Smartfonlardan ma’lumotlarni olishning yangi usuli taqdim etildi.

Smartfonlardan ma’lumotlarni olishning yangi usuli taqdim etildi.

Smartfonlardan ma'lumotlarni olishning yangi usuli taqdim etildi.

Mutaxassislar tajovuzkor foydalanuvchi tomonidan sensorli ekranga kiritilgan ma’lumotlarni qanday aniqlay olishini namoyish etdilar.

Negev Ben-Gurion universiteti (Isroil) tadqiqotchilari tajovuzkor foydalanuvchi elektron pochta xabarlarini yuborish, moliyaviy operatsiyalarni amalga oshirish va hatto o’yin o’ynash paytida sensorli ekranga kiritgan ma’lumotlarini qanday aniqlashi mumkinligini namoyish etdilar. Mobil telefon foydalanuvchilari ko’pincha buzilgan sensorli ekranlarni uchinchi tomon komponentlari bilan almashtiradilar, ularda zararli kod mavjudligi ko’rsatilgan. Tadqiqotchilar foydalanuvchining sensorli ekran bilan o’zaro ta’sirini kuzatish orqali tajovuzkor qancha ma’lumot to’plashi mumkinligini aniqlashga kirishdilar. «Agar tajovuzkor muayyan hodisalarning kontekstini tushuna olsa, ular bu ma’lumotlardan yanada samarali hujumlarni amalga oshirish uchun foydalanishlari mumkin», deb tushuntirishdi tadqiqotchilar.

Masalan, xaker ma’lumotni o’g’irlash yoki smartfonni nazorat qilish uchun eng yaxshi vaqtni aniqlashi mumkin edi. Tadqiqotchilar maxsus modifikatsiyalangan LG Nexus Android smartfonlaridan foydalangan holda foydalanuvchilar tomonidan amalga oshirilgan 160 ta sensorli ekranli teginishni yozib olgan tajriba o’tkazdilar. Keyin ular turli savollar, o’yinlar va mashinani o’rganish texnologiyasidan foydalanib, teginish tezligini, ularning davomiyligini va qurilma ekranidagi teginishlar orasidagi vaqtni aniqladilar. Mashinani o’rganish yordamida tadqiqotchilar 92% hollarda aniq ma’lumotlarni olishga muvaffaq bo’lishdi.

Tadqiqotchilarning ta’kidlashicha, bu usuldan «smartfon bilan foydalanuvchilarning noodatiy o’zaro ta’sirini aniqlash va qurilmadan ruxsatsiz yoki zararli maqsadlarda foydalanishning oldini olish» uchun ham foydalanish mumkin.

O’tgan yili olimlar smartfonlar va boshqa aqlli qurilmalarga zararli apparat vositalaridan foydalangan holda hujum qilish usulini taqdim etishdi. «O’rtada chip» deb nomlangan usul hujum qilinayotgan qurilmalarga qo’shimcha komponentlarni kiritishni o’z ichiga oladi. Bunday hujumlar zararli chiplarga ega aqlli gadjetlar uchun ehtiyot qismlar ishlab chiqaradigan manfaatdor uchinchi tomonlar tomonidan amalga oshirilishi mumkin.

O‘xshash maqolalar