|
OFF: Представлена техника создания кейлоггеров, работающих на основе анализа колебани | ☑ | ||
---|---|---|---|---|
0
Александр_
Тверь 24.04.12
✎
14:00
|
http://www.opennet.ru/opennews/art.shtml?num=33673
[...] Представленная троянская программа оформлена в виде игры, нацеленной на проверку реакции и наблюдательности пользователя. Суть игры в том, чтобы найти среди разбросанных по экрану пиктограмм идентичные изображения, которые следует закрыть прикосновением к экрану. В процессе игры приложение накапливает статистику о незначительных колебаниях и наклонах корпуса. После определённой "тренировки" приложение может с большой вероятностью предсказать к какому месту экрана прикоснулся пользователь, что и используется для организации перехвата ввода. После игры приложение остаётся в фоне и продолжает накапливать данные с сенсоров. При наборе номера телефона или ввода PIN-кода приложение ассоциирует рассчитанные вероятностным путем позиции экрана с областями формы набора номера или экранной клавиатуры, расположение элементов которых изначально известны. Накопленные данные отправляются для обработки на внешний сервер, на котором производится анализ статистики и восстановление последовательностей вводимых данных. В настоящее время TapLogger пока способен уверенно определять только ввод цифровой информации. [...] По ссылке подробнее. Надо еще суметь до такого додуматься... Голова работала ) |
|||
1
Александр_
Тверь 24.04.12
✎
14:04
|
В качестве демонстрации возможностей TapLogger была осуществлена атака по успешному подбору PIN-кода. При переборе обычными методами для определения 4-значного PIN-кода требуется перебрать примерно 10 тысяч вариантов. При использовании TapLogger количество попыток сокращается до 81 и позволяет достигнуть 100-процентного шанса на успех. Для 6-значных PIN-кодов, которые требуют перебора миллиона комбинаций, число комбинаций при использовании TapLogger составляет 729, а вероятность успешного взлома оценивается в 80%.
|
|||
2
orefkov
24.04.12
✎
14:45
|
Угу.
Там к проге инструкции не идет случайно на 8ми страницах, как именно надо держать и наклонять телефон, чтобы прога могда правильно работать? Как к вирусам под линукс длинная инструкция по запуску. |
|||
3
HeroShima
24.04.12
✎
14:49
|
(2) +100500
|
|||
4
tdm
24.04.12
✎
14:51
|
(2) +1,
да и как взломщик слабо верится что представляет опасность - чтобы карту банкомат заблокировал 3 неудачи достаточно а тут о десятках переборов речь идет...рано бояться =) |
|||
5
Rebelx
24.04.12
✎
14:53
|
может просто сделать хорошую экранную клавиатуру? полноценный кейлогер :)
|
|||
6
UnknownNick
24.04.12
✎
14:57
|
без первого абзаца вообще нечего не понятно:
Представлен прототип троянского ПО TapLogger для смартфонов на базе платформы Android, использующий заслуживающий внимания метод определения вводимых с экранной клавиатуры символов. Приложение примечательно тем, что для перехвата ввода не используются уязвимости в платформе или особенные системные привилегии - для работы программы достаточно штатного доступа к встроенным сенсорам, таким как гироскоп, датчик ориентации и акселерометр. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |