צילום: אי.פי.אי // ההמלצה: אל תתנו לחיישנים לדעת עליכם יותר מדי

זהירות, רואים לכם את ה־PIN

מחקר חדש מגלה: אין כמעט טלפון חכם בעולם שאי אפשר לפרוץ את סיסמת הנעילה שלו • השיטה: איתור המידע המוצפן תוך שימוש בחיישנים שעל המכשיר • "הבינה המלאכותית מבינה מהר מאד"

את המידע הזה יהיה לכם לא נעים לקלוט: מחקר שנערך על ידי חוקרים באוניברסיטה הטכנולוגית נאניאנג שבסינגפור מצא דרך לנחש ב־99.5 אחוזים מהמקרים את סיסמת הנעילה (ה־PIN) שהוקשה בסמארטפונים. מדובר בהתקדמות משמעותית משיטות הפריצה שהתקיימו עד היום, שבשיאן הגיעו ל־74 אחוזי הצלחה בלבד (גם אחוז מכובד, יש להודות).

כדי להגיע לדיוק המאיים, בחרו החוקרים להתבסס על מה שהציגו כנקודת התורפה המרכזית של הסמארטפונים: החיישנים שקיימים בהם. בכל טלפון חכם, או חכם באמת, יש 6 חיישנים פיזיים אשר מודדים נתונים של בעליו ושל הסביבה שבה הוא נמצא. בחיישנים: מד האור, חיישן הקירבה, הג'ירוסקופ ומד התאוצה. 

המדענים מצאו כי בעת הקשת סיסמת הנעילה, בעלי המכשיר מקלידים באופן שונה משמעותית משאר השימושים שלהם במכשיר, והנתון הזה ניתן לפילוח באמצעות יישומון ייעודי שמנתח את המידע הבוקע מהחיישנים. כך, מצליחים המדענים להבחין בין הקלדה במכשיר להקלדת סיסמה. בתום תהליך האימון של האפליקציה השקטה, היא ידעה לזהות גם אצל משתמשים אחרים את הסיסמה. 

זהירות, הטלפון רואה אתכם // צילום: GettyImages
זהירות, הטלפון רואה אתכם // צילום: GettyImages

זהירות, הטלפון רואה אתכם // צילום: GettyImages
 

"אמנם כל אדם מקליד את הסיסמה קצת אחרת, אבל כיוון שיש מאפיינים זהים אצל כל בן אדם, הבינה המלאכותית יודעת מהר מאד להבין מתי הוא מקליד סיסמה של 4 ספרות", אמר פרופסור גן־צ'י ליפ, מנהל המעבדות באוניברסיטה. החוקרים ציינו כי נקודת התורפה הזו אינה מסכנת רק את הסיסמאות - אלא גם מאפשרת לקבל מידע רב על בעל המכשיר, מידע שיאפשר מעקב טוב יותר עליו ויפגע בפרטיות שלו. 

אז מה עושים? "כדאי מאד להגביל את הגישה של אפליקציות למידע של האביזרים שבמכשיר", מדגיש ד"ר שיבאם בהאסין, מדען בכיר במעבדות, "המידע הזה מסוכן מדי ועלול לשמש לרעה. אנחנו בטוחים שהחברות כבר עובדות על כך, אבל כרגע המכשירים חשופים באופן משמעותי מאד".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...