Google Glass умеют тайно распознавать пин-коды устройств

Google Glass умеют тайно распознавать пин-коды устройств

Как выяснили специалисты, Google Glass умеют распознавать пароли, сообщает New Zealand Herald. Команда учёных во главе с профессором Ксинвен Фю из Университета Лоуэлл Массачусетс применили программу, которая анализирует движения пальцев людей и отбрасываемые ими тени, а затем определяет введенные на экранах смартфонов и планшетов пин-коды.

Среди протестированных девайсов были Google Glass, iPhone 5, смарт-часы Samsung и веб камера Logitech. При помощи видео, записанного с Google Glass, удалось расшифровать 4х-значный код с точностью 83%, а результаты веб камеры оказались еще более высокими - пароли были достоверными на 92%, сообщает russian.rt.com.

Надо отметить, что похожие программы создавались и в прошлом, однако никогда ранее технологии не могли декодировать ПИН-код с нечитаемого дисплея.

Фю также отмечает, что «Glass – это идеальное устройство для подобных операций, потому что они находятся на вашей голове и читают информацию незаметно для окружающих, в отличие, например, от iPhone, который придется держать непосредственно над экраном устройства, чтобы распознать пароль».

В ответ на результаты исследования Google опубликовал свой комментарий: «Когда мы создавали Glass, мы позаботились о праве каждого на защиту конфиденциальности частной информации, поэтому, когда Glass включены, на них загорается сигнал, который нетрудно заметить, так что это устройство бесполезно при слежке».

Между тем, возможности устройств так велики, что исследователям удалось расшифровать пин-код с расстояния 45 метров при использовании функции оптического приближения на видеокамере.

К счастью, для этой проблемы есть решение – это приложения, каждый раз перемешивающие различные схемы ПИН-кодов. Если программа не знает, какая схема используется, значит она не может определить, какие кнопки нажимаются. Фю со своей командой и сами создали такое приложение для Android и надеются, что оно будет выпущено уже в августе.

OpenMAX: для мессенджера MAX уже делают альтернативный сервер

Сообщество энтузиастов представило проект OpenMAX — рабочую реализацию прототипа открытого сервера для проприетарных мессенджеров MAX и «ТамТам». Причём протокол взаимодействия с сервером авторы, по сути, воссоздали с помощью ревёрс-инжиниринга.

Сам OpenMAX подаётся как эмулятор сервера, который теоретически может заменить официальный бэкенд после модификации клиентского софта. Проще говоря, идея в том, чтобы совместимые клиенты могли работать не только с официальной инфраструктурой.

Исходный код проекта написан на Python, опубликован на GitHub под лицензией BSD, а для хранения сообщений можно использовать MariaDB, MySQL или SQLite.

Для работы потребуется сертификат и закрытый ключ X.509. Для тестового сценария, как указывают авторы, подойдёт и самоподписанный сертификат. То есть проект выглядит не как абстрактная идея, а как вполне практическая заготовка для тех, кто готов повозиться с настройкой.

С клиентской частью подход тоже довольно гибкий. По сути, использовать можно почти любой клиент, если он совместим с официальным сервером api.oneme.ru или api.tamtam.chat.

Процедура запуска выглядит вполне по-гиковски:

  1. Нужно клонировать репозиторий, установить зависимости через pip install -r requirements.txt;
  2. Настроить сервер по примеру из .env.example, импортировать схему таблиц из tables.sql;
  3. Запустить сервер командой python3 main.py;
  4. Создать пользователя — и после этого уже заходить с выбранного клиента.

Параллельно с этим в начале марта 2026 года появился ещё один заметный проект — MaxBlocker. Согласно описанию от разработчиков, он позволяет отключить, удалить для текущего пользователя или снова включить предустановленный MAX на Android-устройстве.

Инструмент работает через ADB, не требует root-прав и рассчитан как раз на те случаи, когда приложение нельзя удалить обычными средствами Android. Описание проекта именно так и формулирует его назначение.

Вообще, сам факт появления MaxBlocker хорошо показывает настроение части аудитории. Пока одни пытаются разобраться, как построить для MAX альтернативную серверную инфраструктуру, другие решают обратную задачу — как аккуратно убрать мессенджер со смартфона, если он оказался предустановлен и слишком навязчив.

RSS: Новости на портале Anti-Malware.ru