Американцы защитили смартфоны от «кейлоггинга» — Naked Science
Редакция

Американцы защитили смартфоны от «кейлоггинга»

Ученые из Университета штата Алабама в Бирмингеме разработали программное обеспечение (ПО) для защиты смартфонов от взлома датчиков движения. Результаты исследования опубликованы в докладе конференции ACM WiSec-2016.

module-onem8-f
©Wikipedia

Явление дистанционного захвата действий пользователя компьютера широко известно по технологии кейлоггинга. Она подразумевает использование специального ПО или аппаратного устройства для регистрации нажатия клавиш, движений мыши и других операций. Датчики движения в смартфонах также могут подвергаться взлому. Так, вредоносная программа способна открыть злоумышленнику доступ к акселерометру устройства и затем декодировать последовательность движений, например, характерных для ввода пароля.

 

Датчики движения являются слабым местом смартфонов на базе Android. В них предусмотрено ограничение несанкционированного доступа к камере и микрофону. Но встроенные акселерометр, гироскоп и другие не имеют такой защиты. В новой работе ученые создали на основе вредоносного фреймворка SMASheD механизм Slogger. При работе с конфиденциальными данными он включает в показания датчика шумы, маскирующие действия пользователя. Slogger работает в фоновом режиме и может быть установлен с помощью утилиты Android Debug Bridge (ADB).

 

В рамках испытаний авторы установили на смартфоны с Android два вирусных приложения для захвата движений целевого устройства. Фиксируя данные акселерометра, эти приложения позволяют определить вертикальную и горизонтальную ориентацию смартфона, построить предположительную сетку движений пользователя. Затем на устройства был установлен Slogger. Перед началом работы он проанализировал диапазон значений датчиков и составил профиль действий пользователей.

 

Результаты показали, что в отсутствие Slogger точность распознавания движений вредоносными приложениями составила 85–90 процентов. После включения шумов их эффективность сократилась до 56 процентов, если смартфон лежал на поверхности, и до 20 процентов, если находился в руке. При этом один или более датчиков движения могли быть успешно взломаны — Slogger минимализировал утечку данных от остальных. Отмечается, что включение шумов может настраиваться: сопровождать отдельные операции или работать все время.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Вчера, 11:36
68 минут
Ольга Иванова

Своими корнями история Армении уходит в глубокую древность и неразрывно связана с историей всего Древнего мира. Но зачастую, зная в деталях историю Рима и Древней Греции, мы в гораздо меньшей степени осведомлены о событиях, происходивших в Античное время в Армении, оказавшейся на перекрестке цивилизаций Запада и Востока. В силу многих причин она не попала в должном объеме в учебники и незнакома тем, кто интересуется историей. Попытаемся хоть немного исправить эту несправедливость.

2 часа назад
48 минут
Александр Березин

До массовой термоядерной энергетики 20 лет — и всегда будет 20 лет. Это незатейливая шутка сама стала старой еще 20 лет назад. Общество расстраивается от того, что термояд все никак не могут вывести на промышленный уровень. И лишь Илон Маск считает, что термоядерный реактор вовсе не нужен. Внимательный анализ показывает, что он прав. Даже если все технические проблемы термоядерной энергетики чудесным образом разрешатся, у нее не будет шансов вытеснить конкурентов. Как так вышло, и что тогда спасет человечество от энергетического кризиса?

Вчера, 15:39
5 минут
Илья Ведмеденко

Специалистам «Роскосмоса» удалось запустить основные двигатели нового модуля «Наука». Ранее сообщалось о технических неполадках, возникших после старта.

Вчера, 11:36
68 минут
Ольга Иванова

Своими корнями история Армении уходит в глубокую древность и неразрывно связана с историей всего Древнего мира. Но зачастую, зная в деталях историю Рима и Древней Греции, мы в гораздо меньшей степени осведомлены о событиях, происходивших в Античное время в Армении, оказавшейся на перекрестке цивилизаций Запада и Востока. В силу многих причин она не попала в должном объеме в учебники и незнакома тем, кто интересуется историей. Попытаемся хоть немного исправить эту несправедливость.

2 часа назад
48 минут
Александр Березин

До массовой термоядерной энергетики 20 лет — и всегда будет 20 лет. Это незатейливая шутка сама стала старой еще 20 лет назад. Общество расстраивается от того, что термояд все никак не могут вывести на промышленный уровень. И лишь Илон Маск считает, что термоядерный реактор вовсе не нужен. Внимательный анализ показывает, что он прав. Даже если все технические проблемы термоядерной энергетики чудесным образом разрешатся, у нее не будет шансов вытеснить конкурентов. Как так вышло, и что тогда спасет человечество от энергетического кризиса?

21 июля
4 минуты
Сергей Васильев

До сих пор было неизвестно, могут ли плоды передавать сигналы материнскому растению, но опыты, поставленные на томатах, показали, что это действительно происходит.

13 июля
5 минут
Ольга Иванова

Международная команда ученых идентифицировала ДНК из почвы в грузинской пещере. Благодаря этому исследователям удалось восстановить геном человека возрастом 25 тысяч лет, не имея никаких скелетных останков.

8 июля
7 минут
Василий Парфенов

Подросток из бельгийского города Остенде стал вторым самым юным обладателем высшего образования в обозримой истории. Он с отличием окончил курс физики в Антверпенском университете и теперь собирается защитить магистерскую степень, а затем и докторскую диссертацию в этой области. Цель у него простая и понятная: увеличение продолжительности жизни человека вплоть до полного бессмертия за счет замены частей тела и органов механическими или искусственными.

11 июля
28 минут
Александр Березин

Еще год назад почти все были уверены, что эпидемия быстро закончится. Ведь научные исследования говорили: иммунитет переболевших очень сильный, а повторные заболевания крайне редки. Российские власти все еще верят в это: глава Роспотребнадзора Анна Попова утверждает, будто повторно болеет только 1%. От этого в России до сих пор ждут достижения «группового иммунитета» осенью — и, разумеется, снятия ковидных ограничений. К сожалению, это пустые надежды. Данные из других стран вообще не показывают реальной возможности достичь группового иммунитета за счет переболевших. Разбираемся в деталях.

[miniorange_social_login]

Комментарии

Написать комментарий

Подтвердить?
Подтвердить?
Лучшие материалы
Войти
Регистрируясь, вы соглашаетесь с правилами использования сайта и даете согласие на обработку персональных данных.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: