2011/10/24

Keylogger via Acelerómetro


Poderá não passar de uma mera demonstração técnica... mas servirá certamente para alertar para as sempre crescentes possibilidades disponibilizadas pelas capacidades dos smartphones actuais.

Investigadores conseguiram detectar com bastante precisão o que um utilizador estava a escrever num teclado, através das vibrações captadas por um iPhone pousado na mesa a pouca distância. O processo não é simples, pois é apenas capaz de detectar toque "próximos" ou "distantes", e tem em seguida que tentar encontrar palavras num dicionário que se encaixem no padrão recolhido (ou seja, não teria grande sucesso a detectar exactamente as teclas que pressionaram numa password com caracteres "aleatórios").

O mesmo tipo de ataque já foi demonstrado usando o microfone e analisando o som das teclas, ainda com maior sucesso - mas neste caso, o acesso ao acelerómetro será uma funcionalidade que poderá ser mais descurada por parte dos utilizadores (na maior parte dos casos está acessível a qualquer App sem necessidade de permissões especiais) e como tal, poderá tornar-se num potencial vector de ataque; especialmente à medida que a sensibilidade destes sensores se for tornando cada vez mais preciso e fiável, como aconteceu recentemente com a adopção dos giroscópios, que possibilitou este estudo agora revelado.

Sem comentários:

Enviar um comentário (problemas a comentar?)