Ukrást heslo na mobilu? Stačí ho odečíst ze zvuků odemykání obrazovky, ukázal experiment

Člověk zadává heslo do svého mobilu, ale hackeři ho přečtou na dálku, a to podle zvuků, které způsobuje zadávání hesla. Tento scénář už není jen noční můrou běžného uživatele, podařil se skupině počítačových expertů.

Vědci při experimentu vyzkoušeli úspěšnost takového útoku na 45 lidech s telefony nebo tablety vybavenými operačními systémy Android. Výsledky výzkumu zveřejnili na odborném webu arXiv

Při zadávání hesla a dalších dotecích na obrazovce telefonu se přístrojem šíří zvukové vlny až k mikrofonu. A algoritmus, který vědci vyvinuli, dokáže poznat, z jaké části obrazovky tyto doteky pocházejí. Díky tomu jsou s poměrně vysokou pravděpodobností schopní rozeznat, jaká čísla člověk do mobilu zadává.

„Tím, že jsme zaznamenávali zvuky skrze zabudovaný mikrofon, dokáže aplikace odhadnout, co se na telefonu píše,“ uvedli autoři práce. Při experimentu se jim z těchto vibrací podařilo úspěšně poznat 27 ze 45 hesel na mobilních telefonech a 19 z 27 hesel na tabletech.
Samotnou práci odvedla umělá inteligence, která byla schopná se učit ze svých chyb.

Experiment imitoval situace běžného života

Experiment proběhl v běžných podmínkách reálného života. „Provedli jsme ho mimo laboratoř, abychom simulovali normální život, abychom tak vylepšovali pravdivost studie,“ popsali vědci.

Pokus byl proveden ve třech odlišných prostředích:

  • V běžné místnosti, kde si povídali lidé a vaří se tam káva.
  • V čítárně, kde se lidé snažili mluvit tichým hlasem a tlumeně.
  • V knihovně, kde se ozývalo hodně zvuků ze psaní na klávesnici.

Ve všech třech navíc do místnosti pronikal různě silný šum z venkovního prostředí, protože byla otevřená okna.

Co s tím?

Podle autorů není snadné proti tomuto problému něco dělat. „Mobilní zařízení potřebují lepší procesní model a lepší systém notifikací, které uživateli poskytnou informace o tom, jak jsou využívány senzory přístroje, a také lepší vyhodnocení informací, které unikají z přístroje ven,“ zmiňují.

V diskusi u článku se také věnují možným řešením. Zřejmě nejlepší je podle vědců, aby přístroj generoval „šum“ – tedy aby v době, kdy se zadává heslo, vysílal ven falešné údaje, jež by zmátly případné útočníky.

Takové aplikace by nemusely být ani příliš náročné, ani by moc nebránily fungování mobilního telefonu nebo tabletu.

Výběr redakce

Aktuálně z rubriky Věda

Španělské úřady prověřují, zda africký mor prasat neunikl z tamní laboratoře

Španělská policie od čtvrtka prověřuje laboratoř v Katalánsku. Cílem vyšetřování je objasnit, jestli za vznikem ohnisek afrického moru prasat, který v regionu zabil přinejmenším 26 divočáků, nestojí právě toto pracoviště nebo jiná z pěti laboratoří v této oblasti, které s virem pracují.
před 4 hhodinami

Lyžování na ledovci se stane vzpomínkou. V Alpách jich mohou zbýt tři procenta

Horské ledovce hrají mimořádně důležitou roli. Ovlivňují lokální i globální klimatické systémy, zásobují řeky vodou, formují krajinu a mají i kulturní a estetický význam pro místní komunity. V neposlední řadě je důležitý také jejich turistický potenciál. Nová vědecká studie však ukazuje, že jejich zánik se zrychluje a většina z nich zmizí už během tohoto století.
před 6 hhodinami

Bez pravdy, gulagů a naděje. Nový ruský slovník je nástrojem politické moci

Nový výkladový slovník státního jazyka, který letos vydalo Rusko, využívá jazyk jako politický nástroj moci. Zcela v něm například chybí pojmy jako pravda, gulag nebo stalinismus. Podle Jany Kockové ze Slovanského ústavu Akademie věd je dokument závazný pro státní orgány, úředníky i učitele a může mít konkrétní společenské i právní důsledky.
včera v 16:21

Do Evropy se vrátila lepra, případy hlásí Rumunsko a Chorvatsko

V polovině prosince oznámil rumunský ministr zdravotnictví Alexandru Rogobete, že se v zemi dva lidé nakazili leprou. Jde o první potvrzené případy lepry v Rumunsku za více než čtyřicet let. Obě nakažené ženy pracovaly v lázních ve městě Kluž jako masérky. Další dva lidé čekají na výsledky testů. Úřady lázně, kde se nemoc objevila, uzavřely. Jeden případ zaznamenalo i Chorvatsko. Lepra není výrazně nakažlivá a valná většina lidí je proti ní imunní.
včera v 13:54

Novým šéfem NASA se stal Jared Isaacman

Americký Senát ve středu potvrdil miliardáře a soukromého astronauta Jareda Isaacmana jako nového šéfa Národního úřadu pro letectví a vesmír (NASA), píše agentura Reuters. Isaacman se tak stal patnáctým šéfem úřadu. V republikány ovládaném Senátu pro něj hlasovalo 67 senátorů, proti jich bylo 30.
17. 12. 2025

Podvodníci okradli děti s rakovinou o desítky milionů, které na ně vybrali

Mezinárodní skupina podvodníků roky okrádala rodiny s dětmi, které trpí rakovinou. Pomocí emotivních videí na YouTube poptávala peníze, které si pak ale nechala. Zneužívání dětí a rodin odhalilo rozsáhlé dvouleté vyšetřování stanice BBC. Riziko, že člověk přispěje na podvodné sbírky, lze snížit následováním jednoduchých zásad.
17. 12. 2025

Glumův efekt poškozuje vědu a hlavně doktorandy, naznačila studie

Vědci si příliš hromadí znalosti i výzkumná témata pro sebe, tvrdí nový výzkum, který fenomén nazval Glumův efekt, podle postavy z knihy Pán prstenů J. R. R. Tolkiena. Glum si žárlivě střežil Prsten podobně, jako si dnes významná část vědců sobecky hlídá „svoje témata“. Poškozuje to zejména doktorandy, ale také celou vědu, protože tak v laboratořích a výzkumných ústavech vzniká toxická atmosféra, naznačuje studie, která ale má metodologické nedostatky.
17. 12. 2025

Británie se vrací k programu Erasmus

Británie a Evropská unie se ve středu dohodly, že britským studentům umožní opětovné zapojení do oblíbeného studentského výměnného programu Erasmus+. Jde o malý, ale symbolický signál zlepšení vztahů mezi Spojeným královstvím a EU po brexitu, napsala agentura Reuters.
17. 12. 2025
Načítání...