Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor de internet în primul minut după ce aceştia le-au tastat, folosindu-se de căldura reziduală rămasă pe tastele recent atinse, este noua descoperire a cercetătorilor de la Universitatea din California, Irvine (UCI), publicată în lucrarea "Thermal Residue-Based Post Factum Attacks On Keyboard Password Entry".
Filip Stan
09 aug. 2018, 09:55
Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.

„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care, în calitate de ‘adversari’, au fost rugaţi să reconstituie setul de taste folosite, din datele termografice – lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (…) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.

Citeşte şi PREVEDERILE noului Regulament UE pentru protecţia datelor, care intră în vigoare pe 25 m

„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.

Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera „zgomot termic’, pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.

În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.

Spynews
Matteo și-a cerut iubita de soție! Cum a avut loc momentul special: ”Nu a înțeles nimic” | VIDEO
Bzi.ro
Ispita Diandra arată senzațional după ce a slăbit 8 kilograme! Ține post negru luni, miercuri și vineri
Fanatik.ro
Top 3 alimente congelate sănătoase cu beneficii uimitoare pentru organism. Protejează inima și sunt recomandate în diete
Capital.ro
Durere infinită în muzica populară. S-a stins maestrul naiului din România
Playtech.ro
Dumnezeul cât de bine arată! Demi Moore, apariție de INFARCT la 61 de ani.
DailyBusiness
ANAF lansează ofensiva împotriva tranzacțiilor cu CRIPTOMONEDE în 2024! Fiscul îi lovește dur pe cei care încearcă să evite taxele!
Adevarul
Degeaba ridicăm F-urile să urmărească dronele rusești, degeaba le identificăm și le luăm la țintă: „Probabil politicienii noștri așteaptă pierderi de vieți umane”
Spynews
Elena Udrea, mesaj pentru fiica ei, în prima zi de școală, din spatele gratiilor: „O durere pe care nu o pot descrie”. Adrian Alexandrov a însoțit-o pe Eva
Spynews
Momente emoționante pentru Mihai Petre și soția lui, Elwira! Cei doi au fost surprinși în prima zi de școală a fiicelor cuplului! | PAPARAZZI
Evz.ro
Zilele în care este bine să te tunzi în luna septembrie. Frizerii știu de ce
Ego.ro
Elena Udrea, mesaj SFÂȘIETOR pentru fiica ei: ”Trebuia să...”
Prosport.ro
FOTO. Zeița de la Montreal, în costum de baie, la 62 de ani. Cum arată Nadia Comăneci pregătită de plajă
wowbiz.ro
Bianca Drăgușanu și Victor Slav, întâlnire de gradul zero la școala Sofiei, după declarațiile dure pe care blonda le-a făcut despre tatăl fetiței sale! Ce s-a întâmplat în curtea școlii spune totul despre relația lor
Cancan.ro
Andreea Bălan e OUT de la „Te cunosc de undeva”! Şefii de la Antena 1 au CONCEDIAT-O după 13 ani de jurizare. Motivul este
Playsport.ro
IREAL! Suma uriașă pe care a primit-o Antonia de la o casă de pariuri! Unii nu câștigă atâția bani nici în două vieți
kanald.ro
Cadavrele a doi bărbați din Brașov plutesc de zile întregi pe Marea Neagră! Motivul pentru care autoritățile nu le pot recupera! Familiile sunt disperate
Capital.ro
Adio, maestre! A murit cel mai iubit ACTOR al românilor. A fost idolul a generații întregi
StirileBZI
Izvorul „Elixirul vieții”, secretul nemuririi descoperit de Ceaușescu! Cea mai pură apă din lume!
Prosport.ro
FOTO. Ea este cea mai sexy culturistă din România!
stirilekanald.ro
Ea este Denisa, românca stewardesă găsită moartă într-un apartament din Japonia. Avea doar 30 de ani și era unicul copil al părinților: ”Facem un apel către toți cei care...”
substantial.ro
Noi acuzații de abuz aduc atenția asupra artistului Prince într-un documentar controversat
MediaFlux
RUSIA, GATA de PACE! Anunțul venit de la MOSCOVA!
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...