Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Infractorii cibernetici ar avea posibilitatea să intre în posesia parolelor utilizatorilor de internet în primul minut după ce aceştia le-au tastat, folosindu-se de căldura reziduală rămasă pe tastele recent atinse, este noua descoperire a cercetătorilor de la Universitatea din California, Irvine (UCI), publicată în lucrarea "Thermal Residue-Based Post Factum Attacks On Keyboard Password Entry".
Filip Stan
09 aug. 2018, 09:55
Fii vigilent! Piraţii cibernetici îţi pot afla PAROLA după căldura tastelor recent atinse

Potrivit unui articol publicat pe blogul din România al producătorului de soluţii de securitate Eset, echipa de cercetători au rugat 30 de utilizatori să introducă 10 parole diferite, atât puternice, cât şi slabe, cu ajutorul a patru tastaturi externe obişnuite.

„Utilizând o cameră termică, cercetătorii au scanat apoi căldura reziduală rămasă pe tastele recent atinse. În cea de-a doua etapă, au apelat la opt non-experţi în domeniu, care, în calitate de ‘adversari’, au fost rugaţi să reconstituie setul de taste folosite, din datele termografice – lucru pe care l-au realizat cu succes. Pe scurt, subiecţii au desluşit fără probleme seturi întregi de combinaţii, capturate de aparatul foto chiar şi după 30 de secunde de la atingerea primei taste. În plus, a fost posibilă recuperarea unui set parţial de taste la un minut după ce prima tastă a fost apăsată (…) Piesele puzzle-ului astfel obţinute ar putea fi utilizate cu uşurinţă pentru atacurile de spargere a parolei”, se arată în cercetare.

Un studiu publicat în anul 2011 a dezvăluit că şi codurile PIN introduse prin tastatura bancomatelor pot fi recuperate în acelaşi mod.

Citeşte şi PREVEDERILE noului Regulament UE pentru protecţia datelor, care intră în vigoare pe 25 m

„Dacă tastaţi parola şi plecaţi de lângă aparat, ar putea fi aflate multe despre parola dvs. Având sângele cald, oamenii preferă în mod natural medii mai reci decât temperatura lor internă. Din cauza acestei diferenţe de temperatură, este inevitabil să nu lăsăm reziduuri termice pe numeroase obiecte pe care le atingem în mod obişnuit, mai ales cu mâinile goale”, susţine unul dintre autorii lucrării, Gene Tsudik, citat de blogul Eset România.

Conform articolului, acest nou tip de atac post factum constituie o ameninţare reală pentru sistemele bazate pe parolă, nu în ultimul rând pentru că „dispozitivele anterioare de detectare a nişelor devin din ce în ce mai puţin costisitoare”.

În contextul noii descoperiri, academicienii de la Universitatea din California, Irvine, recomandă o serie de măsuri de atenuare care ar trebui să facă imposibil sau măcar mai dificil furtul datelor personale. Astfel, acestea includ trecerea mâinilor peste tastatură după introducerea informaţiilor sensibile sau tastarea aleatorie cu scopul de a genera „zgomot termic’, pentru a acoperi urmele lăsate pe tastatură. O altă soluţie face referire la folosirea mouse-ului pentru a tasta parola direct de pe tastatura de pe ecran.

În ultimă instanţă, ca măsură extra-protecţie se propune folosirea de mănuşi izolante, iar în alte cazuri purtarea unor unghii false acrilice lungi.

DailyBusiness
Compania de stat în care angajații sunt plătiți regește. Șefii încasează lunar 10.000 de euro, iar membrii CA primesc 14.500 de lei pentru fiecare ședință la care participă
Spynews
Un cioban a fost atacat de urs, într-o comună din Argeș. Un incident asemănător a avut loc în aceeași zonă în urmă trei zile
Bzi.ro
Piedone demască „super-ofertele” înșelătoare din Profi: Cum sunt păcăliți clienții cu promoțiile 5+1 la bere
Fanatik.ro
Ce viteză aveau Diogo Jota și fratele său în momentul accidentului mortal. Filmul complet al tragediei, anunțat de polițiști
Capital.ro
Călin Georgescu fuge din România?! Adevărul despre boala de care suferă. A recunoscut
Playtech.ro
Câte zile de concediu medical pot lua angajații români într-un an. Lista completă a tipurilor de concedii
DailyBusiness
De ce mamele aflate în concediu maternal trebuie să plătească CASS. Premierul Ilie Bolojan: „Nu ne mai putem permite să fim o țară de excepții”
Adevarul
Momentul șocant în care o tânără e băgată cu forța într-o mașină, în parcarea unui supermarket din Bacău. Ce a salvat-o
wowbiz.ro
Anna, soția lui Mihai Leu, interviu în lacrimi: „I-am spus să se odihnească… și el mi-a răspuns cu o lacrimă, deși era în comă profundă”. Ultimele clipe ale campionului povestite în exclusivitate
Spynews
Iubita lui Iustin Petrescu, dezvăluiri exclusive la Un Show Păcătos! Hara a spus cum era influencerul când l-a cunoscut și a vorbit și despre Marilu Dobrescu: "A dat în el"
Spynews
Iustin Petrescu a ajuns la tribunal, alături de iubita lui. Astăzi are loc primul termen din procesul cu Marilu Dobrescu
Evz.ro
Andreea Bălan, despre viitoarea nuntă: Am stabilit data, urmează să o comunic
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Arată ca un manechin, dar a fost livratoare de mâncare
kanald.ro
Scene apocaliptice după furtunile care au făcut prăpăd în România. Un acoperiș a fost smuls de pe un bloc, în Deva
Cancan.ro
Stațiunea din România DISTRUSĂ de ape! Marea a inundat zona de plajă, astăzi 😲
Playsport.ro
CALCUL: Cât vor plăti românii pe benzină și motorină de la 1 august, după majorarea accizelor și a TVA-ului
Capital.ro
Taxă obligatorie pentru șoferi. Anunțul oficial al autorităților. Plata se face exclusiv cu card bancar
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Prezentatoarea TV care întoarce toate privirile la 34 de ani e fericită, după ce iubitul cu 11 ani mai mic decât ea a semnat contractul vieții
stirilekanald.ro
VIDEO Accident mortal pe aeroport. Bărbat de 35 de ani, aspirat în motorul unui avion
Atenție, posesori de carduri bancare: riscuri majore pentru conturile voastre!
MediaFlux
Pensii mai mici cu 550 lei. Lista românilor care primesc mai puțini bani, începând cu luna august
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Încă un lot din drumul de mare viteză Craiova – Târgu Jiu face un pas înainte! Cine sunt constructorii interesați