O calor do seu corpo pode ajudar invasores a roubar sua senha em um novo ataque

Se você digitar sua senha no teclado de um computador, estará deixando rastros de calor que podem ser detectados por hackers. Usando uma câmera de imagem térmica e escaneando o teclado do computador depois de digitar a senha, pesquisadores da Universidade de Califórnia, Irvine descobriu que as teclas pressionadas podem ser recuperadas até 30 segundos após a primeira tecla ter sido pressionada com recursos disponíveis no mercado. soluções de FLIR. Os pesquisadores Publicados suas descobertas sobre ataques por imagens térmicas em um artigo intitulado “Thermanator”.

“Embora o resíduo térmico se dissipe com o tempo, há sempre uma certa janela de tempo durante a qual as leituras de energia térmica podem ser coletados de dispositivos de entrada para recuperar informações inseridas recentemente e potencialmente confidenciais”, os pesquisadores escreveu.

Vídeos recomendados

Esse estilo de ataque foi testado em quatro teclados, e os pesquisadores descobriram que uma senha completa pode ser obtido através da digitalização de resíduos térmicos em teclados dentro de 30 segundos após a primeira tecla ser entrou. E depois de um minuto, senhas parciais podem ser obtidas nas verificações térmicas. Para o experimento, os pesquisadores colocaram as câmeras infravermelhas FLIR com detecção de calor em um tripé a 60 centímetros de distância do teclado.

Relacionado

  • Hackers estão usando um novo truque tortuoso para infectar seus dispositivos
  • A IA provavelmente pode quebrar sua senha em segundos
  • Este malware para Mac pode roubar os dados do seu cartão de crédito em segundos

A FLIR fabrica vários modelos de suas câmeras infravermelhas que capturam calor. O modelo básico, chamado FLIR One Pro, é um acessório de US$ 400 que está disponível como Smartphone anexo. Alguns telefones, como o GATO S61, também vem com o módulo de câmera FLIR integrado.

Trinta usuários não especialistas tentaram adivinhar a senha com base nas imagens térmicas infravermelhas. Quando digitadores do tipo “caçar e bicar” inseriram suas senhas, os pesquisadores descobriram que os participantes conseguiram adivinhe senhas seguras entre 19,5 e 31 segundos após a entrada inicial, examinando o infravermelho térmico varreduras. Senhas fracas, como “futebol” e “12341234” podem ser obtidas em média 25,5 segundos e 45,25 segundos, respectivamente. Por outro lado, para digitadores, a senha “12341234” foi considerada a melhor combinação testada no estudo, exigindo em média 47,6 segundos para não especialistas adivinharem. TechRepublic relatado.

Os pesquisadores da UC Irvine concluíram que os digitadores de caça e bicadas eram os mais suscetíveis ao estilo Thermantor. Usando apenas os indicadores para digitar, eles deixam uma impressão digital maior em cada tecla, deixando mais vestígios de calor. Como os digitadores apoiam os dedos na fileira da tecla home de um teclado, eles geram mais ruído térmico, dificultando a análise de traços de calor usando a câmera FLIR. Porém, quem tem unhas de acrílico é mais imune aos ataques do Thermanator, pois digita com a ponta das unhas, não deixando vestígios de calor nas teclas.

“A principal conclusão deste trabalho é tripla: (1) usar teclados externos para inserir senhas (já muito difamadas) é ainda menos seguro do que se reconhecia anteriormente, (2) post factum ataques de imagens térmicas (planejados ou improvisados) são realistas e, finalmente, (3) talvez seja hora de parar de usar teclados para entrada de senhas ou abandonar completamente as senhas”, disseram os pesquisadores.

Além disso, se você precisar inserir sua senha em um ambiente público, um método para manter suas informações seguras é usar autenticação de dois fatores.

Recomendações dos Editores

  • Hackers podem ter roubado a chave mestra de outro gerenciador de senhas
  • Não, o 1Password não foi hackeado – eis o que realmente aconteceu
  • Esta falha do Bing permite que hackers alterem os resultados da pesquisa e roubem seus arquivos
  • NordPass adiciona suporte a senha para banir suas senhas fracas
  • Se você usar este gerenciador de senhas gratuito, suas senhas poderão estar em risco

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.