Ученые показали, как с помощью iPhone 4 украсть пароль, вводимый в компьютер

Ученые показали, как с помощью iPhone 4 украсть пароль, вводимый в компьютер

Ученые из Массачусетского технологического института (MIT) и компьютерной школы Технологического института Джорджии (GIT) нашли способ похищать пароли, которые пользователь вводит в компьютер через обычную клавиатуру, с помощью лежащего рядом iPhone 4.

Сначала ученые-взломщики пытались считывать информацию с помощью iPhone 3GS, но результаты их не удовлетворили. Зато в iPhone 4 появился датчик положения в пространстве, который позволил отсечь помехи, и результаты сразу улучшились. Теперь, считают эксперты, приспособить для считывания паролей можно не только iPhone, но и большинство других современных смартфонов, сообщает РИА "Новости" со ссылкой на Ars Technica.

Подробное описание своей технологии команда представила на конференции ACM Conference on Computer and Communications Security 2011, проходящей с 17 по 21 октября в Чикаго.

Исследователи написали программный алгоритм, способный различать характер вибраций, возникающих при нажатии клавиши на клавиатуре компьютера. Вибрации считываются датчиком ускорения iPhone 4, при этом смартфон должен лежать неподалеку от клавиатуры. Разработанная система анализирует эти данные и показывает, каким может быть набранный текст.

Алгоритм не может определять конкретные клавиши, но умеет распознавать область клавиатуры, в которой они находятся. Система разбивает данные о нажатиях по парам и различает случаи, когда первая буква из пары находится в левой части клавиатуры, а вторая - в правой, и наоборот, а также, если обе нажимаемые клавиши находятся в одной части клавиатуры.

Кроме того, система способна определить степень удаленности нажимаемых клавиш от смартфона.

Собранная образом информация соотносится со словарем - анализ парных сочетаний клавиш позволяет быстрее и точнее определять, какое слово набирается. По утверждениям авторов разработки, при использовании словаря в 58 тысяч слов, им удалось добиться точности определения 80%.

Теоретически приложение на основе этого алгоритма позволило бы хакерам похищать персональную информацию пользователя, не устанавливая никакого вредоносного ПО на его ПК.

Тем не менее, авторы разработки признают, что в нынешнем виде она вряд ли пригодится хакерам, поскольку уровень точности определения зависит от соблюдения ряда условий, не всегда выполнимых в обычной жизни. Например, точность перехвата заметно снизится, если пользователь в качестве логина или пароля использует не обычные слова, а сочетания букв и цифр, которых нет в словаре.

Кроме того, для успешного функционирования необходимо, чтобы смартфон лежал на расстоянии не более восьми сантиметров от клавиатуры - условие, которое в обычной ситуации не всегда выполняется.

Ранее эта же команда ученых разработала похожую технологию, которая использовала показания с микрофона смартфона. Однако вредоносное приложение, которые получает данные с акселерометра, легче замаскировать под обычную программу, поскольку доступ к этой функции не требует дополнительных разрешений от пользователя, - в отличие от приложений, которые используют микрофон.

PlayStation теперь требует подключение к интернету раз в 30 дней

Пользователи PlayStation 4 и PlayStation 5 заметили неприятное нововведение: цифровые копии игр теперь могут требовать подключения к интернету раз в 30 дней для проверки лицензии. Жалобы начали появляться в апреле 2026 года.

Владельцы консолей писали, что система просит подтвердить лицензию на игры из PS Store и подключиться к серверам Sony.

Сначала многие решили, что это ошибка, но служба поддержки PlayStation подтвердила: речь идёт о DRM-проверке, а не о случайном сбое.

Ограничение затрагивает цифровые игры и дополнения, купленные после марта 2026 года. Если консоль больше 30 дней не выходит в Сеть, игра может перестать запускаться до повторного подключения к интернету. После проверки доступ должен восстановиться.

Пользователям это, мягко говоря, не понравилось. Главная претензия, которую привёл NikTek в X, не столько в самом подключении к интернету, сколько в вопросе владения цифровыми покупками. Люди купили игру за свои деньги, но теперь фактически зависят от регулярной проверки на стороне Sony.

Критики считают, что консоль не должна блокировать доступ к уже купленным играм только потому, что пользователь долго был офлайн. Особенно это болезненно для тех, кто живёт с нестабильным интернетом, уезжает надолго или принципиально использует консоль без постоянного подключения.

Вокруг ситуации остаётся много вопросов: будет ли компания менять подход, исправлять его как ошибку или оставит 30-дневную проверку для новых цифровых покупок.

RSS: Новости на портале Anti-Malware.ru