Hackers podem conseguir senha de smartphones por movimento da mão

Flickr/Reprodução

Pesquisadores descobriram que hackers conseguem burlar a senha dos celulares das pessoas apenas observando a maneira como ele é inclinado na hora que o usuário está digitando. Os cientistas da Universidade de Newcastle, na Inglaterra, conseguiram adivinhar uma senha de quatro números com 70% de precisão na primeira tentativa usando o giroscópio existente em todos os smartphones mais modernos. Com cinco tentativas, a equipe conseguiu adivinhar corretamente 100% das vezes.

Essa possibilidade tira vantagem de uma falha na maneira como navegadores de internet compartilham dados de um celular em sites que pedem isso. Apesar de informações mais delicadas, como localização, precisarem da autorização do usuário, um site malicioso pode pedir dados benignos que não precisam de autorização nem notificam a pessoa.

Porém, usuários não precisam se preocupar com isso, pois o método por trás desse ataque tem obstáculos que previnem esse truque de ser usado no mundo real. Apesar de alguns sites conseguirem informações como o tamanho da tela do celular, tempo de ligações e se o aparelho está em modo retrato ou paisagem, treinar um sistema com a precisão necessária para conseguir captar uma senha de quatro dígitos seria muito difícil.

De acordo com o jornal britânico The Guardian, os pesquisadores tiveram que conseguir muitos dados dos usuários para adivinhar a senha deles: cada um teve que digitar 50 senhas diferentes, cinco vezes, para que o sistema pudesse entender como as pessoas seguram o celular. Não há como conseguir gerenciar os sensores de uma maneira uniforme.

Os cientistas identificaram 25 sensores diferentes que são padrão de todo celular. Cada ação – clicar, segurar, rolar a tela e tocar – induz uma orientação única e um site consegue determinar que parte da página fez o usuário clicar e o que ele digitou. Os pesquisadores informaram que notificaram a Google e a Apple quanto a esses riscos, mas nenhuma respondeu.

Gostou do conteúdo? Em nossa página tem mais: