Новый тренд — похищение пароля по тепловым следам на клавиатурах

Тема в разделе "Новости криптовалют | Криптовалюта сегодня", создана пользователем Feofil, 12 июл 2018.

  1. Feofil

    Feofil Пользователь Новичок

    Регистрация:
    21 фев 2018
    Сообщения:
    647
    Симпатии:
    126
    Пол:
    Мужской
    Репутация:
    79
    [​IMG]

    В наших широтах крипту воруют дедовскими методами: завезут ходлера в лес, отобьют почки, узнают сид-фразу к кошельку… То ли дело в Калифорнии. Там научились детектить тепловые следы от касаний пальцев по клавиатуре. Метод набирает популярность. По крайней мере исследователи Калифорнийского университета Ирвина UCI утверждают, что по таким тепловым следам можно узнать в том числе и пароль от криптокошелька.


    «Это новый тип атаки, — говорит профессор Джин Цудик, один из исследователей UCI. — Он позволяет хакеру, вооруженному тепловой камерой среднего диапазона, в течение минуты после нажатия видеть эти клавиши и считывать информацию. Если вы наберете свой пароль, его можно будет воспроизвести».

    Команда UCI называет эту атаку Thermanator. Ее можно использовать для восстановления коротких строк текста — кода подтверждения, банковского PIN-кода или пароля, комбинации цифр двухфакторной аутентификации.

    Единственная сложность в том, что камеру нужно разместить рядом с жертвой, но если это условие выполнено, злоумышленник (он даже может не быть экспертом) способен восстановить набор введенных на клавиатуре комбинаций.

    Исследователи говорят, что пользователи, которые набирают текст с помощью техники «охотиться и клевать» (она же «коготь орла» — это когда человек печатает двумя указательными пальцами постоянно глядя на клавиатуру), в большей степени подвержены Thermanator: при таком наборе тепловые следы на клаве остаются дольше.

    Вывод, который делают исследователи — пароли как средство защиты информации устарели. Нужно придумать что-то новое.

    https://hashtelegraph.com/2018/07/1...ie-parolja-po-teplovym-sledam-na-klaviaturah/
     
  2. barbarbar

    barbarbar Пользователь Новичок

    Регистрация:
    1 мар 2018
    Сообщения:
    1.260
    Симпатии:
    237
    Пол:
    Мужской
    Репутация:
    127
    может просто не надо с чужих компов работать?и домой незнакомцев с пакетами запускать?
     
  3. VLADIMIR11

    VLADIMIR11 Пользователь Новичок

    Регистрация:
    23 июн 2018
    Сообщения:
    349
    Симпатии:
    145
    Пол:
    Мужской
    Репутация:
    54
    Да прогресс двигает не только хакеров но и простых воришек
     
  4. barbarbar

    barbarbar Пользователь Новичок

    Регистрация:
    1 мар 2018
    Сообщения:
    1.260
    Симпатии:
    237
    Пол:
    Мужской
    Репутация:
    127
    ну программ,скрытно делающих скрины с экрана и записывающих активность на клавиатуре множество...просто не надо ничего делать на чужих компах..ну или потом не удивляться
     

Поделиться этой страницей