Hacker có thể trộm mật mã nhờ nhiệt tỏa ra từ ngón tay của bạn

Thứ sáu, 06/07/2018  |  Tin công nghệ  |  Lượt xem: 1285

Các nhà nghiên cứu bảo mật tranh cãi rằng phương thức xác thực bằng mật mã đang ngày càng trở nên "mong manh dễ vỡ" hơn, khi mà một phát hiện gần đây cho thấy hacker có thể lợi dụng dư lượng nhiệt năng còn sót lại trên các phím bấm để tìm ra mật mã!

Được phát hiện bởi Bleeping Computer, hình thức tấn công này được các nhà khoa học máy tính tại Đại học California, Irvine (UCI), đặt tên là "Thermanator". Trong hình thức này, hacker sẽ tận dụng một "camera nhiệt tầm trung" để quét các phím bấm và phát hiện dư lượng nhiệt còn sót lại trên đó.

Gene Tsudik, một giáo sư khoa học máy tính tại UCI, nhận định rằng kẻ tấn công có thể "bắt được các phím đã được bấm trên một bàn phím thông thường trong vòng tối đa 1 phút sau khi nạn nhân đã nhập mật mã". Ông nói thêm: "Nếu bạn gõ mật mã và đi đâu đó, những kẻ có ý đồ sẽ có thể biết được khá nhiều thứ về nó sau khi bạn đã đi".
 
Tất nhiên, đây không phải là một hình thức tấn công dễ dàng thực hiện. Kẻ tấn công cần phải có một camera nhiệt đặt ngay tại vị trí cần tìm mật mã sao cho có thể thấy rõ mọi phím bấm, đồng thời thời gian thực hiện cũng rất hạn chế bởi dư lượng nhiệt sẽ nhanh chóng mất đi. Nhưng nếu kẻ đó di chuyển đủ nhanh - trong vòng 15 giây chẳng hạn - thì dấu hiệu nhiệt sót lại sẽ còn khá mạnh và có thể bị lợi dụng.
 
Nếu kẻ tấn công đã xác định được các phím bấm được dùng để gõ mật mã, hắn sau đó sẽ có thể mò mẫm dữ liệu này và vận dụng kiểu tấn công "từ điển" - tức thử đi thử lại các tập hợp ký tự - để buộc mật mã phải lộ diện.
 
Đó là trên lý thuyết. Còn thực tế thì sao?
 
Các nhà nghiên cứu đã tiến hành các bài thử nghiệm trong phòng thí nghiệm, và kết quả như sau: "Toàn bộ các phím bấm có thể được khôi phục bởi những người dùng không phải chuyên gia chậm nhất sau 30 giây kể từ lần đầu nhập mật mã, trong khi một phần các phím bấm có thể được khôi phục muộn nhất là 1 phút sau khi nhập".
 
Họ còn phát hiện ra rằng những người dùng "mổ cò" dễ trở thành nạn nhân của hình thức tấn công này hơn thông thường, bởi dấu hiệu nhiệt họ để lại sau khi gõ mạnh hơn.
 
Nói là vậy, nhưng có lẽ bạn không nên lo lắng quá, vì khả năng bị tấn công theo kiểu này trong thực tế là rất thấp, nếu không muốn nói là không có, ít nhất cho đến thời điểm hiện tại. Còn tương lai, chúng ta chưa thể biết được.
 
 
  Nhiệm vụ bất khả thi
 
Như đã nói ở trên, trong tương lai, không loại trừ khả năng hình thức tấn công này sẽ trở nên rất đáng quan ngại. Các nhà nghiên cứu chỉ ra rằng: "Khi mà các thiết bị cảm biến trở nên ngày càng rẻ hơn, các hình thức tấn công mới này từ chỗ bất khả thi sẽ có khả năng thành hiện thực hơn. Điều này đặc biệt đúng xét việc giá cả ngày càng giảm và các thiết bị vẽ bản đồ nhiệt chất lượng cao ngày càng phổ biến".
 
Nếu bạn lo lắng, một kỹ thuật giúp giảm thiểu khả năng bị tấn công - theo lời các nhà nghiên cứu - là cho bàn tay của bạn chạm vào mọi phím bấm sau khi đã nhập mật mã. Bên cạnh đó, bạn cũng không nên rời mắt khỏi chiếc laptop khi sử dụng ở nơi công cộng - nhưng đây cũng chỉ là cách bảo mật thông thường mà thôi.
 
Đáng chú ý, hình thức tấn công này không chỉ nguy hiểm đối với bàn phím laptop hay PC, mà nó còn có thể được sử dụng để tìm và phát hiện mã PIN tại các máy ATM!
 
Ngoài ra, còn rất nhiều hình thức tấn công khác nhằm xác định các phím bấm và tìm ra mật mã, ví dụ như cách sử dụng rung động vật lý tạo ra khi gõ phím. Chính vì những mối đe dọa như vậy, các nhà nghiên cứu đã đề xuất nên cho hình thức mật mã truyền thống...vào sọt rác và sử dụng các hình thức xác thực có độ mật cao hơn như sinh trắc học chẳng hạn.
 
 
Nguồn: Genk.vn
  Theo:
  Từ khóa: hacker


CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Cách sao chép copy toàn bộ trang tính trong Google Sheets
Thứ hai, 20/09/2021  |  MS Excel  |  Lượt xem: 32547

Để sao chép một trang tính trong Google sheets, bạn có thể đưa nó vào một bảng tính mới hoặc bảng tính hiện có, tùy thuộc vào nhu cầu thực tế. Bài viết dưới đây sẽ giới thiệu đến các bạn cách sao chép một trang tính trong Google Sheet nhé!

Cách Chuyển Dãy Số Thành Ngày Tháng Trong Excel
Thứ bảy, 20/06/2020  |  MS Excel  |  Lượt xem: 24182

Bạn có một bảng dữ liệu excel nhưng cột ngày tháng năm lại là một dãy số, với mong muốn chuyển đổi dãy số đó thành định dạng ngày tháng năm mà không biết phải làm sao?

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online
Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 21425

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách chặn trẻ truy cập internet, chơi game trên máy tính
Thứ bảy, 25/12/2021  |  Thủ thuật  |  Lượt xem: 20775

Trong gia đình bạn có nhiều trẻ thường xuyên sử dụng Internet, chơi game và bạn luôn kiểm tra rằng con em của mình đã xem hoặc truy cập vào những trang Web như thế nào thông qua lịch sử trình duyệt Web. Nhưng làm sao để chặn một Website hoặc phần mềm game nào đó để ngăn con em mình truy cập?

Cách sửa lỗi Your virus & threat protection is managed by your organization trên Win10
Thứ hai, 11/05/2020  |  Thủ thuật  |  Lượt xem: 16037

Windows Defender trên Win10 là trình diệt virus giúp ngăn chặn các phần mềm độc hại xâm phạm vào máy tính từ nhiều nguồn như USB, Internet, Software…

Cách Viết Mũi Tên Nhanh Trong Word
Thứ ba, 29/10/2019  |  MS Word  |  Lượt xem: 14100

Trong quá trình sử dụng văn bản Word việc dùng mũi tên rất cần thiết, Dấu mũi tên trong Word có sẵn trong bộ biểu tượng ký tự, chúng ta phải khởi động và cài đặt thì mới có thể sử dụng được.

Cách ẩn tập tin, thư mục trên Windows
Thứ hai, 16/08/2021  |  Thủ thuật  |  Lượt xem: 12548

Ẩn một tập tin, thư mục trên window 7/8/10 hiểu đơn giản chỉ là một tập tin/thư mục bình thường được thiết lập thêm tùy chọn “ẩn” (hidden). Khi sử dụng chung máy tính với nhiều người, bạn có những tập tin dữ liệu cá nhân quan trọng hoặc nhảy cảm và muốn hạn chế người xem thì cách tốt nhất là giấu chúng đi bằng cách ẩn nó.

Cách bật, tắt thông báo Email trên Outlook
Thứ sáu, 13/08/2021  |  Internet và Email  |  Lượt xem: 11599

Microsoft Outlook là ứng dụng quản lý Email chuyên nghiệp được sử dụng nhiều ở người làm việc văn phòng. Tuy nhiên, việc các Popup và âm thanh thông báo của Email Outlook diễn ra khá thường xuyên với mật độ cao, khiến chúng ta bị phân tâm khi làm việc, không thể tập trung được. Vậy làm cách nào để có thể bật hoặc tắt thông báo trên outlook theo ý mình?

Cách chia sẻ video, âm thanh Google Meet trên máy tính
Thứ tư, 08/09/2021  |  Internet và Email  |  Lượt xem: 10259

Google Meet cung cấp tính năng chia sẻ màn hình, toàn bộ màn hình, một cửa sổ ứng dụng hoặc một tab trình duyệt web và hơn thế nữa bạn còn có thể chia sẻ âm thanh trên Google Meet tới những người tham gia học và họp trực tuyến.

TIN CÔNG NGHỆ
BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2021 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Quản trị nội dung Đào Minh Triệu - Liên hệ đặt quảng cáo Ms. Hiền 0979.825.837

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT