Logo von Security

15.07.2011

iPhone als Passwortspion

Forscher zeigen, wie eine iPhone-App automatisch die Passworteingabe bei Touchscreen-Geräten ausspioniert.


Blau mach Schultersurfer glücklich: Durch die optische Rückmeldung gedrückter Tasten kann man das Passwort sehr leicht ausspähen. Vergrößern
Die Sicherheitsexperten von thinkst haben eine App entwickelt, die das Passwort anderer iPad- und iPhone-Nutzer ausspäht, indem sie sie bei der Eingabe filmt und die Tastaturdrücke mit der Bilderkennungssoftware OpenCV auswertet. Damit lassen sich klassischen Shoulder-Surfing-Angriff mit geringem Aufwand automatisieren. Prinzipiell lässt sich der Angriff auch auf andere Touchscreen-Geräte übertragen.

Die App der Forscher ermittelt zunächst die Position der Textbox auf dem Login-Bildschirm des Gerätes. Anschließend wartet das Programm darauf, dass sich die Farbe einzelner Tasten auf der Bildschirmtastatur ändert – iOS färbt die Tasten zur optischen Bestätigung blau. Anhand des Abstands zur Textbox kann das Programm nun bestimmen, welcher Buchstabe gedrückt wurde und so schließlich das gesamte Passwort aufzeichnen.

Kommentieren (323 Kommentare)

1 - Seitenanfang

2 - « Vorige Seite

3 - Nächste Seite »

4 - Archiv

5 - Weitere Angebote

6 - Suche

7 - Zur klassischen Version

0 - Kontakt/Impressum

Copyright © 2012 Heise Zeitschriften Verlag