Hacker có thể trộm mật mã nhờ nhiệt tỏa ra từ ngón tay của bạn

Thứ sáu, 06/07/2018  |  Tin công nghệ  |  Lượt xem: 704

Các nhà nghiên cứu bảo mật tranh cãi rằng phương thức xác thực bằng mật mã đang ngày càng trở nên "mong manh dễ vỡ" hơn, khi mà một phát hiện gần đây cho thấy hacker có thể lợi dụng dư lượng nhiệt năng còn sót lại trên các phím bấm để tìm ra mật mã!

Được phát hiện bởi Bleeping Computer, hình thức tấn công này được các nhà khoa học máy tính tại Đại học California, Irvine (UCI), đặt tên là "Thermanator". Trong hình thức này, hacker sẽ tận dụng một "camera nhiệt tầm trung" để quét các phím bấm và phát hiện dư lượng nhiệt còn sót lại trên đó.

Gene Tsudik, một giáo sư khoa học máy tính tại UCI, nhận định rằng kẻ tấn công có thể "bắt được các phím đã được bấm trên một bàn phím thông thường trong vòng tối đa 1 phút sau khi nạn nhân đã nhập mật mã". Ông nói thêm: "Nếu bạn gõ mật mã và đi đâu đó, những kẻ có ý đồ sẽ có thể biết được khá nhiều thứ về nó sau khi bạn đã đi".
 
Tất nhiên, đây không phải là một hình thức tấn công dễ dàng thực hiện. Kẻ tấn công cần phải có một camera nhiệt đặt ngay tại vị trí cần tìm mật mã sao cho có thể thấy rõ mọi phím bấm, đồng thời thời gian thực hiện cũng rất hạn chế bởi dư lượng nhiệt sẽ nhanh chóng mất đi. Nhưng nếu kẻ đó di chuyển đủ nhanh - trong vòng 15 giây chẳng hạn - thì dấu hiệu nhiệt sót lại sẽ còn khá mạnh và có thể bị lợi dụng.
 
Nếu kẻ tấn công đã xác định được các phím bấm được dùng để gõ mật mã, hắn sau đó sẽ có thể mò mẫm dữ liệu này và vận dụng kiểu tấn công "từ điển" - tức thử đi thử lại các tập hợp ký tự - để buộc mật mã phải lộ diện.
 
Đó là trên lý thuyết. Còn thực tế thì sao?
 
Các nhà nghiên cứu đã tiến hành các bài thử nghiệm trong phòng thí nghiệm, và kết quả như sau: "Toàn bộ các phím bấm có thể được khôi phục bởi những người dùng không phải chuyên gia chậm nhất sau 30 giây kể từ lần đầu nhập mật mã, trong khi một phần các phím bấm có thể được khôi phục muộn nhất là 1 phút sau khi nhập".
 
Họ còn phát hiện ra rằng những người dùng "mổ cò" dễ trở thành nạn nhân của hình thức tấn công này hơn thông thường, bởi dấu hiệu nhiệt họ để lại sau khi gõ mạnh hơn.
 
Nói là vậy, nhưng có lẽ bạn không nên lo lắng quá, vì khả năng bị tấn công theo kiểu này trong thực tế là rất thấp, nếu không muốn nói là không có, ít nhất cho đến thời điểm hiện tại. Còn tương lai, chúng ta chưa thể biết được.
 
 
  Nhiệm vụ bất khả thi
 
Như đã nói ở trên, trong tương lai, không loại trừ khả năng hình thức tấn công này sẽ trở nên rất đáng quan ngại. Các nhà nghiên cứu chỉ ra rằng: "Khi mà các thiết bị cảm biến trở nên ngày càng rẻ hơn, các hình thức tấn công mới này từ chỗ bất khả thi sẽ có khả năng thành hiện thực hơn. Điều này đặc biệt đúng xét việc giá cả ngày càng giảm và các thiết bị vẽ bản đồ nhiệt chất lượng cao ngày càng phổ biến".
 
Nếu bạn lo lắng, một kỹ thuật giúp giảm thiểu khả năng bị tấn công - theo lời các nhà nghiên cứu - là cho bàn tay của bạn chạm vào mọi phím bấm sau khi đã nhập mật mã. Bên cạnh đó, bạn cũng không nên rời mắt khỏi chiếc laptop khi sử dụng ở nơi công cộng - nhưng đây cũng chỉ là cách bảo mật thông thường mà thôi.
 
Đáng chú ý, hình thức tấn công này không chỉ nguy hiểm đối với bàn phím laptop hay PC, mà nó còn có thể được sử dụng để tìm và phát hiện mã PIN tại các máy ATM!
 
Ngoài ra, còn rất nhiều hình thức tấn công khác nhằm xác định các phím bấm và tìm ra mật mã, ví dụ như cách sử dụng rung động vật lý tạo ra khi gõ phím. Chính vì những mối đe dọa như vậy, các nhà nghiên cứu đã đề xuất nên cho hình thức mật mã truyền thống...vào sọt rác và sử dụng các hình thức xác thực có độ mật cao hơn như sinh trắc học chẳng hạn.
 
 
Nguồn: Genk.vn

Theo:
Từ khóa: hacker


CÁC TIN ĐƯỢC XEM NHIỀU



BÀI VIẾT HAY GẦN ĐÂY


Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online

Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 409

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách tạo bài kiểm tra tự động trên Google Form

Thứ tư, 16/06/2021  |  Internet và Email  |  Lượt xem: 368

Cách tạo bài kiểm tra tự động trên Google Form

Nhu cầu sử dụng các công cụ hỗ trợ trong dạy học online ngày càng tăng, các công cụ phổ biến thường được sử dụng trong dạy học online như Teams, Zoom,.. Nhưng số đông các bạn đã từng dùng Google mail và sử dụng Google Classroom một cách quen thuộc. Hôm nay tayninhit chia sẻ thêm với bạn cách sử dụng Google Form để tạo bài kiểm tra tự động chấm điểm.

5 cách khôi phục biểu tượng Taskbar bị mất trên Windows 10

Thứ ba, 25/05/2021  |  Thủ thuật  |  Lượt xem: 352

5 cách khôi phục biểu tượng Taskbar bị mất trên Windows 10

Ghim các ứng dụng yêu thích vào thanh tác vụ có thể rất hữu ích. Nó giúp bạn không gặp rắc rối khi tìm kiếm ứng dụng hoặc phải sử dụng menu Start để mở chúng. Tuy nhiên, điều gì sẽ xảy ra khi các biểu tượng được ghim trên thanh tác vụ của bạn đột nhiên biến mất?

Cách lấy lại tài khoản Facebook bị hack với 7 bước thực hiện

Thứ năm, 10/06/2021  |  Thủ thuật  |  Lượt xem: 329

Cách lấy lại tài khoản Facebook bị hack với 7 bước thực hiện

Nếu không may bị mất tài khoản facebook thì hãy làm theo hướng dẫn dưới đây nhé. Tayninhit hy vọng sẽ giúp bạn lấy lại được tài khoản facebook với 7 bước đơn giản.

Mẹo chống mất iPhone: Tắt truy cập trung tâm điều khiển khi khóa màn hình

Thứ hai, 24/05/2021  |  Thiết bị công nghệ  |  Lượt xem: 278

Mẹo chống mất iPhone: Tắt truy cập trung tâm điều khiển khi khóa màn hình

Thực hiện những hướng dẫn dưới đây, bạn sẽ tắt truy cập trung tâm điều khiển từ màn hình khóa khiến bất cứ ai cũng không thể can thiệp vào kết nối iPhone của bạn.

Top 9 phần mềm diệt virus miễn phí tốt nhất 2021

Thứ năm, 08/07/2021  |  Thủ thuật  |  Lượt xem: 267

Top 9 phần mềm diệt virus miễn phí tốt nhất 2021

Các loại virus, malwares và trojan ngày càng có xu hướng phát triển rất nhanh và nguy hiểm hơn nên Khi sử dụng máy tính thì ngoài việc thường xuyên cập nhật hệ điều hành bạn cũng cần trang bị một phần mềm diệt virus nhằm đảm bảo máy luôn an toàn và hoạt động ổn định.