De Zuid-Afrikaanse onderzoeker Haroon Meer heeft software ontwikkeld waarmee men over iemand's schouder kan registreren wat er op de iPad wordt getypt.
Doordat de toetsen van het on-screen toetsenbord van de iPad heel kort blauw oplichten wanneer ze worden aangeraakt, kan men met een camera meekijken en de blauwe vlakjes volgen en analyseren.
Met een applicatie genaamd ShoulderPad kan dit proces geautomatiseerd worden, bijvoorbeeld met een iPhone. Zo kan men bijvoorbeeld achter iemand gaan staan die op de iPad aan het typen is en vastleggen welke wachtwoorden worden ingetypt.
Shoulderpad registreert de blauwe vlakjes en weet daardoor welke toetsen worden aangeraakt.
De toepassing kan ook gebruikt worden met bijvoorbeeld beelden van beveiligingscamera's, zodat men niet per sé in de buurt hoeft te zijn van het "slachtoffer".
Hoewel Apple voldoende veiligheidsmaatregelen treft, zoals het tonen van stipjes in wachtwoordvelden, is het simpelweg volgen van de toetsaanslagen het meest onveilige aspect, aldus de onderzoeker.
Ik vind het een beetje simpel, een beetje dom verhaal. "Sorry kunt u even nog een keer uw wachtwoord intypen, dan pak ik even mijn iPhone erbij". Natuurlijk zijn er allerhande mogelijkheden met kleine cameraatjes. Maar: De iPad een mobiel apparaat dus je moet wel heel veel geluk hebben het scherm te kunnen zien met een stationaire camera. Of je moet deze dan in de revers van betreffende persoon verstoppen of zo?
Wanneer ik bij de geldautomaat mijn pincode niet met mijn hand afscherm kunnen er ook mensen over mijn schouder meekijken. Mijn vrouw is al een keer 'geskimd', dus de pin-code met cameraatjes afgekeken en de pasgegevens uitgelezen middels een opzet-stukje op de pasgleuf.
Kortom, niets nieuws onder de zon, het is je eigen verantwoordelijkheid zorgvuldig om te gaan met wachtwoorden e.d. en dat geeft meteen aan waar de zwakke schakel zit: De Mens, niet de technologie.
Als je een wachtwoord op je iPad intypt dan zie voor dat het een stipje wordt kort welke letter je ingetypt hebt. Dus daaraan zou je wachtwoord ook afgekeken kunnen worden..
Het lijkt me nogal een tijdrovende manier om iemands paswoorden te achterhalen. Ik vermoed dat mocht er iemand naast je staan met bv. een iPhone om je te filmen terwijl je met je iPad bezig bent, het niet lang zal duren voordat je door hebt dat die persoon wat te veel interesse heeft in wat je doet. Ooit één keer foto's genomen met mijn gsm op de trein en de mensen rondom me hadden al heel vlug door wat ik aan het doen was. Zo ongemerkt gaat dat niet. Wat veiligheidscamera's betreft: die moeten eerst gehackt worden. Dan kan je even goed proberen om de iPad zelf te hacken.
Wachtwoorden kunnen overal afgekeken. Als ik met een laptop ergens zit kan in principe ook iedereen afkijken wat ik aan het doen ben. Het is niets nieuws eigenlijk dus
Alleen geregistreerde gebruikers kunnen reacties geven. Log in of registreer.