Smartwatch-urile pot dezvalui codul de siguranta al unui smartphone

Smartwatch-urile pot dezvalui codul de siguranta pe care un utilizator l-a setat pentru propriul smartphone, in clipul video de mai jos fiind demonstrata o tehnica prin care un wearable de acest gen poate fi exploatat de catre hackeri.

Conform unui cercetator in securitate informatica, senzorii de miscare ai unui smartwatch pot fi utilizati de catre un program special pentru a interpreta miscarile pe care un utilizator le face pe ecranul unui smartphone, in baza lor fiind ghicit si codul de siguranta al dispozitivului.

Procedura functioneaza atat in cazul codurilor de siguranta pentru smartphone-uri, cat si in cazul PIN-urilor folosite pentru cardurile bancare, astfel ca o persoana poate ramane chiar si far abanii din cont daca smartwatch-ul sau a fost compromis de catre hackeri.

Pentru ca senzorii de miscare ai unui smartwatch sa fie utilizati intr-un asemenea mod este necesara instalarea unei aplicatii speciale in dispozitiv care sa preia informatii de la respectivele componente, datele din ea fiind transmise catre un calculator sau smartphone.

Conform cercetatorului in securitate informatica, rata de ghicire exacta a unui PIN pentru smartphone este de 73%, in timp ce in cazul PIN-urilor pentru card-uri bancare procentul scade la 59%, deci practic PIN-ul a unul din doua carduri poate fi ghicit de software.

Desi sistemul descris poate fi utilizat in anumite situatii, sansele ca vreo persoana sa fie afectata de catre el sun minime si aici exista o multitudine de motive care pot fi date.

Nu toata lumea tine smartwatch-ul pe mana cu care introduce un cod de siguranta sau un PIN, nu toata lumea isi misca mana in aceasta procedura, aplicatia din wearable trebuie sa fie rulata cand acest lucru se intampla si ea trebuie sa comunice cu un terminal mobil sau calculator.

Practic vorbim despre o multitudine de conditii care trebuie indeplinite pentru ca acest hack sa functioneze si exista sanse mici ca acest lucru sa se intample.