Сдается каждый четвертый
8 июля 2019
Не так давно мы писали, что один из самых популярных паролей это «Я». Но это компьютеры, на смартфонах в качестве PIN-кода «Я» не скажешь.
Список наиболее часто используемых PIN-кодов – 1234 (11%), 1111(6%), 0000(2%), 1212(1%), 7777, 1004, 2000, 4444, 2222
Мягко говоря, в случае кражи это не преграда для злоумышленника: как минимум четверть устройств сдастся после второй-третьей попытки ввода пароля.
А как еще можно узнать ваш пин?
Самое простое – следы на экране. Если вы постоянно проводите пальцем по одним и тем же местам, то там остаются следы.
Камера с высоким разрешением способна сделать качественный снимок, на котором можно будет распознать масляные следы от пальцев на экране смартфона. Ещё в 2010 году специалисты Пенсильванского университета описали этот способ.
Сегодня на такое способна даже любительская фотокамера или хороший смартфон.
Такой метод лучше всего распознает следы от ввода графического ключа, чуть сложнее – PIN-код или цифро-буквенный пароль. Если это не слово, фраза или дата рождения, будет слишком много вариантов порядка букв и цифр.
А еще ваш палец нагревает экран.
Узнать ваш пароль также можно, проанализировав движения рук.
Достаточно сесть сбоку от жертвы на расстоянии до 5 метров и банально снять на видео процесс разблокировки.
Затем видео загружается в специальное приложение. Оно анализирует движения пальцев и предложит до пяти вариантов ключа. В 95% случаев один из этих ключей правильный.
Ну а если заразить устройство, то угадать пароль еще проще. Во время ввода пароля вы несколько перемещаете устройство. А это тоже можно проанализировать.
Движения пальцев по экрану влияют на сигнал Wi-Fi. Если злоумышленник создаст точку доступа, то он сможет отследить эти микропомехи.
Точность метода – 68%
ПО анализировало данные (с акселерометра, гироскопа, магнитометра, датчика приближения, барометра и датчика внешней освещенности), сопоставляя показания датчиков с конкретными номерами, которые нажимались на экранной клавиатуре.
Когда системе было поручено угадывать четырехзначные PIN-коды, основываясь только на реакции датчиков, точность совпадения составляла 99,5% (при трех попытках).
Антивирусная правДА! рекомендует
- Мы понимаем, что четыре цифры – это не такой уж и большой простор для фантазии. Но все же рекомендуем установить более-менее нетривиальную последовательность цифр.
- Используйте Антивор Dr.Web для блокировки доступа к устройству в случае его кражи или утери.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Lia00
00:01:41 2019-07-12
Вячeслaв
10:10:28 2019-07-09
Любитель пляжного футбола
21:30:44 2019-07-08
Статья не для параноиков, так будут после прочтения каждый раз телефон тряпочкой протирать да в фольгу заворачивать. :)
@Вячeслaв, с Днём рождения! Отличного настроения и заряда бодрости на всю рабочую неделю!
Dvakota
21:17:28 2019-07-08
Korney
20:37:57 2019-07-08
orw_mikle
20:29:47 2019-07-08
Шалтай Александр Болтай
20:20:22 2019-07-08
L1t1um
20:17:04 2019-07-08
anatol
19:44:11 2019-07-08
Toma
19:38:58 2019-07-08
znamy
18:33:31 2019-07-08
razgen
18:32:39 2019-07-08
Masha
18:28:48 2019-07-08
tigra
18:15:36 2019-07-08
Неуёмный Обыватель
18:12:40 2019-07-08
tigra
18:12:23 2019-07-08
Неуёмный Обыватель
18:08:58 2019-07-08
Татьяна
17:37:46 2019-07-08
Татьяна
17:36:06 2019-07-08
matt1954
17:04:09 2019-07-08
Dmur
16:19:13 2019-07-08
EvgenyZ
15:16:28 2019-07-08
Sasha50
15:00:46 2019-07-08
eaglebuk
14:38:22 2019-07-08
marisha-san
14:33:17 2019-07-08
robot
14:05:53 2019-07-08
sanek-xf
13:24:06 2019-07-08
vinnetou
12:26:48 2019-07-08
Natalya_2017
12:21:38 2019-07-08
maestro431
12:02:42 2019-07-08
Oleg
11:23:39 2019-07-08
dyadya_Sasha
11:18:06 2019-07-08
Сработает, наверняка. Если не Айфон за 60 тыс. руб.))
Надо подумать над своей надписью.)
dyadya_Sasha
11:14:07 2019-07-08
Праздничного настроения, подпитываемого Компанией особым вниманием(надеюсь) и хорошей компанией за праздничным столом (не сомневаюсь)!
dyadya_Sasha
10:57:34 2019-07-08
Следи за собой -будь осторожен.
Следи за собой!
;)
Вячeслaв
10:52:04 2019-07-08
Денисенко Павел Андреевич
10:27:51 2019-07-08
DrKV
10:06:11 2019-07-08
Пин-код - защита от честных людей. А мошенники уже имеют на вооружении все средства и методы для взлома.
Alexander
09:58:24 2019-07-08
Не глупец и не мудрец,
Кто ж ты будешь, наконец?!
Что со мной не так, скажи
И всю правду расскажи...
Строгий я придумал ПИН
Два, Один и Пять Один
Что же вижу я, друзья?
Не попал в "Двадцатку" я,
Чем я хуже тех других?
Я - в конце из "Четверых"...
ПИН-ов тысяча всего,
Равновероятных...
Как найти средь них Того,
Невидимку моего, как-то не понятно...
Интересная статья, предлагает подумать, вглядеться в своё окружение и, более внимательно, в свой смартфон... И друг, и помощник, и спаситель, и утешитель... Может, невзначай, и излишне болтливым стать, - но это уж как его сам воспитаешь и научишь...
Предложение подобрать "нетривиальную последовательность цифр" для ПИН, - звучит красиво, но вот реализовать... Ведь у каждого своя и тривиальность, и особенность, и сложность, - это с одной стороны. А с другой, как объяснить, что каждый десятый пользователь ПИН на Земле, не сговариваясь, выбрал именно такую последовательность "1234"?!
Постараюсь (на досуге) быть бдительным... а вот следить за обновлениями Dr.Web Security Space желательно не реже чем ежедневно... И Антивор Dr.Web - очень полезная придумка!
P.S. Интересно было почитать и о способах скрытого "съёма" графических и цифровых ПИН. Верное утверждение: действие рождает противодействие, и они оба всегда оставляют следы. Их множество, да ещё и помогают этому различные вмонтированные в смартфон датчики.
Неуёмный Обыватель
09:25:57 2019-07-08
blade79
09:11:06 2019-07-08
vkor
09:03:44 2019-07-08
Пaвeл
08:49:52 2019-07-08
Vlad X
08:46:23 2019-07-08
скрывайте,а сразу честно говорите пароль.Шутка.
Andromeda
08:38:49 2019-07-08
Альфа
08:24:15 2019-07-08
I23
07:35:58 2019-07-08
Lenba
07:32:44 2019-07-08
Zserg
07:25:12 2019-07-08
I46
07:19:44 2019-07-08
Любитель пляжного футбола
07:06:10 2019-07-08
Пока каждый четвёртый с тепловизором не разгуливает, но если кому-то очень понадобится взломать ваш телефон, тот достанет для этого всё что нужно.