Πώς το "έξυπνο ρολόι" μπορεί να προδώσει στους χάκερς τον κωδικό σας στο ΑΤΜ

Πώς το "έξυπνο ρολόι" μπορεί να προδώσει στους χάκερς τον κωδικό σας στο ΑΤΜ Facebook Twitter
2

Τα «έξυπνα» ρολόγια (smartwatches) και οι άλλες συσκευές που φοριούνται (wearables), όπως όσες καταγράφουν ζωτικούς δείκτες της φυσικής κατάστασης (fitness trackers), μπορούν να προδώσουν τους προσωπικούς κωδικούς των χρηστών, όπως στα ΑΤΜ των τραπεζών.

 Τη σχετική αποκάλυψη-προειδοποίηση έκαναν για πρώτη φορά ερευνητές από τις ΗΠΑ, οι οποίοι, συνδυάζοντας δεδομένα από τους ενσωματωμένους αισθητήρες σε αυτές τις «φορετές» συσκευές, κατάφεραν -με τη βοήθεια ενός υπολογιστικού αλγόριθμου- να «σπάσουν» τα passwords και τα ΡΙΝ.

 Οι ερευνητές πειραματίστηκαν με 20 εθελοντές που φορούσαν στο σώμα τους διάφορες συσκευές επί ένα έτος περίπου. Οι «καλοί» χάκερ της Σχολής Μηχανικών του Πανεπιστημίου Μπινγκχάμπτον και του Ινστιτούτου Τεχνολογίας Στίβενς, είχαν ποσοστό επιτυχίας 80% στην πρώτη προσπάθειά τους, ενώ μετά από τρεις προσπάθειες η ακρίβεια στην κλοπή των κωδικών είχε ξεπεράσει το 90%.

 «Οι φορετές συσκευές μπορούν να πέσουν θύμα χάκερ. Οι επιτιθέμενοι είναι δυνατό να αναπαράγουν τις κινήσεις του χεριού του χρήστη και έτσι να υποκλέψουν τους μυστικούς κωδικούς για τα ΑΤΜ, τις ηλεκτρονικές κλειδαριές θυρών κ.α.», δήλωσε ο επίκουρος καθηγητής επιστήμης των υπολογιστών Γιαν Γουάνγκ και τόνισε ότι «η απειλή είναι πραγματική».

  Η υποκλοπή θα μπορούσε να γίνει με «δούρειο ίππο» την εισαγωγή από τους πραγματικούς χάκερ του κατάλληλου κακόβουλου λογισμικού (malware) μέσα στο smartwatch ή σε άλλη φορετή συσκευή, ώστε να παρακολουθεί πλέον κρυφά τις καταγραφές των ενσωματωμένων ηλεκτρονικών αισθητήρων (επιταχυνσιόμετρου, γυροσκόπιου, μαγνητόμετρου κ.α.).

 Έτσι, όταν ο χρήστης πληκτρολογεί τον κωδικό του σε ένα ΑΤΜ και την ίδια ώρα φορά το «έξυπνο» ρολόι του που διαθέτει το κακόβουλο λογισμικό, το τελευταίο εν αγνοία του στέλνει στους χάκερ τα δεδομένα για τις κινήσεις του χεριού του χρήστη. Με τη βοήθεια ενός άλλου λογισμικού (αλγόριθμου), που διαθέτει ο χάκερ στον υπολογιστή του, είναι σε θέση να μαντέψει τι πληκτρολόγησε ο χρήστης στο ΑΤΜ, στην ηλεκτρονική κλειδαριά του σπιτιού και του χρηματοκιβωτίου του ή σε όποιο άλλο σύστημα ασφαλείας χρειάζεται η εισαγωγή κωδικού με το χέρι.

  Εναλλακτικά, αντί για την εισαγωγή κακόβουλου λογισμικού-δούρειου ίππου στη συσκευή του χρήστη, ο χάκερ μπορεί να τοποθετήσει μια ασύρματη συσκευή υποκλοπής κοντά στο ΑΤΜ ή όπου αλλού, έτσι ώστε να «κρυφακούει» τα δεδομένα των αισθητήρων, τα οποία στέλνει μέσω Bluetooth το «έξυπνο» ρολόι ή το fitness tracker του χρήστη στο συνδεδεμένο «έξυπνο» κινητό τηλέφωνό (smartphone) του θύματος.

 Οι ερευνητές επεσήμαναν ότι επειδή οι φορετές συσκευές έχουν μικρό μέγεθος και σχετικά περιορισμένων δυνατοτήτων επεξεργαστή, δεν είναι δυνατό να εφοδιασθούν με εξελιγμένο σύστημα κυβερνο-ασφάλειας, πράγμα που τις καθιστά πιο ευάλωτες σε χάκερ.

 Προς το παρόν, η λύση που προτείνεται στους κατασκευαστές είναι να εισάγουν τεχνηέντως ένα συγκεκριμένο «θόρυβο» στα δεδομένα των αισθητήρων, ώστε να είναι πιο δύσκολο για τους χάκερ να συμπεράνουν τις συγκεκριμένες κινήσεις του χεριού του χρήστη. Στην πορεία όμως, αυτό που πρέπει να γίνει, είναι να δημιουργηθούν καλύτερα συστήματα κρυπτογράφησης στη φορετή συσκευή.

 

 

Πηγή: ΑΠΕ/ΜΠΕ

 

2

ΔΕΙΤΕ ΑΚΟΜΑ

Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Πολιτισμός / Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Ο Ντάριο Αμοντέι, CEO της Anthropic, θα συνδιοργανώσει με τον Γκρέιντον Κάρτερ και τον Μπράιαν Λορντ της CAA ένα από τα πιο περιζήτητα πάρτι του Φεστιβάλ Καννών. Η είδηση έρχεται την ώρα που το Χόλιγουντ εξακολουθεί να κοιτάζει την τεχνητή νοημοσύνη με δέος και καχυποψία.
ΠΑΝΟΣ ΜΙΧΑΗΛ
Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Τech & Science / Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Το Grindr δεν είναι πια μόνο μια εφαρμογή γνωριμιών: επενδύει σε λόμπινγκ, αποκτά δικό του μηχανισμό επιρροής στην Ουάσινγκτον και πλησιάζει όλο και περισσότερο έναν πολιτικό κόσμο που έχει ήδη επιστρέψει εχθρικός απέναντι στα LGBTQ+ δικαιώματα.
THE LIFO TEAM
Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Τech & Science / Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Η Meta εγκαθιστά νέο εσωτερικό εργαλείο που καταγράφει κινήσεις του ποντικιού, κλικ, πληκτρολογήσεις και ορισμένα screenshots από εφαρμογές εργασίας, ώστε να χρησιμοποιεί αυτά τα δεδομένα στην εκπαίδευση AI agents
THE LIFO TEAM
Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τις αλλαγές που θα'ρθουν

Τech & Science / Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τον πλούτο τους και τις αλλαγές που θα 'ρθουν

Σημάδι της εξαιρετικής ζωτικότητας του αμερικανικού καπιταλισμού, η τεχνητή νοημοσύνη -με επικεφαλής τους νέους της κυρίους SpaceX, Anthropic και OpenAI- θα μπορούσε να γίνει ο επόμενος μαύρος κύκνος της παγκόσμιας οικονομίας, γράφει ο Arnaud Leparmentier της Le Monde σε μια βαρυσήμαντη στήλη του.
THE LIFO TEAM
Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ. Το YouTube ανοίγει μέτωπο με τα deepfakes

Τech & Science / Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ: Το YouTube ανοίγει μέτωπο με τα deepfakes

Μετά το κύμα από όλο και πιο πειστικά ψεύτικα βίντεο με διάσημους, το YouTube επεκτείνει στο Χόλιγουντ το εργαλείο εντοπισμού deepfakes, δίνοντας σε δημόσια πρόσωπα τη δυνατότητα να εντοπίζουν AI βίντεο με το πρόσωπό τους και να ζητούν την αφαίρεσή τους.
THE LIFO TEAM
ΑΣΤΡΟΝΑΥΤΕΣ ΔΙΑΣΤΗΜΑ ΒΑΡΥΤΗΤΑ

Τech & Science / Έρευνα: Ο εγκέφαλος των αστροναυτών στο Διάστημα εξακολουθεί να λειτουργεί σαν να υπάρχει βαρύτητα

Ερευνητές που συνεργάστηκαν με 11 αστροναύτες ανακάλυψαν ότι ακόμη και σε συνθήκες έλλειψης βαρύτητας, ο εγκέφαλος συνεχίζει να λειτουργεί σαν να υπάρχει βαρύτητα
THE LIFO TEAM

σχόλια

2 σχόλια
"Προς το παρόν, η λύση που προτείνεται στους κατασκευαστές είναι να εισάγουν τεχνηέντως ένα συγκεκριμένο «θόρυβο» στα δεδομένα των αισθητήρων, ώστε να είναι πιο δύσκολο για τους χάκερ να συμπεράνουν τις συγκεκριμένες κινήσεις του χεριού του χρήστη."Η΄απλά να φοράς το ρολόι στο αριστερό χέρι και πατάς τους κωδικούς με το δεξί.