Toplota koju ostavljaju prsti na tastaturi može otkriti hakerima vašu lozinku
Vesti, 19.10.2022, 11:30 AM
![Toplota koju ostavljaju prsti na tastaturi može otkriti hakerima vašu lozinku](/thumbs/v1_9584_pexels-soumil-kumar-735911.jpg)
Naučnici sa Univerziteta u Glazgovu, u Škotskoj, razvili su sistem za koji tvrde da je nova vrsta pretnje sajber bezbednosti koju su nazvali „termalni napad“.
Prema njihovim rečima, pad cene termovizijskih kamera koje detektuju toplotu i napredak u mašinskom učenju učinili su izvodljivijim napad koji ima za cilj da se pogode lozinke koje je cilj napada otkucao na tastaturi, do jednog minuta nakon što ih ukuca.
Mohamed Hamis je predvodio razvoj ThermoSecure sistema koji koristi termalnu kameru da identifikuje koje tastere je cilj napada dodirnuo, a zatim pogađa lozinke i PIN-ove unete preko tastature i tastature bankomata.
U saopštenju za javnost u kojem su objavili svoje nalaze, stručnjaci su opisali mogući scenario napada.
Prolaznik koji nosi termalnu kameru može da slika tastaturu koja otkriva toplotni potpis mesta koje su nedavno dodirnuli prsti.
„Što je svetlija oblast na termalnoj slici, to je skorije dodirnuto. Merenjem relativnog intenziteta toplijih oblasti moguće je odrediti specifična slova, brojeve ili simbole koji čine lozinku i proceniti redosled kojim su korišćeni. Napadači mogu isprobati različite kombinacije da pogode korisničke lozinke."
Da bi testirali svoj sistem, istraživači su snimili 1.500 termalnih fotografija iz različitih uglova “sveže” korišćenih QWERTY tastatura. Naučnici su „obučili model veštačke inteligencije da efikasno čita slike i pravi informisana nagađanja o lozinkama iz tragova toplotnog potpisa koristeći model verovatnoće“.
Prema istraživanju, 86% lozinki je tačno otkriveno kada su termalne slike snimljene u roku od 20 sekundi, 76% kada su slike snimljene u roku od 30 sekundi i još uvek impresivnih 62% nakon 60 sekundi.
Stope uspeha su se povećavale kako su lozinke postajale kraće. Lozinke od 12 znakova su pogađane u do 82% slučajeva, lozinke od osam simbola su pogađane u 93% slučajeva, a lozinke od šest simbola u 100% pokušaja.
Istraživači tvrde da čak mogu da se pogode duže lozinke od 16 znakova sa stopom uspeha od 67% u roku od 20 sekundi.
A ima i loših vesti za one koji sporo kucaju i sporije unose svoje lozinke tražeći pravi taster za pritisak. Prema istraživačima, oni koji duže drže prste na tasterima, stvaraju toplotne potpise koji ostaju duže vreme.
Hamis veruje da je “vrlo verovatno” da kriminalci razvijaju sisteme za krađu lozinki slične ThermoSecureu.
„Termovizijske kamere su pristupačnije nego ikad - mogu se naći za manje od 200 funti - a mašinsko učenje takođe postaje sve dostupnije“, rekao je on.
Photo by Soumil Kumar from Pexels
![GData](/s3n.jpg)
Izdvojeno
Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta
![Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta](/thumbs/v2_4974_SuspiciousAndDangerous_inline_V2.png)
Google Chrome će vas od sada upozoravati kada preuzimate rizične fajlove zaštićene lozinkom i prikazivati vam upozorenja sa više informacija o p... Dalje
Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1
![Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1](/thumbs/v1_1291_glen-carrie-aUggJb4-P8c-unsplash.jpg)
Cela baza podataka zloglasnog hakerskog foruma, BreachForums v1, objavljena je na Telegramu u utorak uveče. Ona sadrži obilje podataka, uključujuc�... Dalje
Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču
![Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču](/thumbs/v2_4921_growtika-dUMEnARXgJU-unsplash.jpg)
Google je odustao od planova o postepenom ukidanju kolačića za praćenje trećih strana u svom Chrome veb pretraživaču skoro tri meseca nakon n... Dalje
Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver
![Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver](/thumbs/v1_4147_screenshot-www.rockstargames.com-2024.07.png)
Fanovi GTA upozoreni su na lažne oglase za preuzimanje GTA VI Beta koji su se pojavili na društvenim mrežama. Rockstar Games, koji stoji iza GTA, n... Dalje
Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT
![Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT](/thumbs/v1_9271_pexels-anntarazevich-5697254 (1).jpg)
Petak, 19. juli, ostaće upamćen po tehničkim problemima širom sveta, najvećim u novijoj istoriji, koji su bili posledica neuspelog ažuriranja so... Dalje
Pratite nas
Nagrade