Ascultă Radio Antena Satelor Live

Hackerii ar putea folosi căldura rămasă pe tastaturile utilizatorilor pentru a sustrage parolele

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor, folosindu-se de căldura reziduală rămasă pe tastele recent atinse.

09 August 2018, 16:04

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.
„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care au fost rugaţi să reconstituie setul de taste folosite, din datele termografice - lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (...) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.
„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.
Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera 'zgomot termic', pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.


Sursa: AGERPRES

PE a adoptat directiva privind dreptul la reparație pentru produsele ieșite din garanție
Utile 26 Aprilie 2024, 15:21

PE a adoptat directiva privind dreptul la reparație pentru produsele ieșite din garanție

Normele clarifică obligațiile producătorilor de a repara bunurile și încurajează consumatorii să prelungească ciclul de viață...

PE a adoptat directiva privind dreptul la reparație pentru produsele ieșite din garanție
Guvernul adoptă proceduri de călătorie simplificate în cazul minorilor
Utile 25 Aprilie 2024, 15:42

Guvernul adoptă proceduri de călătorie simplificate în cazul minorilor

Guvernul a aprobat, joi, o hotărâre potrivit căreia persoanele fizice majore, care însoţesc minorii la ieşirea din ţară, nu...

Guvernul adoptă proceduri de călătorie simplificate în cazul minorilor
Programul Phoenix - mişcarea de transformare pentru femeile care au trecut printr-un divorţ sau despărţire - continuă din 25 aprilie în varianta online
Utile 23 Aprilie 2024, 16:03

Programul Phoenix - mişcarea de transformare pentru femeile care au trecut printr-un divorţ sau despărţire - continuă din 25 aprilie în varianta online

Într-o realitate în care dezvoltarea personală devine o ancoră esenţială în viaţa multora, Programul Phoenix se afirmă ca un...

Programul Phoenix - mişcarea de transformare pentru femeile care au trecut printr-un divorţ sau despărţire - continuă din 25 aprilie în varianta online
Proprietarii de pensiuni din Deltă vor soluţii pentru a le oferi turiştilor preparate din peşte proaspăt, capturat în rezervaţie
Utile 18 Aprilie 2024, 08:58

Proprietarii de pensiuni din Deltă vor soluţii pentru a le oferi turiştilor preparate din peşte proaspăt, capturat în rezervaţie

Proprietarii de pensiuni din Delta Dunării le-au cerut, miercuri, autorităţilor tulcene soluţii legale pentru a le oferi...

Proprietarii de pensiuni din Deltă vor soluţii pentru a le oferi turiştilor preparate din peşte proaspăt, capturat în rezervaţie
Un prim apeduct ce va alimenta cu apă potabilă un sfert din populaţia judeţului Buzău este aproape gata
Utile 14 Aprilie 2024, 19:07

Un prim apeduct ce va alimenta cu apă potabilă un sfert din populaţia judeţului Buzău este aproape gata

România se află printre ţările serios afectate în ultimii ani de secetă şi vreme extremă. Agricultura are cel mai mult de...

Un prim apeduct ce va alimenta cu apă potabilă un sfert din populaţia judeţului Buzău este aproape gata
Prohibiție totală: Interdicție de pescuit în apele naturale din întreaga țară
Utile 09 Aprilie 2024, 12:14

Prohibiție totală: Interdicție de pescuit în apele naturale din întreaga țară

Prohibiţia generală a pescuitului a fost instituită, începând de marţi, 9 aprilie a.c., în toate apele naturale din România,...

Prohibiție totală: Interdicție de pescuit în apele naturale din întreaga țară
Serviciul de Permise şi Înmatriculări deschide un punct de lucru în Câmpulung
Utile 09 Aprilie 2024, 11:59

Serviciul de Permise şi Înmatriculări deschide un punct de lucru în Câmpulung

Un punct de lucru pentru eliberarea permiselor de conducere şi înmatricularea vehiculelor a fost deschis, marţi, în...

Serviciul de Permise şi Înmatriculări deschide un punct de lucru în Câmpulung
Decizie UE: Utilizarea sistemelor de încălzire pe bază de combustibili fosili nu este interzisă
Utile 05 Aprilie 2024, 17:03

Decizie UE: Utilizarea sistemelor de încălzire pe bază de combustibili fosili nu este interzisă

Uniunea Europeană a declarat recent că nu interzice cazanele, centrale, boilere și alte sisteme de încălzire pe bază de...

Decizie UE: Utilizarea sistemelor de încălzire pe bază de combustibili fosili nu este interzisă