Gerdab.IR | گرداب

گرداب/ روش جدید جاسوسی آ‌ی‌فون از رایانه‌‌ها

تاریخ انتشار : ۰۱ آبان ۱۳۹۰

پژوهشگران دانشگاه جورجیا اعلام کردند موفق به کشف روش جدید جاسوسی آ‌ی‌فون از رایانه‌ای که کنار آن قرار می‌گیرد، شده‌اند.

به گزارش گرداب به نقل از سی‌نت، هکرها قادر خواهند بود از طریق کنترل ضربات وارد شده به صفحه کلید رایانه‌ای که در فاصله چند اینچی‌ آی‌فون قرار دارد، به جاسوسی از آن بپردازند.

"پاتریک ترینور" استاد علوم کامپیوتر "دانشگاه جورجیا" می‌گوید هکرها می‌توانند بدافزاری را در آی‌فون مخفی کنند که قادر است به کمک صدای ناشی از لرزش دکمه‌های صفحه کلید، کل جملات تایپ شده را با دقت 80 درصد رمزگشایی کند.

از آنجایی که "iPhone 4s" و دیگر گوشی های تلفن همراه هوشمند موجود، دارای شتاب سنج و گردش‌ نما هستند، به راحتی ممکن است بدافزارهای موجود بر روی چنین دستگاه‌هایی، آنچه که از طریق صفحه کلید رایانه‌ای که در نزدیکی‌اش قرار دارند تایپ می‌شود را تشخیص دهند.

در گزارش محققان جورجیا به این نکته اشاره شده است که این تکنیک از طریق احتمال و با تشخیص ضربات ناشی از فشرده شدن هر دو کلید و نه یک کلید مجزا، کار می‌کند.

این نرم‌افزار ضربات وارد شده به صفحه ‌کلید را به صورت جفت‎هایی مدل‌سازی کرده و سپس تعیین می‌کند که آیا "زوج کلید" فشرده شده  در سمت راست صفحه کلید قرار دارد یا سمت چپ آن و این‌که 2 کلید به هم نزدیک هستند یا خیر.

در مرحله بعد، نرم‌افزار مخفی می‌تواند آن‌چه را که از ضربات ناشی از فشرده شدن دکمه‌ها جمع‌آوری کرده است، به وسیله فرهنگ لغت آن‌برد (onboard) ترجمه کند. در این فرهنگ لغت نیز کلمات به صورت حروف جدا از هم و بر اساس این‌که در کجای صفحه کلیدهای استاندارد، موسوم به "QWERTY" قرار دارند موجود هستند.

به عنوان مثال، کلمه "canoe" هنگام تایپ به زوج‌های "C-A"، "A-N"، "N-O" و "O-E" تقسیم می‌شود. این جفت‌ها به کدهای سیستم تشخیص زیر تقسیم می شوند: "چپ- چپ- نزدیک"، "چپ- راست- دور"، "راست- راست- دور" و "راست- چپ- دور".

این کدها با کدهای موجود در فرهنگ لغت مقایسه شده و کلمه " canoe" را به وجود می‌آورند که دقیقا همان کلمه‌ای است که تایپ شده بود.

این سیستم که با فرهنگ لغتی شامل 58 هزار کلمه کار می‎کند، می‌تواند تا 80 درصد کلمات را درست تشخیص دهد.

پیش از این نیز برخی از برنامه‌های  جاسوسی "Spyware" رایانه‎ای، قادر به رديابی و تشخيص اطلاعات تايپ شده از طريق صفحه کليد بودند.