Датчики освітленості представляють загрозу безпеці даних

22 квітня 2017, 12:36 | Технології
фото з InternetUA
Розмір тексту:

На думку дослідника безпеки Лукаша Олійника (Lukasz Olejnik), встановлені на багатьох смартфонах і лептопах датчики освітленості можуть використовуватися для викрадення даних. За допомогою датчиків пристрою можуть автоматично налаштовувати яскравість екрану залежно від зовнішньої освітленості, однак Олійник вважає їх загрозою безпеки даних.

Консорціум всесвітньої павутини, що займається розробкою і впровадженням стандартів для інтернету, розглядає можливість надання web-сайтам доступу до датчиків навколишнього освітленості без дозволу користувачів. На думку Олійника, якщо у web-сторінок буде такий доступ, датчики зможуть використовуватися для виявлення зміни яскравості екрану. Таким чином вони будуть здатні «зчитувати» QR-коди.

Оскільки QR-коди іноді використовуються для аутентифікації користувача, наприклад, при зміні пароля, здатність датчиків зчитувати їх викликає тривогу.

Багато сайтів змінюють колір посилань, коли користувач заходить на них. За допомогою датчиків освітленості Олійнику вдалося зафіксувати ці зміни і тим самим відстежити історію пошуку в браузері. Істотний недолік атаки - на її здійснення потрібно багато часу. Визначення рядки з 16 символів зайняло у дослідника 48 секунд, а сканування QR-коду - 3 хвилини і 22 секунди. Мало хто з користувачів буде тримати сторінку з QR-кодом відкритої так довго.




Додати коментар
:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:
 Введіть вірну відповідь