Ľuboš Moščovič o bezpečnosti
Informačná bezpečnosť sa týka každého!

A zase raz tie senzory

/ súkromie, android, pin

Prehrýzam sa tak, sviatkami zanedbaným, denníkom RSS, keď tu ma prepadne nepríjemný pocit déjà vu. Kombináciou údajov získaných z rôznych, nevinne vyzerajúcich, senzorov prítomných v telefóne boli výskumníci schopní pomerne presne určiť vašu podobu aj bez zapnutého GPS s veľmi vysokou pravdepodobnosťou uhádnuť váš PIN.

Celý tento nový prípad je v podstate o tom istom. Moderné smartphony sú vybavené veľkým množstvom rôznych senzorov a žiaľ pre využitie niektorých z nich operačný systém (v tomto prípade Android) nevyžaduje udelenie explicitných oprávnení.

Na uhádnutie 4 miestneho PINu výskumníci využili 6 rôznych vstavaných senzorov a algoritmy strojového učenia. Určite si viete predstaviť, že pri zadávaní číslice 1 máte telefón ináč natočený než pri číslici 9 a podobne iné informácie budú prichádzať aj z ostatných senzorov.

Na záver dva postrehy:

  1. Ak už na odomykanie telefónu využívate PIN, čo rozhodne odporúčam viac ako obrazec, použite aspoň 6 miestny, ideálne viac.
  2. Neviem koľko podobných výstrah bude ešte Google potrebovať, než začne konať a podobným praktikám urobí prietrž.

Next Post Previous Post