Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

Yeni metod 14 saniyədən az bir müddət ərzində smartfona müdaxilə cəhdini aşkar edir


İsrailin Ben Qurion Universitetinin alimləri tərəfindən hazırlanmış metod 14 saniyədən az bir müddət ərzində mobil qurğuya icazəsiz girişi aşkar etməyə imkan verir.

“ICTnews” Elektron Xəbər Xidməti “securitylab.ru” saytına istinadən yazır ki, layihənin müəllifi Liron Ben Kimon “Helpnetsecurity” resursuna bildirib ki, istifadəçilərin əksəriyyəti əmindir ki, smartfondakı məlumatların təhlükəsizliyinin təmini üçün şifr qoyulması kifayətdir, lakin bir çoxları asan tapılan şifrlərdən istifadə edirlər. Alimlərin sözlərinə görə, istifadəçinin davranışının təhlilinə əsaslanan yeni metod, hətta şifr məlum olduqda məlumatları qorumağa imkan verir.

"Belə yoxlama metodunun yeniliyi istifadəçinin davranışının təhlilinə əsaslanır. Məsələn, istifadəçilərin “Google” axtarış sistemindən istifadə vaxtı qurğu ilə qarşılıqlı əlaqədə olma davranışı mətnin daxil edilməsi davranışından fərqlənir və biz bunu müəyyən edə bilirik" – Ben Kimon deyib. Hətta kimsə şifri bildiyi halda o, smartfon sahibinin unikal davranışını köçürə bilməyəcək".

Alimlər tərəfindən yaradılmış proqram bu və ya digər mobil tətbiqlə  işləyən zaman tezlik, təzyiq və klavişlərə sıxma sürətinin müəyyənləşdirilməsi üçün smartfonun datçikindəki məlumatlarını təhlil edir. Bundan başqa, proqram son 30 saniyə ərzində tarixçəni emal edir.

Sınaqlar zamanı proqram ekranda 35-dən az hərəkəti təhlil etməklə 14 saniyədən az bir müddət ərzində mobil qurğuya icazəsiz giriş cəhdini aşkar edib. İstifadəçilər 13.8 saniyə ərzində orta hesabla 35 dəfə ekrana toxunur.

"İnformasiya oğurlamağa cəhd zamanı haker ekrana 35 dəfədən çox toxunacaq, çünki qurbanın smartfonundakı sazlamalar və proqramlarla tanış deyil. Telefon sahibinin stilinə və klavişlərə sıxma ardıcıllığını öyrənə və məlumatların itkisinin qarşısını almaq üçün icazəsiz girişi bloklaya bilər" – Liron Ben Kimon deyib.

Emil Hüseynov




09/02/17    Çap et