Специалист показал, как перехватывать пароли через окно с помощью лазера

Специалист показал, как перехватывать пароли через окно с помощью лазера

Специалист показал, как перехватывать пароли через окно с помощью лазера

Исследователь Сэми Камкар показал способ перехвата текста, который потенциальная жертва вводит с клавиатуры, с помощью самодельного лазерного устройства.

Данная технология не является принципиально новой: такие устройства появились около 40 лет назад.

Широкой общественности о ней стало известно в 1992 г., после выхода комедии «Кроссовки», где главные герои с помощью разного рода хитроумных приспособлений собирали сведения, чтобы применять их для шантажа.

Сэми Камкар, как сообщило издание Wired, использовал для перехвата данных, набираемых с клавиатуры, инфракрасный лазер, луч которого не видим человеческим глазом. При этом не нужно, чтобы клавиатура компьютера была в прямой видимости, достаточно фиксации звука нажатия клавиш, чего будет достаточно для того, чтобы с очень высокой точностью определить то, что пользователь набирал на компьютере.

Наилучших результатов Камкар достигал тогда, когда ему удавалось «прицелить» лазер в то место на ноутбуке, которое лучше всего отражает свет, например, в логотип Apple. А вот двойные панели заметно снижают эффективность работы оборудования, которое разработал специалист. А тройной стеклопакет делает прослушивание невозможным.

 

На создание оборудования у хакера ушло 15 лет, а финансовые затраты измеряются тысячами долларов. Он использовал хитроумные и изощренные средства модуляции, которые позволили подавлять посторонние вибрации и шумы, что позволило добиться намного более высокой точности, чем его предшественники.

Сэми Камкар заявил о том, что ему удалось создать высокоточную реализацию лазерного микрофона. Результаты своей работы он собирается выложить на GitHub под свободной лицензией. В итоге любой желающий сможет заполучить устройство, позволяющее прослушивать разговоры и перехватывать клавиатурный ввод у объекта наблюдения.

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru