Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
TL;DR – okazuje się że używanie ekranu dotykowego w telefonie zaburza w pewien sposób sygnał WiFi, a odpowiednio wykorzystując ten fakt można poznać to co użytkownik wpisuje na klawiaturze.
WindTalker – bo tak został nazwany nowy atak – został przetestowany na systemie płatności Alipay. Skuteczność odzyskania 6-cyfrowego PIN-u na poziomie 68% udało się uzyskać przy założeniach:
Przykładowy scenariusz poniżej:

WindWalker – lab
WindTalkera przetestowano na 3 różnych typach telefonów (Samsungi, Nexusy i Xiaomi; ciekawostka na iOS badacze mieli problemy ze stabilnością działania swojego systemu.) Testerami byli ochotnicy wykorzystujący Alipay, więcej informacji na filmie poniżej:
–ms
Takie pozyskiwanie danych to istne mission impossible w sam raz dla Toma Cruisa :)
Tyle że testowali na ochotnikach i działało :P
Już twoje podejście pokazuje ze nie takie niemożliwe.
Zakładasz że jesteś w środowisku bezpiecznym.
W firmie w domu i u znajomych.
A prawda jest taka ze nie możesz tych środowisk uznać za bezpieczne.
Do tego dochodzą różne punkty w restauracjach czy innych miejscach jak szkoły gdzie ludzie nie krępują się.
Świadomość zagrożenia pomaga ale kuriozalnie czasem może uśpić najczujniejszych.