Ascultă Radio Antena Satelor Live

Hackerii ar putea folosi căldura rămasă pe tastaturile utilizatorilor pentru a sustrage parolele

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor, folosindu-se de căldura reziduală rămasă pe tastele recent atinse.

09 August 2018, 16:04

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.
„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care au fost rugaţi să reconstituie setul de taste folosite, din datele termografice - lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (...) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.
„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.
Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera 'zgomot termic', pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.


Sursa: AGERPRES

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă
Utile 16 Iulie 2024, 10:43

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă

Medicii veterinari recomandă hidratare şi hrană adecvată pentru câini în perioadele caniculare atunci când la nivelul solului...

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă
Măsuri de protecție obligatorii pentru angajați în timpul caniculei
Utile 15 Iulie 2024, 12:21

Măsuri de protecție obligatorii pentru angajați în timpul caniculei

Angajatorii au obligaţia să asigure, în perioadele cu temperaturi extreme, o serie de măsuri minimale de protecţie a...

Măsuri de protecție obligatorii pentru angajați în timpul caniculei
Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice
Utile 03 Iulie 2024, 13:59

Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice

Eliberarea paşaportului simplu temporar se va realiza doar în situaţii obiective şi urgente, ce exclud cazurile în care...

Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice
CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital
Utile 02 Iulie 2024, 21:43

CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital

România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital, pentru a stimula...

CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital
Prețurile RCA rămân plafonate. Guvernul a prelungit măsura
Utile 29 Iunie 2024, 14:17

Prețurile RCA rămân plafonate. Guvernul a prelungit măsura

Guvernul a aprobat prelungirea plafonării preţurilor poliţelor RCA, la propunerea Autorităţii de Supraveghere Financiară,...

Prețurile RCA rămân plafonate. Guvernul a prelungit măsura
Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi
Utile 27 Iunie 2024, 16:09

Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi

Persoanele fizice pot achiziţiona rovinieta începând de joi şi prin intermediul platformei Ghişeul.ro, informează Compania...

Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi
Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal
Utile 25 Iunie 2024, 11:01

Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal

Restaurantele pot colabora cu ospătari la distanţă pentru a acoperi deficitul de personal, odată cu lansarea aplicaţiei...

Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal
Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024
Utile 19 Iunie 2024, 16:19

Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024

Autoritatea de Supraveghere Financiară (ASF) propune prelungirea plafonării tarifelor RCA până la 30 septembrie 2024 motivând...

Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024