Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Исследователи описали интересный способ, с помощью которого, по их словам, можно добраться до паролей пользователя Zoom и других сервисов видеоконференции. Достаточно во время видеовызова наблюдать за плечом человека, считают специалисты.

Свой метод эксперты Техасского и Оклахомского университетов описали в статье «Zoom on the Keystrokes: Exploiting Video Calls for Keystroke Inference Attacks». Согласно материалу, специалистам удалось точно определить, что печатают люди во время видеозвонка.

Удивительно, что выдаёт пароли пользователя именно его плечо. Как отметили в статье эксперты, этот способ может представлять угрозу при общении через Zoom, Google Chat, Skype или Teams. Однако стоит признать, что в реальной ситуации реализовать такое будет значительно сложнее, чем исследователи продемонстрировали в процессе тестирования.

Например, если эксперты выстраивали всё нужным им образом, точность определения пароля составляла 75%, но если окружение было произвольным, этот показатель падал до 20%.

«С помощью описанного метода потенциальный злоумышленник может получить конфиденциальные данные: номера банковских карт, коды аутентификации и даже адреса пользователей», — пишут специалисты.

Согласно опубликованной статье, ключевым фактором стала связь пальцев и плечевых суставов и мышц. В зависимости от того, какой палец для набора использовал человек, реакция его плечевых суставов отличалась.

По словам исследователей, эти визуальные отличия могли выдать направление, в котором пользователь печатает на клавиатуре. Для определения конкретных клавиш эксперты задействовали специальный софт, использующий словари.

Таким способом удалось успешно определить 18,9% паролей. 74% эксперты не смогли выявить, поскольку в базе софта не было этих слов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сетевая гадалка обокрала жительницу Приморья

В Приморском крае мошенница, выдававшая себя за гадалку, выманила у местной жительницы более 600 тысяч рублей под предлогом проведения ритуалов по снятию «смертельной порчи». Женщина поверила в реальность угрозы и согласилась на «магическую помощь».

Как сообщает РИА Новости со ссылкой на краевую прокуратуру, потерпевшая заинтересовалась видеоаккаунтом «ясновидящей» в мессенджере, когда находилась в больнице с ребёнком.

Лжегадалка откликнулась на её обращение, предложила провести расклад на картах и позже снова вышла на связь.

«Она "нагадала" женщине, что на её семью наложена смертельная порча, и потребовала денежные средства за её "снятие". В течение недели потерпевшая переводила деньги лжегадалке за проводимые "ритуалы". Общая сумма ущерба составила почти 600 тысяч рублей», — приводит подробности агентство со ссылкой на прокуратуру Приморского края.

Получив деньги, псевдоясновидящая перестала выходить на связь. Только после этого женщина обратилась в полицию. В отношении злоумышленницы возбуждено уголовное дело по статье о мошенничестве.

Отметим, что весной 2025 года подобная схема уже использовалась: тогда лжегадалка под видом эзотерических ритуалов, якобы помогающих при сдаче экзаменов, выманила у московской школьницы 3,8 миллиона рублей. Девочка платила «мастеру» из родительских сбережений. Когда деньги закончились, мошенница также прекратила контакт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru