Zespół naukowców z University of California, Irvine (UCI) zaprezentował atak pozwalający na odtworzenie kombinacji wprowadzonych znaków przez klawiaturę.

Badacze poddali próbie trzydziestu użytkowników, którzy wpisali 10 różnych haseł, zarówno silnych jak i słabych. Używają kamery termowizyjnej, badacze zeskanowali “resztki” ciepła pozostawione na klawiaturze. Z powodzeniem udało się pobrać całe sekwencje naciśnięć klawiszy, które zostały przechwycone przez kamerę po około 30 sekundach od wprowadzenia pierwszego klawisza. Co więcej, odzyskanie częściowej sekwencji naciśnięć klawiszy było możliwe nawet po minucie. Kawałki tak uzyskanej układanki można łatwo wykorzystać do ataków polegających na łamaniu haseł.

thermanator

Źródła:

https://www.welivesecurity.com/2018/07/06/thermanator-attackers-heat-keyboard-password/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+eset%2Fblog+%28ESET+Blog%3A+We+Live+Security%29

https://arxiv.org/pdf/1806.10189.pdf