iPhone может быть взломан при помощи JavaScript
Английские исследователи из Ньюкасла при помощи маленького приложения JavaScript смогли взломать iPhone. Оно использует API детекторов движения девайса и в состоянии вычислить PIN-код, который набирает обладатель смартфона.
С первого раза приложение в состоянии распознать PIN в 70% случаев, с третьей пробы — в 94%.
Мобильные приложения и веб-сайт не обязаны иметь особых разрешений, чтоб получать доступ к сгустку данных с детекторов. Именно эту информацию использовали исследователи для взлома iPhone.
Также они узнали, что в некоторых мобильных браузерах вредный код, интегрированный в одну страницу позволяет смотреть за действиями пользователя на всех открытых вкладках. В конечном итоге собрать данные об активности пользователя оказывается намного проще, чем представлялось ранее. Ведь каждое прикосновение к экрану отражается в системе уникальным набором данных, который включает не только лишь область монитора, но и его положение в пространстве. Поэтому распознать прикосновения при наборе защитного кода не такая непростая задача.
Любопытно, что защиты от данного метода взлома не существует, потому что практически оно подразумевает отказ от детекторов. Mozilla и Apple предложили частичные решения, которые срабатывают не во всех случаях.