Ascultă Radio Antena Satelor Live

Hackerii ar putea folosi căldura rămasă pe tastaturile utilizatorilor pentru a sustrage parolele

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor, folosindu-se de căldura reziduală rămasă pe tastele recent atinse.

09 August 2018, 16:04

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.
„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care au fost rugaţi să reconstituie setul de taste folosite, din datele termografice - lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (...) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.
„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.
Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera 'zgomot termic', pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.


Sursa: AGERPRES

Costurile pentru racordarea la rețeaua electrică sunt acum accesibile și în zona Moldovei
Utile 06 Martie 2025, 15:53

Costurile pentru racordarea la rețeaua electrică sunt acum accesibile și în zona Moldovei

Cetățenii din zona Moldovei pot acum consulta estimările de cost pentru racordarea la rețeaua de energie electrică, un pas...

Costurile pentru racordarea la rețeaua electrică sunt acum accesibile și în zona Moldovei
Șoferii vor putea afla online situația documentelor reținute de Poliția Rutieră
Utile 25 Februarie 2025, 16:18

Șoferii vor putea afla online situația documentelor reținute de Poliția Rutieră

Un nou proiect va permite șoferilor să verifice online situația documentelor reținute sau retrase de Poliția Rutieră. Prin...

Șoferii vor putea afla online situația documentelor reținute de Poliția Rutieră
Mai mult timp pentru solicitarea voucherelor pentru renovarea locuințelor și panouri solare
Utile 19 Februarie 2025, 16:56

Mai mult timp pentru solicitarea voucherelor pentru renovarea locuințelor și panouri solare

Autoritățile au anunțat prelungirea termenului pentru depunerea dosarelor necesare obținerii voucherelor destinate...

Mai mult timp pentru solicitarea voucherelor pentru renovarea locuințelor și panouri solare
Lista primelor dosare aprobate în programul Casa Verde Fotovoltaice este disponibilă online
Utile 11 Februarie 2025, 16:52

Lista primelor dosare aprobate în programul Casa Verde Fotovoltaice este disponibilă online

Administrația Fondului pentru Mediu (AFM) a publicat pe site-ul său oficial lista primelor dosare aprobate în cadrul...

Lista primelor dosare aprobate în programul Casa Verde Fotovoltaice este disponibilă online
Părinții români le cumpără copiilor smartphone-uri de la vârste mici
Utile 11 Februarie 2025, 10:23

Părinții români le cumpără copiilor smartphone-uri de la vârste mici

Un studiu recent arată că în România, copiii primesc primul smartphone, în medie, la vârsta de opt ani. Acest fenomen este...

Părinții români le cumpără copiilor smartphone-uri de la vârste mici
România, printre țările cel mai puțin asigurate împotriva dezastrelor naturale
Utile 10 Februarie 2025, 12:11

România, printre țările cel mai puțin asigurate împotriva dezastrelor naturale

România se află pe locul trei în Europa în ceea ce privește deficitul de protecție prin asigurări pentru catastrofe naturale,...

România, printre țările cel mai puțin asigurate împotriva dezastrelor naturale
Subvenția de 8.500 de euro pentru achiziția de mașini electrice, susținută de industria auto
Utile 06 Februarie 2025, 17:56

Subvenția de 8.500 de euro pentru achiziția de mașini electrice, susținută de industria auto

Producătorii și importatorii de automobile din România susțin menținerea subvenției de 8.500 de euro pentru achiziția de...

Subvenția de 8.500 de euro pentru achiziția de mașini electrice, susținută de industria auto
Adevăratul motiv pentru care îți este greu să te schimbi
Utile 06 Februarie 2025, 12:30

Adevăratul motiv pentru care îți este greu să te schimbi

Fiecare început de an, fiecare moment de cotitură, fiecare decizie de a ne îmbunătăți viața vine cu același entuziasm: voi...

Adevăratul motiv pentru care îți este greu să te schimbi