Ukrást heslo na mobilu? Stačí ho odečíst ze zvuků odemykání obrazovky, ukázal experiment

Člověk zadává heslo do svého mobilu, ale hackeři ho přečtou na dálku, a to podle zvuků, které způsobuje zadávání hesla. Tento scénář už není jen noční můrou běžného uživatele, podařil se skupině počítačových expertů.

Vědci při experimentu vyzkoušeli úspěšnost takového útoku na 45 lidech s telefony nebo tablety vybavenými operačními systémy Android. Výsledky výzkumu zveřejnili na odborném webu arXiv

Při zadávání hesla a dalších dotecích na obrazovce telefonu se přístrojem šíří zvukové vlny až k mikrofonu. A algoritmus, který vědci vyvinuli, dokáže poznat, z jaké části obrazovky tyto doteky pocházejí. Díky tomu jsou s poměrně vysokou pravděpodobností schopní rozeznat, jaká čísla člověk do mobilu zadává.

„Tím, že jsme zaznamenávali zvuky skrze zabudovaný mikrofon, dokáže aplikace odhadnout, co se na telefonu píše,“ uvedli autoři práce. Při experimentu se jim z těchto vibrací podařilo úspěšně poznat 27 ze 45 hesel na mobilních telefonech a 19 z 27 hesel na tabletech.
Samotnou práci odvedla umělá inteligence, která byla schopná se učit ze svých chyb.

Experiment imitoval situace běžného života

Experiment proběhl v běžných podmínkách reálného života. „Provedli jsme ho mimo laboratoř, abychom simulovali normální život, abychom tak vylepšovali pravdivost studie,“ popsali vědci.

Pokus byl proveden ve třech odlišných prostředích:

  • V běžné místnosti, kde si povídali lidé a vaří se tam káva.
  • V čítárně, kde se lidé snažili mluvit tichým hlasem a tlumeně.
  • V knihovně, kde se ozývalo hodně zvuků ze psaní na klávesnici.

Ve všech třech navíc do místnosti pronikal různě silný šum z venkovního prostředí, protože byla otevřená okna.

Co s tím?

Podle autorů není snadné proti tomuto problému něco dělat. „Mobilní zařízení potřebují lepší procesní model a lepší systém notifikací, které uživateli poskytnou informace o tom, jak jsou využívány senzory přístroje, a také lepší vyhodnocení informací, které unikají z přístroje ven,“ zmiňují.

V diskusi u článku se také věnují možným řešením. Zřejmě nejlepší je podle vědců, aby přístroj generoval „šum“ – tedy aby v době, kdy se zadává heslo, vysílal ven falešné údaje, jež by zmátly případné útočníky.

Takové aplikace by nemusely být ani příliš náročné, ani by moc nebránily fungování mobilního telefonu nebo tabletu.

Výběr redakce

Aktuálně z rubriky Věda

KVÍZ: Poznáte česká města podle mapy jejich tramvajových tratí?

V Praze začal v sobotu pro linky MHD sloužit nově otevřený Dvorecký most. Krátký kvíz prověří vaše znalosti map a dopravních systémů. Dokážete jen ze zjednodušené grafiky tramvajových sítí poznat, o jaké tuzemské město se jedná?
před 11 hhodinami

Imunoterapie si poradí s dříve neléčitelnými nemocemi. Zatím má ale řadu slabin

Po více než sto letech vývoje se do klinické praxe dostávají léčebné postupy, které využívají posílení vlastního imunitního systému člověka k boji s rakovinou. Tato metoda může nabídnout individuálně přizpůsobenou terapii, dlouhodobé ustoupení či vymizení příznaků a méně vedlejších účinků než chemoterapie či ozařování, píše stanice BBC. Vědci ale upozorňují, že navzdory pokračujícímu výzkumu je účinnost těchto postupů alespoň prozatím značně omezená.
včera v 09:00

Čtyři generace Evropanů ukázaly, kdo tíhne k autoritářům

Starší generace tíhnou mnohem častěji k autoritářským lídrům. Postoj k nim ovlivňují i zkušenosti z totalitních režimů. Přispívá k tomu také pocit věkové diskriminace, který nejstarší generace sdílí s tou nejmladší. Zjistili to vědci při zkoumání čtyř generací Evropanů. Výsledky v Senátu představila Klára Plecitá ze sociologického ústavu Akademie věd.
včera v 07:00

Aplikace na ověřování věku je hotová, dle experta si ji země EU budou moci přizpůsobit

Šéfka Evropské komise (EK) Ursula von der Leyenová tento týden oznámila, že experti EK dokončili aplikaci, která má ověřovat věk uživatelů on-line platforem. Je technicky hotová a brzy bude k dispozici pro občany EU, doplnila. Podle informatika Ondřeje Rozinka by toto řešení mělo být bezplatné, funkční a zcela anonymní, členské státy si ho navíc budou moci samy nastavit tak, jak jim vyhovuje.
17. 4. 2026Aktualizováno17. 4. 2026
Načítání...