Ево зашто не би требало да уносите ПИН на уређај за ношење

Аппле Ватцх ручни зглоб
Гиусеппе Цостантино/Схуттерстоцк
Паметни сатови и носиви уређаји могу бити одлични за упозорење да станете на ноге и вежбате, али можда нећете желети да их носите када уносите безбедне ПИН-ове, попут оног који укуцате на банкомату.

Нови рад под насловом „Пријатељ или непријатељ?: Ваши носиви уређаји откривају ваш лични ПИН“, показује да дешифровање нечијег ПИН-а није тако тешко, иако папир не урања у специфичне носиве уређаје који су коришћени.

Препоручени видео снимци

Написан од стране истраживача са Технолошког института Стевенс и Универзитета Бингхамтон, рад открива да нападачи могу пратити растојања на нивоу милиметара и правци кретања руку захваљујући уграђеним сензорима као што су акцелерометри, жироскопи и магнетометри, у носиви уређај. Праћењем ваших тачних покрета, истраживачи су успели да „изведу растојање кретања“ руке особе између кључних уноса на системима заснованим на тастерима као што су тастатура или банкомат.

Повезан

  • Акционо дугме Аппле Ватцх Ултра требало би да буде боље од овога
  • Режим закључавања иПхоне-а: како да користите безбедносну функцију (и зашто бисте то требали)
  • Вхооп 4.0 вс. Оура: Који уређај за праћење здравља без екрана треба да носите?

Успешно су реверзно конструисали сензоре носивог уређаја како би пратили покрете руке особе да би видели ПИН који је унет - тај метод је под називом „Алгоритам за закључивање ПИН секвенце уназад“. Група је тестирала више од 5.000 трагова за унос кључа од 20 одраслих особа са различитим врстама носиви. Техника је обезбедила тачност од 80 процената у једном покушају, а то је скочило на 90 процената са три покушаја.

Нападачи могу да користе овај метод на два начина — инсталирањем злонамерног софтвера директно на уређај или преузимањем података преко Блуетоотх везе која повезује уређај за ношење са смартфон, према на Пхис.орг.

Све звучи ужасно једноставно, али истраживачи нуде решење за произвођаче и програмере - убаците неке „податке о буци“ да бисте прикрили осетљиве податке. Ово решење звучи невероватно слично диференцијална приватност — алат који Аппле користи у иОС-у 10 како би прикупљање података учинио сигурнијим и анонимнијим. Гугл такође годинама користи ову технику у свом Цхроме претраживачу.

Контактирали смо групу да проверимо са којим уређајима су тестирали, али у међувремену би можда требало да скинете свој носиви уређај пре него што унесете своје безбедне ПИН-ове.

Ажурирано 7.7.2016. од Јулиан Цхоккатту: Појашњено је да нападачи користе податке о праћењу са носивих уређаја за дешифровање ПИН-ова откуцаних на системима заснованим на физичким кључевима.

[амз_нса_кеиворд кеиворд=”Преносиви ВПН”]

Препоруке уредника

  • Коначно сам добио Аппле Ватцх Ултра. Ево 3 начина на која ме је изненадило
  • Како тестирамо паметне сатове и носиве уређаје
  • Ево зашто ФБИ каже да никада не треба да користите јавне пуњаче за телефоне
  • Најбољи паметни сатови и носиви уређаји МВЦ 2023
  • Да ли је време да зачепиш уста? Овај паметни носиви уређај ће вас обавестити

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.