Meghackelt órák: milyen veszélyek lehetnek?

Meghackelt órák: milyen veszélyek lehetnek?

Meghackelt órák: milyen veszélyek lehetnek?

biztonság

2 perc

Jó hír a hackereknek, rossz hír a felhasználóknak – hívja fel a figyelmet a Popular Science.

Az okosórák megjelenése számos kényelmi funkciót hozhat a hétköznapokba. Nem kell külön eszközöket magával cipelnie, hiszen az óra követi, hogy hány lépést tett meg vagy mennyi a pulzusa. A hasznos fitnesz- és más értesítési funkciók mellett viszont az internetes bűnözőknek is új terepet nyújthat az adathalászatra, történetesen akár a jelszavak megszerzésére is.

Az Illionis Egyetem kutatói legalábbis arra jutottak, hogy az intelligens órákba szerelt giroszkóp és gyorsulásmérő segítségével pontosan kimutatható, mit is gépel a megfigyelt felhasználó a billentyűzeten.

A kéz tartása és a gépelés ritmusát figyelembe véve ugyanis kikövetkeztethető a beírt szöveg – abban az esetben, ha csak az órát viselő kezével ír valaki. A kifejezetten erre a célra létrehozott alkalmazás segítségével az 5000 legnépszerűbb angol szót gond nélkül le tudták olvasni a kutatók.

„Ezek egyelőre csak szavak, mondatokat vagy bonyolultabb jelszavakat egyelőre még nem tudunk ilyen módon megfejteni. Mindez azonban nem jelenti azt, hogy valaki ne kísérletezne ennek a megoldásán” – mondta a kutatócsoport egyik tagja. He Wang megnyugtatásképpen azért hozzátette: „lássuk be, néhány elejtett szóval nem sokra mennek a bűnözők”.

A szakértő szerint a következő lépcső a szóköz billentyű megfigyelése lenne, ezzel pedig már mondatokat is dekódolhatnák. A csoport emellett dolgozik azon is, hogy a véletlenszerűen alkotott szavak betűit kikövetkeztessék.

Egyelőre tehát úgy tűnik, hogy az óra viselésével még nem adhatóak ki a jelszavak, a kutatás azonban egy újabb kockázatos területre világított rá. A kutatók arra figyelmeztetnek, hogy a hackerek akár a káros programot fitneszalkalmazásnak is álcázhatják, és így juttathatják el a felhasználókhoz.

Wang szerint ez ellen egy átlagos user nem igazán tud védekezni, így elsősorban az olyan nagyvállalatok, mint a Google vagy az Apple fejlesztőcsapatára hárul a feladat, hogy minél biztonságosabbá tegyék a csatlakoztatott órák viseletét.

Bár szerinte azért mégis létezik egy „fapados" megoldás: ne gépeljen kizárólag az órát viselő kezével, és akkor nem kell tartania attól, hogy ilyen formában megfejtik a beírt szövegeit.