Investigadores da Universidade da California, nos EUA, criaram um novo método para registar as teclas digitadas no ecrã de um smartphone, a utilizar o sistema Android.
O método utiliza a mesma metodologia de um keylogger regular, gravando todas as teclas digitadas.
Segundo o ExtremeTech, o método foi elaborado por Hao Chen e Lian Cai e utiliza, entre outros detalhes, a vibração e os movimentos registados no dispositivo. Estes dados, que são capturados pelo acelerómetro e pelo próprio ecrã do dispositivo, são depois guardados na memória.
Os investigadores utilizaram diversos cálculos matemáticos para descobrirem o local onde o utilizador carrega no ecrã. Isto é possível, uma vez que cada tecla do sistema tema sua própria “impressão digital”. Utilizando este método, foi possível obter uma taxa de sucesso de 71,5%.
Os investigadores alertam também para o facto de que a obtenção destes dados não é devido a alguma falha no sistema, mas sim a API DeviceOrientation, disponível tanto no Android 3.0 como no iOS 4.2. Qualquer utilizador mal intencionado poderá explorar a mesma, utilizando javascript malicioso, sem ser necessário modificações ou actualizações no SO.
Nenhum comentário
Seja o primeiro!