- Регистрация
- 11 Ноябрь 2010
- Сообщения
- 204
- Реакции
- 8
- Баллы
- 38
- Возраст
- 65
- Веб-сайт
- www.iks-info.narod2.ru
Специалисты из Пенсильванского университета (США) и корпорации IBM разработали специальную троянскую программу TapLogger, позволяющую перехватывать пароли и другую конфиденциальную информацию, которая вводится через сенсорный дисплей Android-устройств.
Рис. Принцип работы TapLogger (иллюстрация разработчиков программы).
Операционная система “Android” даёт возможность приложениям установленным в системе получить доступ к показаниям встроенных в смартфон или планшет датчиков — акселерометра, гироскопа и сенсора ориентации. Именно эти данные и анализирует вновь созданный троян, пытаясь вычислить, к какому месту экрана прикоснулся пользователь. Далее программа сопоставляет результат с расположением кнопок на виртуальной клавиатуре, что позволяет с большой долей вероятности знать какую цифру или символ нажал пользователь.
TapLogger состоит из двух компонентов — собственно шпиона, работающего незаметно для владельца устройства, и простенькой игры HostApp, в которой пользователю предлагается искать идентичные изображения среди представленных на экране. Игра выполняет несколько функций:
1. во-первых служит для маскировки,
2. второе и основное назначение - «тренировка» трояна: с её помощью программа накапливает сведения о параметрах дисплея, особенностях взаимодействия пользователя с тачскрином и прочее. Чем больше такой информации получит TapLogger, тем выше вероятность точного вычисления символов.
Исследователи утверждают, что для подбора пароля из четырёх знаков методом перебора (грубой силы) требуется до 10 тыс. попыток. TapLogger позволяет уменьшить это число до “81 попытки” со 100-процентной вероятностью успеха. В случае же с пинкодом из шести символов требуется ввод 729 комбинаций с вероятностью успеха 80%. Метод «грубой силы» в этом случае потребует до миллиона попыток.
Обращаю Ваше внимание на то кем был создан данный троян и попробуйте из этого сделать выводы!
Так что азартные игры с пользователями андроид-систем продолжаются с всё нарастающей силой! И далеко не всегда пользователи остаются в проигрыше надо только быть внимательным!
https://www.liveinternet.ru/users/4511019/post221587688/
Рис. Принцип работы TapLogger (иллюстрация разработчиков программы).
Операционная система “Android” даёт возможность приложениям установленным в системе получить доступ к показаниям встроенных в смартфон или планшет датчиков — акселерометра, гироскопа и сенсора ориентации. Именно эти данные и анализирует вновь созданный троян, пытаясь вычислить, к какому месту экрана прикоснулся пользователь. Далее программа сопоставляет результат с расположением кнопок на виртуальной клавиатуре, что позволяет с большой долей вероятности знать какую цифру или символ нажал пользователь.
TapLogger состоит из двух компонентов — собственно шпиона, работающего незаметно для владельца устройства, и простенькой игры HostApp, в которой пользователю предлагается искать идентичные изображения среди представленных на экране. Игра выполняет несколько функций:
1. во-первых служит для маскировки,
2. второе и основное назначение - «тренировка» трояна: с её помощью программа накапливает сведения о параметрах дисплея, особенностях взаимодействия пользователя с тачскрином и прочее. Чем больше такой информации получит TapLogger, тем выше вероятность точного вычисления символов.
Исследователи утверждают, что для подбора пароля из четырёх знаков методом перебора (грубой силы) требуется до 10 тыс. попыток. TapLogger позволяет уменьшить это число до “81 попытки” со 100-процентной вероятностью успеха. В случае же с пинкодом из шести символов требуется ввод 729 комбинаций с вероятностью успеха 80%. Метод «грубой силы» в этом случае потребует до миллиона попыток.
Обращаю Ваше внимание на то кем был создан данный троян и попробуйте из этого сделать выводы!
Так что азартные игры с пользователями андроид-систем продолжаются с всё нарастающей силой! И далеко не всегда пользователи остаются в проигрыше надо только быть внимательным!
https://www.liveinternet.ru/users/4511019/post221587688/