Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor de internet în primul minut după ce aceştia le-au tastat, folosindu-se de căldura reziduală rămasă pe tastele recent atinse, este noua descoperire a cercetătorilor de la Universitatea din California, Irvine (UCI), publicată în lucrarea "Thermal Residue-Based Post Factum Attacks On Keyboard Password Entry".
Filip Stan
09 aug. 2018, 09:55
Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.

„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care, în calitate de ‘adversari’, au fost rugaţi să reconstituie setul de taste folosite, din datele termografice – lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (…) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.

Citeşte şi PREVEDERILE noului Regulament UE pentru protecţia datelor, care intră în vigoare pe 25 m

„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.

Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera „zgomot termic’, pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.

În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.

DailyBusiness
Fum alb la Vatican! Cardinalul protodiacon va ieși la balconul central pentru a anunța „Habemus Papam!”
Spynews
Alertă ANM! Cum ne va afecta furtuna electrică, fenomenul care durează două săptămâni în România! Declarații de ultimă oră
Bzi.ro
Analiză stilistică și simbolică a Primului Cuplu din Stat, făcută de Vladimir Tătaru: George Simion sau Nicușor Dan?
Fanatik.ro
Amenda pe care o riscă toți românii care stau la curte. Este interzis să faci grătar în aceste condiții, încalci mai multe legi
Capital.ro
A murit cea mai mare actriță și prezentatoare TV. A fost cea mai bună ființă de pe acest Pământ
Playtech.ro
Anotimpurile nu mai sunt ce-au fost. Un fenomen meteo neobișnuit apare tot mai des în România. Ce ne așteaptă în următorii ani
DailyBusiness
Pe cine va vota Crin Antonescu în turul 2: Am pierdut singur și aleg liber! Refuz mobilizarea pentru o nouă „salvare a țării”
Adevarul
De ce și-au dorit românii să fie conduși de un străin. Motivul pentru care Carol I a ales un prim-ministru cu viziuni conservatoare
wowbiz.ro
ULTIMA ORĂ! Ionel Ganea a primit vestea la scurt timp după ce fiul lui a intrat în comă. Familia este distrusă
Spynews
Dan Alexa și soția lui divorțează! De ce s-a despărțit concurentul Asia Express de partenera lui, Andrada
Spynews
EXCLUSIV. Imagini dureroase de la înmormântarea lui Mircea Cîmpeanu! Familia și vedetele își iau rămas bun | VIDEO
Evz.ro
Fenomen meteo ciudat în România. E prezent tot mai des
Ego.ro
Motivul pentru care s-au certat Smiley și Pavel Bartoș la Românii au Talent! ”A fost singurul!” EXCLUSIV
Prosport.ro
Donjuanul milionar de 53 de ani se însoară cu iubita cu 21 de ani mai tânără
kanald.ro
Câți bani au primit românii la pensie în aprilie 2025. Ce sume încasează cei cu pensie anticipată
Cancan.ro
Bucurie mare în familia lui Gabi Bădălău! E ÎNSĂRCINATĂ: a făcut anunțul chiar de ziua ei de naștere 😍
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Reguli noi privind reciclarea. Toată lumea trebuie să le respecte
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV a apărut în costum de baie, iar soțul ei a fost numit pe loc „cel mai norocos bărbat din lume”
stirilekanald.ro
Tragedie pe autostrada A1! O femeie a murit după ce mașina în care se afla a intrat într-un TIR, staționat pe banda de urgență. Printre victime, un copilaș de 1 an
Salariul minim crește din 1 mai 2025 și ajunge la 4.500 lei
MediaFlux
Condiții pentru concediul medical. Lipsa de la serviciu nu poate fi justificată mereu
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Alcatraz: între renaștere politică și fantomă a trecutului – ce crede ultimul deținut despre redeschiderea faimoasei pușcării