E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Προσοχή! Πως μπορούν να κλέψουν το PIN της τράπεζας μέσω του κινητού σας τηλεφώνου

Και άλλα σημαντικά δεδομένα

Δημοσίευση 11/4/2017 | 11:36

Προσοχή! Πως μπορούν να κλέψουν το PIN της τράπεζας μέσω του κινητού σας τηλεφώνου

Οι χάκερ μπορούν να κλέψουν το PIN  του τραπεζικού σας λογαριασμού, καθώς και passwords και άλλα σημαντικά προσωπικά δεδομένα που εισάγει ο χρήστης στο κινητό του, μόνο από τον τρόπο που γέρνει το τηλέφωνο την ώρα που τα πληκτρολογεί.

Βρετανοί ερευνητές προειδοποιούν ότι τόσο οι κακόβουλες ιστοσελίδες όσο και οι εξίσου κακόβουλες εφαρμογές (apps) που εγκαθιστά κάποιος στη συσκευή του, μπορούν να τον κατασκοπεύσουν χρησιμοποιώντας τις αφανείς πληροφορίες που καταγράφουν οι αισθητήρες κίνησης της συσκευής.

H μελέτη βρήκε ότι κάθε κίνηση του χρήστη στην οθόνη αφής, ανάλογα με το πώς κρατά τη συσκευή του (π.χ. με ποιά κλίση) δημιουργεί ένα μοναδικό ίχνος, το οποίο καταγράφεται και μετά μπορεί να υποκλαπεί.

Οι ερευνητές του Πανεπιστημίου του Νιούκασλ, με επικεφαλής τη δρα Μάριαμ Μερνεζάντ, που έκαναν τη σχετική δημοσίευση στο διεθνές περιοδικό ασφάλειας πληροφοριών "International Journal of Information Security", έδειξαν ότι είναι δυνατό -υποκλέπτοντας μόνο τα δεδομένα που συλλέγουν οι αισθητήρες κίνησης του κινητού- να «σπάσει» κανείς με ακρίβεια 70% το ΡΙΝ του χρήστη από την πρώτη κιόλας απόπειρα. Μετά από πέντε προσπάθειες, το ποσοστό ανεβαίνει στο 100%, δηλαδή δεν υπάρχει περίπτωση να αποτύχει ο χάκερ.

Οι ερευνητές επισήμαναν ότι οι χρήστες δεν έχουν επίγνωση του κινδύνου και οι περισσότεροι δεν έχουν καν ιδέα τι κάνουν οι περίπου 25 διαφορετικοί αισθητήρες που διαθέτει κάθε «έξυπνο» κινητό τηλέφωνο (smartphone). Αλλά και οι κατασκευαστές των συσκευών και του λειτουργικού συστήματος που ενημερώθηκαν για το πρόβλημα (Apple, Google κ.α.), δεν έχουν καταφέρει να βρουν τρόπο να το αντιμετωπίσουν μέχρι τώρα.

Το πρόβλημα αφορά, πέρα από τα κινητά, τους υπολογιστές-ταμπλέτες (tablets), τα «έξυπνα» ρολόγια (smartwatches), τους καταγραφείς της σωματικής κατάστασης (fitness trackers) που συνήθως φοριούνται στον καρπό του χεριού και κάθε άλλη φορητή συσκευή εφοδιασμένη με GPS, γυροσκόπιο, επιταχυνσιόμετρο, αισθητήρα επικοινωνίας κοντινού πεδίου (NFC) και αρκετούς άλλους αισθητήρες.

«Επειδή οι εφαρμογές για τα smartphones και οι ιστοσελίδες δεν χρειάζονται να ζητήσουν άδεια για να έχουν πρόσβαση σε αυτούς τους αισθητήρες, τα κακόβουλα προγράμματα μπορούν κρυφά να 'ακούσουν' τα δεδομένα των αισθητήρων και να τα χρησιμοποιήσουν για να αποκαλύψουν μια ευρεία γκάμα ευαίσθητων πληροφοριών για σας, μεταξύ των οποίων τα ΡΙΝ και οι κωδικοί που πληκτρολογείτε στις οθόνες αφής» δήλωσε η Μερνεζάντ.

Όπως είπε, «ακόμη πιο ανησυχητικό είναι ότι, σε μερικά προγράμματα πλοήγησης στο διαδίκτυο, βρήκαμε πως αν ανοίξεις στο τηλέφωνο ή στο τάμπλετ σου μια ιστοσελίδα που είναι παγιδευμένη με κακόβουλο κώδικα, και μετά ανοίξεις τον online τραπεζικό λογαριασμό σου, χωρίς να έχεις κλείσει την προηγούμενη ιστοσελίδα, τότε οι χάκερ μπορούν να κατασκοπεύουν κάθε προσωπική λεπτομέρεια που πληκτρολογείς».

Οι ερευνητές επεσήμαναν ότι οι χρήστες ανησυχούν περισσότερο για το GPS και την κάμερα (που όμως ζητούν την άδεια του χρήστη) παρά για τους «σιωπηλούς» αισθητήρες (που δεν ζητούν καμία άδεια για να έχουν πρόσβαση στη συσκευή). Με δεδομένο όμως ότι σταδιακά αναδύεται ένα Διαδίκτυο των Πραγμάτων, όπου οι συσκευές θα «μιλάνε» μεταξύ τους και θα ανταλλάσσουν online δεδομένα, οι κίνδυνοι από τους αισθητήρες αυξάνονται.

Οι ερευνητές συστήνουν στους χρήστες να αλλάζουν συχνά τα ΡΙΝ και τους κωδικούς τους, να κλείνουν τις ανοικτές εφαρμογές που δεν χρησιμοποιούν (ιδίως όταν παράλληλα κάνουν online τραπεζικές συναλλαγές), να απεγκαθιστούν όσες εφαρμογές δεν χρειάζονται, να εγκαθιστούν τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος, να δέχονται την εγκατάσταση εφαρμογών μόνο από εγκεκριμένα ηλεκτρονικά καταστήματα και να ελέγχουν ποιες άδειες πρόσβασης έχουν δώσει στις ήδη εγκατεστημένες εφαρμογές του τηλεφώνου τους.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Ο Γιάννης Τσουκαλάς για το ξύλο στη Σερβία: «Ήταν συνδεσμίτες – Μου έρχονταν από παντού»

Ελλάδα Χτες
Τα δραματικά λεπτά του ξυλοδαρμού του περιγράφει ο Έλληνας πρωταθλητής Γιάννης Τσουκαλάς, ο οποίος έπεσε θύμα επίθεσης

Τι απαντά η ΕΛ.ΑΣ για την ταλαιπωρία χιλιάδων εκδρομέων παρά τα ανοιχτά μπλόκα

Ελλάδα Χτες
Η ΕΛ.ΑΣ απορρίπτει τους ισχυρισμούς εκδρομέων περί αποκλεισμού του οδικού δικτύου – Η ανακοίνωση για την ταλαιπωρία παρά το γεγονός πως τα μπλόκα είναι ανοιχτά

Δολοφονία Ελένης Παπαδοπούλου: Προφυλακίστηκε ο γιος της

Ελλάδα Χτες
Έπειτα από εξαντλητική ανακριτική διαδικασία οκτώ ωρών, οι δικαστικές αρχές έκριναν ότι συντρέχουν οι προϋποθέσεις για την επιβολή προσωρινής κράτησης, παρά την πλήρη άρνηση των κατηγοριών από την πλευρά του κατηγορουμένου

Βόλος: Σοβαρό επεισόδιο με πυροβολισμούς στο Αλιβέρι Νέας Ιωνία

Ελλάδα Χτες
Οι πρώτες πληροφορίες κάνουν λόγο για τραυματισμό ενός ατόμου

Τέλος οι παλιοί λογαριασμοί ΕΥΔΑΠ – Δείτε πώς αλλάζουν οι τιμές νερού από τη νέα χρονιά!

Ελλάδα Χτες
Το σχέδιο που θα υλοποιηθεί σε βάθος δεκαετίας, αφενός θα περιορίσει τις άσκοπες απώλειες νερού στο δίκτυο και αφετέρου θα συγκρατήσει την περαιτέρω μείωση των αποθεμάτων μέσω κυκλικής χρήσης νερού από μη οικιακούς καταναλωτές

Google: Προχωρά σε αλλαγή ‑ τομή στο Gmail

Κόσμος Χτες
Η Google ικανοποιεί ένα διαχρονικό αίτημα των χρηστών της υπηρεσίας email

Καταργούνται τα χάρτινα εισιτήρια στο μετρό της Θεσσαλονίκης: Μέχρι πότε θα είναι σε ισχύ, τι αλλάζει

Ελλάδα Χτες
Οι επιβάτες μπορούν να εκδώσουν άυλο εισιτήριο μέσω της εφαρμογής «OSETH Bus Mobile App»

Το «τσουνάμι» παρενόχλησης που δέχτηκε επιστήμονας για το ταξίδι της στο διάστημα με την Blue Origin

Κόσμος Χτες
«Ένα όνειρο μετατράπηκε σε εφιάλτη» - «Θάφτηκαν όλα κάτω από μια χιονοστιβάδα μισογυνισμού»

Μήνυση για διαρροή προσωπικών δεδομένων κατέθεσε ο Γιώργος Μπότας: «Καθαρός ουρανός αστραπές δεν φοβάται»

Ελλάδα Χτες
Ο αγροτοσυνδικαλιστής των Μαλγάρων, Γιώργος Μπότας. έκανε λόγο για «πόλεμο λάσπης» απέναντί του

Πρωτοχρονιά στην Αθήνα: Πού θα κάνετε δωρεάν αλλαγή χρόνου με Φουρέιρα, Κλαυδία και Μαραβέγια

Ελλάδα Χτες
Αναλυτικά οι εορταστικές εκδηλώσεις σε Αθήνα και Πειραιά την τελευταία μέρα του χρόνου

Σε τραγωδία εξελίχθηκε χριστουγεννιάτικο δείπνο στην Ιταλία: Νεκρές μητέρα και κόρη

Κόσμος Χτες
Έλαβαν δύο φορές εξιτήριο από το νοσοκομείο

Αυτό είναι το σχέδιο της κυβέρνησης για να «ανοίξουν» τα μπλόκα των αγροτών

Πολιτική Χτες
Με διατάξεις και πρόστιμα η «απάντηση» στα μπλόκα