Имя: Пароль:
LIFE
Админ
OFF: Представлена техника создания кейлоггеров, работающих на основе анализа колебани
0 Александр_
Тверь
 
24.04.12
14:00
http://www.opennet.ru/opennews/art.shtml?num=33673

[...]

Представленная троянская программа оформлена в виде игры, нацеленной на проверку реакции и наблюдательности пользователя. Суть игры в том, чтобы найти среди разбросанных по экрану пиктограмм идентичные изображения, которые следует закрыть прикосновением к экрану. В процессе игры приложение накапливает статистику о незначительных колебаниях и наклонах корпуса. После определённой "тренировки" приложение может с большой вероятностью предсказать к какому месту экрана прикоснулся пользователь, что и используется для организации перехвата ввода. После игры приложение остаётся в фоне и продолжает накапливать данные с сенсоров.

При наборе номера телефона или ввода PIN-кода приложение ассоциирует рассчитанные вероятностным путем позиции экрана с областями формы набора номера или экранной клавиатуры, расположение элементов которых изначально известны. Накопленные данные отправляются для обработки на внешний сервер, на котором производится анализ статистики и восстановление последовательностей вводимых данных. В настоящее время TapLogger пока способен уверенно определять только ввод цифровой информации.

[...]
По ссылке подробнее.

Надо еще суметь до такого додуматься... Голова работала )
1 Александр_
Тверь
 
24.04.12
14:04
В качестве демонстрации возможностей TapLogger была осуществлена атака по успешному подбору PIN-кода. При переборе обычными методами для определения 4-значного PIN-кода требуется перебрать примерно 10 тысяч вариантов. При использовании TapLogger количество попыток сокращается до 81 и позволяет достигнуть 100-процентного шанса на успех. Для 6-значных PIN-кодов, которые требуют перебора миллиона комбинаций, число комбинаций при использовании TapLogger составляет 729, а вероятность успешного взлома оценивается в 80%.
2 orefkov
 
24.04.12
14:45
Угу.
Там к проге инструкции не идет случайно на 8ми страницах, как именно надо держать и наклонять телефон, чтобы прога могда правильно работать?
Как к вирусам под линукс длинная инструкция по запуску.
3 HeroShima
 
24.04.12
14:49
(2) +100500
4 tdm
 
24.04.12
14:51
(2) +1,
да и как взломщик слабо верится что представляет опасность - чтобы карту банкомат заблокировал 3 неудачи достаточно а тут о десятках переборов речь идет...рано бояться =)
5 Rebelx
 
24.04.12
14:53
может просто сделать хорошую экранную клавиатуру? полноценный кейлогер :)
6 UnknownNick
 
24.04.12
14:57
без первого абзаца вообще нечего не понятно:

Представлен прототип троянского ПО TapLogger для смартфонов на базе платформы Android, использующий заслуживающий внимания метод определения вводимых с экранной клавиатуры символов. Приложение примечательно тем, что для перехвата ввода не используются уязвимости в платформе или особенные системные привилегии - для работы программы достаточно штатного доступа к встроенным сенсорам, таким как гироскоп, датчик ориентации и акселерометр.