Password a rischio con l’app che spia i tuoi gesti

Attenti a quello smartphone, almeno se tenete alla privacy: ha grandi poteri, anche come spia. È una fonte inesauribile di dati e quindi anche una potenziale minaccia per la riservatezza. Le insidie si nascondono non solo nella fotocamera, nel microfono o nei sistemi di geolocalizzazione, già noti per mettere a repentaglio informazioni che ci riguardano: dal luogo in cui ci troviamo alle conversazioni. Ma i pericoli si trovano persino nei sensori che monitorano il modo in cui lo muoviamo.

Dei ricercatori della britannica Università del Newcastle hanno infatti dimostrato di riuscire a decifrare pin, e conseguentemente password, semplicemente analizzando il modo in cui incliniamo il telefono mentre digitiamo le cifre sullo schermo. Un risultato notevole che è stato appena pubblicato sull’International Journal of Information Security, rivista scientifica che ospita ricerche nell’ambito della sicurezza informatica.

Il trucco sta nei sensori di movimento, come giroscopio e accelerometro. Li conosciamo poco, eppure si trovano all’interno di quasi tutti gli smartphone e vengono sempre più utilizzati da applicazioni e siti web. Ci permettono, ad esempio, di trasformare il telefono in un planetario tascabile grazie a cui osservare il cielo. O, più banalmente, di far ruotare lo schermo dalla posizione orizzontale a quella verticale.

“Molti telefoni, tablet e dispositivi indossabili vengono oggi equipaggiati con una moltitudine di sensori“, spiega Maryam Mehrnezhad, a capo dello studio. “Tuttavia, dato che app e siti non hanno bisogno di chiederci un’autorizzazione per accedere a molti di loro, virus e malware possono segretamente carpirne i dati e ottenere una serie di informazioni sensibili come gli orari delle telefonate, i movimenti del corpo e ciò che digitiamo, inclusi pin e password”.

Più nel dettaglio, l’équipe di geek del Newcastle ha usato un codice nascosto in una pagina web per accedere ai sensori di movimento di uno smartphone Android, senza il bisogno di ottenere alcuna autorizzazione. Esaminando le informazioni raccolte, ha poi dimostrato di poter azzeccare i pin con il 70% di accuratezza al primo tentativo, e ben il 100% al quinto. Un pericolo, sostengono gli studiosi, di cui siamo abbastanza ignari. Niente eccessivi allarmismi, però: non si tratta di un sistema facilmente utilizzabile.

“Esistono modi molto più semplici per ottenere lo stesso risultato – ci spiega Stefano Zanero, professore del Politecnico di Milano – Lo studio dimostra però come, incrociando tra di loro i dati di alcuni sensori del cellulare, si possono ottenere informazioni anche riservate a cui non pensiamo”. Come proteggersi? I ricercatori segnalano una serie di accorgimenti: cambiare spesso password e pin, chiudere le app non utilizzate, scaricarle da negozi digitali sicuri e leggere attentamente le autorizzazioni richieste. Anche se, segnala Zanero, “in mancanza di una policy di sicurezza del sistema operativo che consente di escludere dalle applicazioni l’uso di questi sensori c’è, relativamente, poco da fare”. Fare a meno dello smartphone è certamente un’opzione, forse alquanto impraticabile.

Riferimenti: Journal of Information Security

Rosita Rijtano

Giornalista. Dal 2013 collabora con Repubblica, dove scrive soprattutto di tecnologia e scienza, e co-cura un blog sul cyberbullismo. Esaurita dal lavoro da remoto, ha chiesto asilo politico alla redazione di Galileo.

Articoli recenti

Mesotelioma, 9 casi su 10 sono dovuti all’amianto

Si tratta di una patologia rara e difficile da trattare. Colpisce prevalentemente gli uomini e…

2 ore fa

Uno dei più misteriosi manoscritti medioevali potrebbe essere stato finalmente decifrato

Secondo gli autori di un recente studio potrebbe contenere informazioni sul sesso e sul concepimento,…

3 giorni fa

Ripresa la comunicazione con la sonda Voyager 1

Dopo il segnale incomprensibile, gli scienziati hanno riparato il danno a uno dei computer di…

5 giorni fa

Atrofia muscolare spinale, ampliati i criteri di rimborsabilità della terapia genica

L’Aifa ha approvato l’estensione della rimborsabilità del trattamento, che era già stato approvato per l'atrofia…

6 giorni fa

Così i tardigradi combattono gli effetti delle radiazioni

Resistono alle radiazioni potenziando la loro capacità di riparare i danni al dna. Piccolo aggiornamento…

1 settimana fa

Leptospirosi: perché crescono i casi a New York?

Mai così tanti casi di leptospirosi in un anno dal 2001: a contribuire all’aumento delle…

1 settimana fa

Questo sito o gli strumenti di terze parti in esso integrati trattano dati personali (es. dati di navigazione o indirizzi IP) e fanno uso di cookie o altri identificatori necessari per il funzionamento e per il raggiungimento delle finalità descritte nella cookie policy.

Leggi di più