IT обозрение
Среда, 24 июня, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Как пользователи сами «сливают» пароли и PIN-коды через Wi-Fi

18.11.2016
A A
0
Share on FacebookShare on Twitter

Как пользователи сами «сливают» пароли и PIN-коды через Wi-Fi

Специальный инструмент WindTalker, созданный исследователями Шанхайского университета Джао Тонг, Университета Массачусетса в Бостоне и Унивeрситета Южной Флориды, позволяет считывать радиосигналы, являющиеся частью протокола Wi-Fi, в тот момент, когда пользователь водит пальцем по тачскрину смартфона.

ЭТО ИНТЕРЕСНО

Поддержка FSR 4.1 вдвое повышает производительность Radeon RX 7900 XTX в Cyberpunk 2077

24.06.2026

iPhone Ultra за 2000 долларов уже через год может подешеветь до 708 долларов — исследование

24.06.2026

Суть метода заключается в том, что, когда девайс подключен к сети Wi-Fi, движения пальцами вызывают искажение сигнала, например прерывание. Хакеры, подключенные к общественной точке беспроводного интернета, могут «обратить» подобные изменения, просмотреть их в реверсивном порядке и таким образом узнать, какую цифровую комбинацию набрал пользователь на экране.

Соответственно, пользователи собственноручно выдают злоумышленникам PIN-код или пароль от аккаунта в социальной сети.

Плюсы и минусы метода

Атака WindTalker считается особенно эффективной, так как не требует прямого доступа к смартфону, с которого будет осуществляться кража данных. Для ее проведения хакеру необходимо контролировать точку Wi-Fi, к которому подключится жертва, и затем считать искажения CSI (Channel State Information — радиосигналы, являющиеся частью протокола Wi-Fi), вызванные движением пальцев по экрану.

WindTalker, как пишет fossBytes, не работает со старыми Wi-Fi-роутерами, имеющими одну антенну, так как их функционирование зависит от технологии MIMO — метода кодирования сигнала, в котором передача и прием данных осуществляются из нескольких антенн.

Исследователи протестировали WindTalker в полевых условиях на нескольких мобильных телефонах и смогли заполучить код из шести цифр, необходимый для завершения финансовой транзакции в китайской платежной системе Alipay.

Создатели взламывающего инструмента заявили, что оценка результатов теста показала, что вероятность получения хакером пароля довольно высока.

Успешность атаки WindTalker варьируется в зависимости от модели используемого смартфона. Тем не менее чем больше текста наберет пользователь, тем сильнее он может пострадать от своих действий.

На практике у злоумышленника есть несколько способов заставить пользователя выдать свои данные путем считывания движений его пальцев и выработки определенного паттерна. Например, он может предложить бесплатный доступ Wi-Fi, а взамен попросить жертву подтвердить вход в систему, нажав определенную комбинацию клавиш.

«Даже если хакер получит всего один образец движения для одной-единственной клавиши, WindTalker может смоделировать остальные с вероятностью 68,3%», — рассказали авторы исследования.

Создатели WindTalker предложили простой способ защиты от своего изобретения. В своем исследовании они рекомендуют использовать рандомизированные раскладки клавиатуры, в котором цифры и буквы будут представлены в хаотичном порядке. Таким образом, считывать движения рук будет бесполезно, так как клавиатура на каждом экране смартфона будет индивидуальна.

«Вендоры уже несколько лет назад выпустили решения, которые перемешивали символы на клавиатуре, однако большого спроса на данный функционал не было», — сообщил «Газете.Ru» руководитель департамента информационной безопасности Softline Олег Шабуров.

Зачастую пользователи мобильных гаджетов не защищены от куда более простых типов атак, даже обычный антивирус установлен далеко не на всех мобильных. В связи с этим вряд ли стоит надеяться на то, что перемешивание символов на клавиатуре будет пользоваться большим спросом, предупреждает эксперт.

В то же время Шабуров высказал мнение, что данный вид атаки является слишком сложным в плане реализации и не будет широко распространен. «Вряд ли целью такой атаки будет получение данных банковских карт пользователей», — добавил собеседник издания.

Небезопасное соединение

К сожалению, это не единственная возможность лишиться своих личных данных через публичный Wi-Fi. Под угрозой оказываются все пользователи незащищенной общественной сети, например, в кафе или ресторанах.

Для кражи информации злоумышленнику нужен ноутбук и специальное устройство — сниффер, который является анализатором трафика, способным его перехватить и обработать. Любой человек со сниффером может заполучить пользовательские запросы, узнать, какие сайты им посещались, и прочесть переписку.

В качестве меры предосторожности рекомендуется ответственнее относиться к своим паролям (не использовать один и тот же в разных ситуациях), пользоваться антивирусом и файерволом, а также не подключаться к сетям, названия которых вызывают у вас подозрения.

Источник: gazeta.ru

Читайте так-же

Новости

Поддержка FSR 4.1 вдвое повышает производительность Radeon RX 7900 XTX в Cyberpunk 2077

24.06.2026
0

Пользователь Reddit с ником u/Mercennarius сообщил о двукратном росте производительности своей видеокарты Radeon RX 7900 XTX в игре Cyberpunk 2077...

Read more

iPhone Ultra за 2000 долларов уже через год может подешеветь до 708 долларов — исследование

24.06.2026

Алек Болдуин снимается в новом экшен-триллере «Panic Button»

24.06.2026

Rockstar объявила цену на GTA 6 и состав Ultimate Edition за день до начала предзаказов

24.06.2026

«После освобождения выпущу токен. Надо начинать со $100 млн», — осужденный основатель FTX Бэнкман-Фрид

24.06.2026

ТОП НОВОСТИ

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

26.05.2026
Nvidia закрыла панель управления GeForce после 20 лет: все настройки теперь в новом приложении

Nvidia закрыла панель управления GeForce после 20 лет: все настройки теперь в новом приложении

26.05.2026
«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

26.05.2026
Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

26.05.2026
«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

26.05.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Civilization VII получила локальный мультиплеер и масштабные нововведения в игровом процессе

    0 shares
    Share 0 Tweet 0
  • Никогда не было и вот опять: издание Club386 и ютубер Дэниел Оуэн лишились своих RTX 5090 из-за 16-контактного разъема

    0 shares
    Share 0 Tweet 0
  • Титан, сапфир и месяц без розетки: обзор смарт-часов Amazfit T-Rex Ultra 2

    0 shares
    Share 0 Tweet 0
  • Xiaomi 17 Ultra by Leica появился в DNS: цена

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz