dverich), nahodne poradi cislic.

+1
0
-1
Je komentář přínosný?

To my vysvětlete. Protože tenhle triviální způsob Vám určí pořadí a místa stisků na klávesnici.
Leda by se náhodně generovalo rozmístění číslic. Jinak nemá náhodnost smysl.

+1
0
-1
Je komentář přínosný?

Vzdyt presne to napsal. Pokud jsou jednotlive znaky rozmisteny pokazde na jinem miste, je komukoliv k nicemu vedet ze uzivatel stiskl znak napr. vpravo dole. Existuji i aplikace ktere umoznuji zadavani hesel takovymi virtualnimi klavesnicemi, aby se predeslo pripadnemu keyloggeru.

+1
0
-1
Je komentář přínosný?

Presne takoveto prihlasovani je v hre Aion. Nejprve jmeno a heslo k uctu. Pak je jeste vyzadovan 6 az 8 mistny pin na virtualni numericke klavesnici. Pricemz na kazdy pokus jsou cisla sprehazena a navic se neda pouzit klavesnice, ale musi se ten pin naklikat mysi.

+1
0
-1
Je komentář přínosný?

z toho by mi ale asi za chvíli hráblo

+1
0
-1
Je komentář přínosný?

A aplikace ví, jaká klávesnice se zorvna zobrazila? Jaká sada znaků na ní je? To spíš ne. Takže s neanglickou klávesnicí to bude mít hacker docela těžké.

+1
+1
-1
Je komentář přínosný?

"Některá zařízení jsou vybavena více mikrofony"
první problém potřebuju minimálně dva jinak nezjistím víc než teoretickou vzdálenost. od mikrofonu.
"Po absolvování deseti pokusů dokázal úspěšně odhadnout čtyřmístný PIN v 73 % případů."
Musel se adaptovat na zařízení i uživatele tj. musí nejprve někde získat zpětnou vazbu.
"protože by musel být součástí aplikace, kterou si uživatel dobrovolně nainstaluje do svého zařízení a následně udělí oprávnění "
hmm a proč teda složitě hádat zmáčnuté písmeno když už mně dobrovolně pustí do svého mobilu??

+1
+1
-1
Je komentář přínosný?

Moze mi niekto vysvetlit, preco nejaky vedec plytva casom a energiou na takyto nezmysel ?
Nepoviem, ze by to vyvyjal nejaky heker-programator, ale vedci ? Idioti.
Keby sa radsej zamerali na nieco uzitocnejsie.

+1
+1
-1
Je komentář přínosný?

To je pěkně nesmyslná představa o vědcích. Úkolem vědce není snažit se zkoumat něco "užitečného" jeho úkolem je zkoumat neznámé věci, případně ověřovat ty známé. Užitečné věci vytvářejí inženýři a spol..Zabývá se jí tzv "aplikovaná věda" což je až druhá fáze vědecké činnosti.. Nehledě na to že člověk nikdy nemůže vědět co z toho co zkoumá bude později užitečné a jestli to k něčemu bude nebo ne.
Jako příklad uvedu polovodiče, kdy jejich objev byl uskutečněn už někdy na začátku 19 století. Ale nikoho v té době ani nenapadlo, že jednou je využijeme na diody a tranzistory a budou prakticky ve všem kolem nás!
Z toho co jsem napsal taky vyplívá že je otázkou jestli tae co to zkoumal je vůbec vědec jako takový, pokud, bychom ho nazvaly inženýrem či nadšencem, pořád by to tak vadilo co zkoumal? :0)

+1
+1
-1
Je komentář přínosný?

Ja myslim ze ochrana by mohla byt velice jednoducha. Stacilo by abychom mohli kazde aplikaci rici, zda ma nebo nema pouzivat hmatovou odezvu. Samo, ze by ji stacilo vypnout globalne, ale nekdo ji ma rad. Nebo si myslite, ze ty mikrofony dokazou neco zachytit i kdyby byla hma tova odezva vynuta?

+1
-1
-1
Je komentář přínosný?

Zajimave ze nekdo mel potrebu mi dat minus, ale uz nebyl schpen napsat, v cem je ta myslenka spatna.

+1
0
-1
Je komentář přínosný?

tak asi bych jim tu metodu fest zpřesnil,když mám na mobilu i pc čtečku otisků

+1
0
-1
Je komentář přínosný?

Udělal jsem zopár jednoduchých výpočtů a zdá se....že by to fakt zřejmě mohlo fungovat.
Rychlost zvuku ve vzduchu je cca. 330m.s-1, tzn. jeden metr zvuková vlna uletí za cca. 3ms. Rozdíl 2cm dělá cca. 0,06ms - tzn. frekvence 16,5KHz. Mám dojem, že zaznamenávat a digitalizovat s touhle přesností dokáže každá dnešní integrovaná zvukovka....

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.