Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Исследователи описали интересный способ, с помощью которого, по их словам, можно добраться до паролей пользователя Zoom и других сервисов видеоконференции. Достаточно во время видеовызова наблюдать за плечом человека, считают специалисты.

Свой метод эксперты Техасского и Оклахомского университетов описали в статье «Zoom on the Keystrokes: Exploiting Video Calls for Keystroke Inference Attacks». Согласно материалу, специалистам удалось точно определить, что печатают люди во время видеозвонка.

Удивительно, что выдаёт пароли пользователя именно его плечо. Как отметили в статье эксперты, этот способ может представлять угрозу при общении через Zoom, Google Chat, Skype или Teams. Однако стоит признать, что в реальной ситуации реализовать такое будет значительно сложнее, чем исследователи продемонстрировали в процессе тестирования.

Например, если эксперты выстраивали всё нужным им образом, точность определения пароля составляла 75%, но если окружение было произвольным, этот показатель падал до 20%.

«С помощью описанного метода потенциальный злоумышленник может получить конфиденциальные данные: номера банковских карт, коды аутентификации и даже адреса пользователей», — пишут специалисты.

Согласно опубликованной статье, ключевым фактором стала связь пальцев и плечевых суставов и мышц. В зависимости от того, какой палец для набора использовал человек, реакция его плечевых суставов отличалась.

По словам исследователей, эти визуальные отличия могли выдать направление, в котором пользователь печатает на клавиатуре. Для определения конкретных клавиш эксперты задействовали специальный софт, использующий словари.

Таким способом удалось успешно определить 18,9% паролей. 74% эксперты не смогли выявить, поскольку в базе софта не было этих слов.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru