Hacker có thể trộm mật mã nhờ nhiệt tỏa ra từ ngón tay của bạn

Thứ sáu, 06/07/2018  |  Tin công nghệ  |  Lượt xem: 793

Các nhà nghiên cứu bảo mật tranh cãi rằng phương thức xác thực bằng mật mã đang ngày càng trở nên "mong manh dễ vỡ" hơn, khi mà một phát hiện gần đây cho thấy hacker có thể lợi dụng dư lượng nhiệt năng còn sót lại trên các phím bấm để tìm ra mật mã!

Được phát hiện bởi Bleeping Computer, hình thức tấn công này được các nhà khoa học máy tính tại Đại học California, Irvine (UCI), đặt tên là "Thermanator". Trong hình thức này, hacker sẽ tận dụng một "camera nhiệt tầm trung" để quét các phím bấm và phát hiện dư lượng nhiệt còn sót lại trên đó.

Gene Tsudik, một giáo sư khoa học máy tính tại UCI, nhận định rằng kẻ tấn công có thể "bắt được các phím đã được bấm trên một bàn phím thông thường trong vòng tối đa 1 phút sau khi nạn nhân đã nhập mật mã". Ông nói thêm: "Nếu bạn gõ mật mã và đi đâu đó, những kẻ có ý đồ sẽ có thể biết được khá nhiều thứ về nó sau khi bạn đã đi".
 
Tất nhiên, đây không phải là một hình thức tấn công dễ dàng thực hiện. Kẻ tấn công cần phải có một camera nhiệt đặt ngay tại vị trí cần tìm mật mã sao cho có thể thấy rõ mọi phím bấm, đồng thời thời gian thực hiện cũng rất hạn chế bởi dư lượng nhiệt sẽ nhanh chóng mất đi. Nhưng nếu kẻ đó di chuyển đủ nhanh - trong vòng 15 giây chẳng hạn - thì dấu hiệu nhiệt sót lại sẽ còn khá mạnh và có thể bị lợi dụng.
 
Nếu kẻ tấn công đã xác định được các phím bấm được dùng để gõ mật mã, hắn sau đó sẽ có thể mò mẫm dữ liệu này và vận dụng kiểu tấn công "từ điển" - tức thử đi thử lại các tập hợp ký tự - để buộc mật mã phải lộ diện.
 
Đó là trên lý thuyết. Còn thực tế thì sao?
 
Các nhà nghiên cứu đã tiến hành các bài thử nghiệm trong phòng thí nghiệm, và kết quả như sau: "Toàn bộ các phím bấm có thể được khôi phục bởi những người dùng không phải chuyên gia chậm nhất sau 30 giây kể từ lần đầu nhập mật mã, trong khi một phần các phím bấm có thể được khôi phục muộn nhất là 1 phút sau khi nhập".
 
Họ còn phát hiện ra rằng những người dùng "mổ cò" dễ trở thành nạn nhân của hình thức tấn công này hơn thông thường, bởi dấu hiệu nhiệt họ để lại sau khi gõ mạnh hơn.
 
Nói là vậy, nhưng có lẽ bạn không nên lo lắng quá, vì khả năng bị tấn công theo kiểu này trong thực tế là rất thấp, nếu không muốn nói là không có, ít nhất cho đến thời điểm hiện tại. Còn tương lai, chúng ta chưa thể biết được.
 
 
  Nhiệm vụ bất khả thi
 
Như đã nói ở trên, trong tương lai, không loại trừ khả năng hình thức tấn công này sẽ trở nên rất đáng quan ngại. Các nhà nghiên cứu chỉ ra rằng: "Khi mà các thiết bị cảm biến trở nên ngày càng rẻ hơn, các hình thức tấn công mới này từ chỗ bất khả thi sẽ có khả năng thành hiện thực hơn. Điều này đặc biệt đúng xét việc giá cả ngày càng giảm và các thiết bị vẽ bản đồ nhiệt chất lượng cao ngày càng phổ biến".
 
Nếu bạn lo lắng, một kỹ thuật giúp giảm thiểu khả năng bị tấn công - theo lời các nhà nghiên cứu - là cho bàn tay của bạn chạm vào mọi phím bấm sau khi đã nhập mật mã. Bên cạnh đó, bạn cũng không nên rời mắt khỏi chiếc laptop khi sử dụng ở nơi công cộng - nhưng đây cũng chỉ là cách bảo mật thông thường mà thôi.
 
Đáng chú ý, hình thức tấn công này không chỉ nguy hiểm đối với bàn phím laptop hay PC, mà nó còn có thể được sử dụng để tìm và phát hiện mã PIN tại các máy ATM!
 
Ngoài ra, còn rất nhiều hình thức tấn công khác nhằm xác định các phím bấm và tìm ra mật mã, ví dụ như cách sử dụng rung động vật lý tạo ra khi gõ phím. Chính vì những mối đe dọa như vậy, các nhà nghiên cứu đã đề xuất nên cho hình thức mật mã truyền thống...vào sọt rác và sử dụng các hình thức xác thực có độ mật cao hơn như sinh trắc học chẳng hạn.
 
 
Nguồn: Genk.vn
  Theo:
  Từ khóa: hacker


CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online
Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 2060

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách chặn người khác trên Facebook Messenger
Chủ nhật, 18/10/2020  |  Thủ thuật  |  Lượt xem: 1247

Facebook Messenger cho phép người dùng chặn các cá nhân có hành vi xấu chỉ với một vài thao tác nhấn hoặc nhấp chuột sau đây.

Cách tạo bài kiểm tra tự động trên Google Form
Thứ tư, 16/06/2021  |  Internet và Email  |  Lượt xem: 1137

Nhu cầu sử dụng các công cụ hỗ trợ trong dạy học online ngày càng tăng, các công cụ phổ biến thường được sử dụng trong dạy học online như Teams, Zoom,.. Nhưng số đông các bạn đã từng dùng Google mail và sử dụng Google Classroom một cách quen thuộc. Hôm nay tayninhit chia sẻ thêm với bạn cách sử dụng Google Form để tạo bài kiểm tra tự động chấm điểm.

Cách bật âm báo tự động khi sạc pin iPhone đầy để tránh chai pin
Chủ nhật, 18/10/2020  |  Thiết bị công nghệ  |  Lượt xem: 1062

Việc sạc pin quá lâu sẽ trong một thời gian dài sẽ khiến điện thoại của bạn dễ bị chai pin. Tuy nhiên, trong một số trường hợp, bạn không thể kịp thời nhớ ra để rút sạc hoặc kiểm soát số giờ sạc pin.

Cách sửa lỗi Wifi không tự động kết nối trên Windows 10
Thứ sáu, 02/07/2021  |  Thủ thuật  |  Lượt xem: 973

Trong quá trình sử dụng Windows 10, bạn bị lỗi không thể kết nối Wifi sau khi khởi động máy tính Windows 10 từ chế độ Sleep hoặc chế độ Hibernate. Hôm nay tayninhit sẽ hướng dẫn các bạn cách khắc phục lỗi không tự động kết nối Wifi trên Windows 10 nhé!

5 cách làm mờ vết xước trên màn hình điện thoại
Chủ nhật, 18/10/2020  |  Thiết bị công nghệ  |  Lượt xem: 966

Hướng dẫn 5 cách làm mờ vết xước trên màn hình điện thoại vừa dễ thực hiện lại hiệu quả

5 cách khôi phục biểu tượng Taskbar bị mất trên Windows 10
Thứ ba, 25/05/2021  |  Thủ thuật  |  Lượt xem: 932

Ghim các ứng dụng yêu thích vào thanh tác vụ có thể rất hữu ích. Nó giúp bạn không gặp rắc rối khi tìm kiếm ứng dụng hoặc phải sử dụng menu Start để mở chúng. Tuy nhiên, điều gì sẽ xảy ra khi các biểu tượng được ghim trên thanh tác vụ của bạn đột nhiên biến mất?

Top 9 phần mềm diệt virus miễn phí tốt nhất 2021
Thứ năm, 08/07/2021  |  Phần mềm  |  Lượt xem: 903

Các loại virus, malwares và trojan ngày càng có xu hướng phát triển rất nhanh và nguy hiểm hơn nên Khi sử dụng máy tính thì ngoài việc thường xuyên cập nhật hệ điều hành bạn cũng cần trang bị một phần mềm diệt virus nhằm đảm bảo máy luôn an toàn và hoạt động ổn định.

Cách chỉnh sửa video TikTok trên app CapCut
Thứ tư, 30/06/2021  |  Thủ thuật  |  Lượt xem: 882

Hiện nay, có rất nhiều cách để tạo video TikTok nhưng cách đơn giản và được nhiều người sử dụng nhất đó là làm video TikTok bằng Capcut. Với Capcut bạn có thể dễ dàng điều chỉnh, edit video, thêm các hiệu ứng vào video,... theo ý thích của mình

TIN CÔNG NGHỆ
BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2021 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Chịu trách nhiệm quản lý nội dung: Đào Minh Triệu

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT