Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor de internet în primul minut după ce aceştia le-au tastat, folosindu-se de căldura reziduală rămasă pe tastele recent atinse, este noua descoperire a cercetătorilor de la Universitatea din California, Irvine (UCI), publicată în lucrarea "Thermal Residue-Based Post Factum Attacks On Keyboard Password Entry".
Filip Stan
09 aug. 2018, 09:55
Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.

„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care, în calitate de ‘adversari’, au fost rugaţi să reconstituie setul de taste folosite, din datele termografice – lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (…) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.

Citeşte şi PREVEDERILE noului Regulament UE pentru protecţia datelor, care intră în vigoare pe 25 m

„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.

Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera „zgomot termic’, pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.

În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.

DailyBusiness
Bani mai mulţi pentru românii cu maşini vechi. Cine primeşte 8.500 de euro de la stat
Spynews
Cine este fostul soț al Mădălinei Pamfile. Cei doi s-au despărțit la un an după nunta din Dubai
Bzi.ro
Oana Moșneagu a ajuns pe masa de operații! „Am avut nevoie de anestezia generală”
Fanatik.ro
Care este înălțimea corectă la care se montează televizorul pe perete. Puțini știu asta
Capital.ro
Dispar bancomatele. Ce se întâmplă cu numerarul. Anunț pentru cei care retrag bani de la ATM
Playtech.ro
Colţul de Rai descoperit de Dan Negru în România. Este cunoscut de prea puţini români, însă e un loc istoric
DailyBusiness
Fugi de aglomerație! Când să mergi la supermarket pentru a evita cozile uriașe
Adevarul
După taxa pe stâlp, statul introduce și taxa pe hărnicie. Cine o va plăti și cât de mare este
wowbiz.ro
Alexia Eram și iubitul secret, prima ceartă în public! AVEM IMAGINILE care îl vor unge pe suflet pe Mario Fresh | PAPARAZZI
Spynews
Despărțire șoc în showbiz! Mădălina Pamfile nu mai formează un cuplu cu tatăl copiilor! Primele declarații
Spynews
Rețeta de prăjitură cu biscuiți și ciocolată fără coacere. Îți vei surprinde familia cu acest desert
Evz.ro
Filmul cu care unii încercau să-și ia BAC-ul, pe HBO Max
Ego.ro
Cum arăta Elena Lasconi în tinerețe. O confunzi lejer cu Andreea Esca dar și cu... Marilyn Monroe?
Prosport.ro
Primele imagini cu explozivul cuplu Tamaş – Alexa, din Asia Express, în infernul din Filipine, cu 31 de grade la ora 18:00 şi 75% umiditate. FOTO&VIDEO EXCLUSIV
kanald.ro
Scenariu negru pentru Santorini, după ce oamenii au fugit din calea cutremurelor! Previziunile sumbre ale specialiștilor: „Un cutremur cu tsunami sau o erupție”
Cancan.ro
TOP 40 vedete surprinse în cele mai indecente poziţii! Antonia, Roxana Ionescu sau Delia şi-au mângâiat nurii şi… au făcut show total pe litoral!
Playsport.ro
IMAGINILE MOMENTULUI! Arbitra de 24 de ani a fost prinsă cu observatorul de 3 ori mai în vârstă ca ea și video-ul compromițător a fost făcut public!
Capital.ro
Ȋnceputul sfârșitului pentru Călin Georgescu. Decizia imensă luată chiar astăzi de CNSAS
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. El are 72 de ani, ea doar 24. Milionarul nu mai are nicio jenă și se afișează cu ea peste tot
stirilekanald.ro
Sfârșit tragic pentru o profesoară îndrăgită din Iași. "Școala a pierdut un mare OM, cu suflet de aur! Ne va lipsi în cancelarie, dar și în afara ei”
substantial.ro
Zeci de persoane afectate de toxiinfecție alimentară la Balul Însuraților din Reghin
MediaFlux
SCAD PENSIILE în ROMÂNIA! AVERTISMENT la nivel național pentru URMĂTORII ANI
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Înapoi în anii ’50: lista „rușinii” alcătuită de suveraniști