Оказывается, умные часы или фитнес–трекер не так уж и безопасны в использовании, как кажется на первый взгляд.
С помощью специального алгоритма гаджеты могу передать пин-код карты владельца, при его наборе на банкомате.
Алгоритм, который на основании показаний датчиков популярных гаджетов снимает информацию о пин-коде был создан в результате исследований ученых Бингемтонского университета. Свои исследования они представили конференции ASIACCS 2016 в Сиане.
В эксперименте 20 добровольцев пользовались умными часами LG W150, Moto 360 и прибором с независимым датчиком, фиксирующим перемещение при наборе комбинации пин-кода на клавиатуре банкомата. Показания датчиков, которые следили за перемещением руки набирающей клавиши были обработаны с помощью алгоритма. В результате экспериментов из 5 000 собранных данных, на 4 000 было подтверждена работа алгоритма.
Ученые высказали опасение, что если данный алгоритм разгадают злоумышленники, то умные часы и фитнес-трекеры могут быть использованы для определения пин- кода банковской карты хозяина. С помощью специальной программы, взламывающей программное обеспечение этих гаджетов, преступник легко сможет получить информацию о пин-коде. Злоумышленник может это проделать и удаленно, с помощью Bluetooth-сниффера или через любое устройство оснащенное Bluetooth.
Единственная защита для хозяина умных часов и фитнес-трекера – это лишние манипуляции рукой при наборе пин-кода. Разработчики, в свою очередь, могли бы добавить специальную «глушилку», блокирующую сигналы с датчиков устройств.