Ilustrační snímek

Ilustrační snímek | foto: Profimedia.cz

Akcelerometr v mobilu může sloužit k odposlechu textu z klávesnice

  • 19
Pokládáte si v práci nebo doma mobil vedle klávesnice svého počítače? Pak vězte, že je možné skrze váš mobil zjistit, co právě na klávesnici píšete. Bezpečnostní riziko je zatím malé, ale útočníci opět získali další zbraň, jak získat citlivá data.

Bezpečnostní experti naučili mobil s patřičným softwarem uvnitř "odposlouchávat" text, který píšete na klávesnici počítače.

K tomuto účelu slouží poněkud překvapivě akcelerometr v mobilu. Pokud je telefon položen poblíž klávesnice na stejném povrchu, je akcelerometr schopen zachytit údery do klávesnice. Vzhledem k tomu, že senzory v telefonech nejsou tak citlivé a používají vzorkování maximálně stokrát za sekundu, nelze takto určit přímo klávesu, která byla stisknuta.

Odposlech písmen pomocí akcelerometru v mobilu

Bezpečnostní experti ale vyvinuli algoritmus, který analyzuje jednotlivé páry úderů, prodlevu mezi nim a stranu, na které ke stisku klávesy došlo. Tu lze totiž pomocí akcelerometru rozeznat. Když nasbíraná data takovým algoritmem proženou a porovnají se slovníkem (ten má v aktuálním případě 58 000 slov), mohou určit, jaký text byl na klávesnici napsán.

Jednotlivá slova určuje tato technologie prozatím s 80% přesností, což dostačuje na to, aby si někdo udělal celkový obrázek o napsaném textu. A pochopitelně se takto dají poměrně snadno odposlouchávat hesla, o která jde řadě útočníků především.

Systém odposlechu přes pohybový senzor v mobilním telefonu je zatím nedokonalý, ale alespoň v anglicky píšícím světě už celkem použitelný. Otázkou zůstává, jak útočník nahraje do telefonu vybrané oběti potřebný program, který mu bude data z akcelerometru odesílat. O důvod víc, proč si dávat při instalaci aplikací pozor.

Ráj pro hackery

Dnešní chytré mobilní telefony jsou doslova rájem pro různé hackery a jiné útočníky, kteří jsou lační po osobních datech. Rizika jsou zatím relativně malá. Aby někdo mohl váš mobil odposlouchávat, nebo z něj vytáhnout data, musí do něj dostat patřičnou aplikaci.

Pokud tedy instalujete pouze prověřené programy z marketů výrobců, úniku osobních dat se nemusíte až tak obávat. Tím ale nechceme říci, že nemáte být při instalaci i známých titulů obezřetní.