Google Glass умеют тайно распознавать пин-коды устройств

Google Glass умеют тайно распознавать пин-коды устройств

Как выяснили специалисты, Google Glass умеют распознавать пароли, сообщает New Zealand Herald. Команда учёных во главе с профессором Ксинвен Фю из Университета Лоуэлл Массачусетс применили программу, которая анализирует движения пальцев людей и отбрасываемые ими тени, а затем определяет введенные на экранах смартфонов и планшетов пин-коды.

Среди протестированных девайсов были Google Glass, iPhone 5, смарт-часы Samsung и веб камера Logitech. При помощи видео, записанного с Google Glass, удалось расшифровать 4х-значный код с точностью 83%, а результаты веб камеры оказались еще более высокими - пароли были достоверными на 92%, сообщает russian.rt.com.

Надо отметить, что похожие программы создавались и в прошлом, однако никогда ранее технологии не могли декодировать ПИН-код с нечитаемого дисплея.

Фю также отмечает, что «Glass – это идеальное устройство для подобных операций, потому что они находятся на вашей голове и читают информацию незаметно для окружающих, в отличие, например, от iPhone, который придется держать непосредственно над экраном устройства, чтобы распознать пароль».

В ответ на результаты исследования Google опубликовал свой комментарий: «Когда мы создавали Glass, мы позаботились о праве каждого на защиту конфиденциальности частной информации, поэтому, когда Glass включены, на них загорается сигнал, который нетрудно заметить, так что это устройство бесполезно при слежке».

Между тем, возможности устройств так велики, что исследователям удалось расшифровать пин-код с расстояния 45 метров при использовании функции оптического приближения на видеокамере.

К счастью, для этой проблемы есть решение – это приложения, каждый раз перемешивающие различные схемы ПИН-кодов. Если программа не знает, какая схема используется, значит она не может определить, какие кнопки нажимаются. Фю со своей командой и сами создали такое приложение для Android и надеются, что оно будет выпущено уже в августе.

Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru