Ukrást heslo na mobilu? Stačí ho odečíst ze zvuků odemykání obrazovky, ukázal experiment

Člověk zadává heslo do svého mobilu, ale hackeři ho přečtou na dálku, a to podle zvuků, které způsobuje zadávání hesla. Tento scénář už není jen noční můrou běžného uživatele, podařil se skupině počítačových expertů.

Vědci při experimentu vyzkoušeli úspěšnost takového útoku na 45 lidech s telefony nebo tablety vybavenými operačními systémy Android. Výsledky výzkumu zveřejnili na odborném webu arXiv

Při zadávání hesla a dalších dotecích na obrazovce telefonu se přístrojem šíří zvukové vlny až k mikrofonu. A algoritmus, který vědci vyvinuli, dokáže poznat, z jaké části obrazovky tyto doteky pocházejí. Díky tomu jsou s poměrně vysokou pravděpodobností schopní rozeznat, jaká čísla člověk do mobilu zadává.

„Tím, že jsme zaznamenávali zvuky skrze zabudovaný mikrofon, dokáže aplikace odhadnout, co se na telefonu píše,“ uvedli autoři práce. Při experimentu se jim z těchto vibrací podařilo úspěšně poznat 27 ze 45 hesel na mobilních telefonech a 19 z 27 hesel na tabletech.
Samotnou práci odvedla umělá inteligence, která byla schopná se učit ze svých chyb.

Experiment imitoval situace běžného života

Experiment proběhl v běžných podmínkách reálného života. „Provedli jsme ho mimo laboratoř, abychom simulovali normální život, abychom tak vylepšovali pravdivost studie,“ popsali vědci.

Pokus byl proveden ve třech odlišných prostředích:

  • V běžné místnosti, kde si povídali lidé a vaří se tam káva.
  • V čítárně, kde se lidé snažili mluvit tichým hlasem a tlumeně.
  • V knihovně, kde se ozývalo hodně zvuků ze psaní na klávesnici.

Ve všech třech navíc do místnosti pronikal různě silný šum z venkovního prostředí, protože byla otevřená okna.

Co s tím?

Podle autorů není snadné proti tomuto problému něco dělat. „Mobilní zařízení potřebují lepší procesní model a lepší systém notifikací, které uživateli poskytnou informace o tom, jak jsou využívány senzory přístroje, a také lepší vyhodnocení informací, které unikají z přístroje ven,“ zmiňují.

V diskusi u článku se také věnují možným řešením. Zřejmě nejlepší je podle vědců, aby přístroj generoval „šum“ – tedy aby v době, kdy se zadává heslo, vysílal ven falešné údaje, jež by zmátly případné útočníky.

Takové aplikace by nemusely být ani příliš náročné, ani by moc nebránily fungování mobilního telefonu nebo tabletu.

Výběr redakce

Aktuálně z rubriky Věda

Paleodieta je pohádka, člověk se jen masem nikdy neživil, tvrdí výzkum

Rozsáhlá analýza zbytků lidské potravy z období pravěku přinesla silné argumenty pro vyvrácení hypotéz o tom, že se v době kamenné konzumovalo hlavně maso.
před 1 hhodinou

NASA mohla omylem kolonizovat Mars, naznačují vlastnosti „nesmrtelné“ bakterie

Americká vesmírná agentura NASA objevila před několika lety v opakovaně čištěné laboratoři bakterii, která přežila desítky pokusů o dezinfekci. Teď vědci popsali, jak to organismus dělá, a také potenciální dopady těchto schopností.
před 15 hhodinami

Vědci na Trutnovsku našli v trase D11 hromadné vojenské hroby z 18. a 19. století

Vědci v trase budoucí dálnice D11 v úseku mezi Jaroměří a Trutnovem objevili hromadné vojenské hroby z 18. a 19. století, které považují za mimořádný archeologický soubor doplňující poznání tehdejších válečných konfliktů. Kromě hrobu z druhé slezské války z roku 1745, o kterém již informovali, našli také tři z roku 1866.
před 18 hhodinami

Ničivé počasí v části Asie není náhoda, ale klimatické varování, tvrdí vědci

Jihovýchodní Asie letos čelí neobvykle silným bouřím. Počet obětí povodní a sesuvů půdy v Indonésii, na Srí Lance a v Thajsku dosud přesáhl 1400, přičemž více než tisícovka lidí se stále pohřešuje. V Indonésii zůstávají celé vesnice odříznuté od zbytku světa poté, co voda zničila mosty a silnice. Tisíce lidí na Srí Lance nemají přístup k pitné vodě, zatímco thajský premiér přiznal nedostatečnou reakci své vlády, píše agentura AP.
před 20 hhodinami

Stárnutí ženských vajíček se dá zvrátit, zjistili náhodou čeští vědci

Projevy stárnutí ženských vajíček, takzvaných oocytů, je možné zvrátit a jejich poškození opravit. To, co bylo dosud považováno za biologicky nemožné, dokázal mezinárodní tým vedený reprodukční bioložkou Helenou Fulkovou z Ústavu experimentální medicíny Akademie věd ČR, který o průlomu informoval v tiskové zprávě. Výsledky zveřejnil časopis Aging Cell. Podle vědců otevírají závěry práce nové otázky o biologii stárnutí a také prostor pro vývoj budoucích léčebných postupů.
před 21 hhodinami

Univerzitní spin-offy sílí. Pomáhají výzkumu a míří do světového byznysu

Univerzitní firmy, takzvané spin-offy, které vysokým školám přinášejí zisk, jsou v zahraničí běžné. V tuzemsku se tento model prosazuje pomaleji. Na konferenci v Ostravě, pořádané agenturou CzechInvest, zazněly příklady úspěšných firem, které dokážou z akademického výzkumu vytvořit mezinárodně konkurenceschopný produkt i finanční přínos pro vysoké školy.
před 22 hhodinami

Humanoidů v Číně vzniká spousta, kupuje je málokdo. Země se bojí bubliny

Čína vsadila na to, že se stane světovou velmocí v humanoidních robotech. Podle několika analýz ale možná přišla s touto technologií příliš brzy, protože reálně o ni není příliš zájem.
včera v 06:30

Cukry, „guma“ a prach mrtvých hvězd. Vědci prozkoumali vzorky z asteroidu Bennu

Když v září roku 2023 dostali vědci do rukou vzorky z mise Osiris-REx, která prostudovala temný asteroid Bennu, věděli, že drží poklad, jehož hodnota se nedá vyjádřit čísly. Analýza od té doby přináší pořád nová překvapení. Teď rovnou tři současně – a to ve formě informací o Sluneční soustavě a původu života. Vědci ve třech na sobě nezávislých studiích odhalili ve vzorcích cukry nepostradatelné pro život, v kosmu dosud nepozorovanou gumovitou látku a také nečekaně vysoký výskyt prachu vzniklého při explozích supernov.
3. 12. 2025
Načítání...