Berta Sándor

Hőképek segítségével feltörhetők a jelszavak

Nem mindegy ugyanakkor, hogy ki hogyan gépel és milyen billentyűzetet használ.

Számítógépes biztonsági szakértők olyan mesterséges intelligencia alapú rendszert hoztak létre, amely hőképek segítségével nagyon rövid idő alatt képes feltörni a jelszavakat. A ThermoSecure nevű fejlesztés még a hosszú kódokkal is megbirkózik.

A felhasználók mindig és mindenhol billentyűzeteket használnak arra, hogy megadják a jelszavakat és PIN-kódokat - akár nyilvánosan is. Mivel a hőkamerák egyre olcsóbbak, ezért ez a gyakorlat veszélyezteti az adatok és a számlák biztonságát. Ennek oka, hogy az ujjak olyan nyomokat hagynak a billentyűkön, amelyek egy hőkamerával láthatóvá válhatnak. A hőmaradványok alapján még 60 másodperccel a használat után is meg lehet állapítani, hogy melyik billentyűt nyomta le valaki. Sőt, a hőmérséklet-különbségeket jelző különböző vörös árnyalatok a billentyűk beviteli sorrendjéről is információt adhatnak.

A Glasgow-i Egyetemen a Dr. Mohamed Khamis által vezetett kutatócsoport megállapította, hogy az ilyen hőképekből még laikusok is ki tudják találni a banki PIN-kódokat és jelszavakat. A szakemberek kifejlesztettek egy olyan szoftvert, amely mesterséges intelligenciát használ a kereskedelmi forgalomban kapható QWERTY-billentyűzetek hőképeinek kiértékelésére. Khamis szerint a megalkotott program a jelszavak 86 százalékát képes felismerni, ha a vizsgált képeket 20 másodperccel a billentyűk lenyomása után készítették. Még a 16 számjegyű jelszavak is feltörhetők az esetek 67 százalékában, a hat számjegyű jelszavak pedig 100 százalékban.

Minél kevésbé fényes egy terület a hőképen, annál régebben érintette meg azt valaki az ujjával. A melegebb területek relatív intenzitásának mérésével meg lehet határozni a jelszót alkotó konkrét betűket, számokat vagy szimbólumokat, és meg lehet becsülni, hogy milyen sorrendben használták őket. Innen kiindulva a támadók különböző kombinációkat próbálhatnak ki a felhasználók jelszavainak feltörésére. A skót kutatócsoport arra szeretné felhasználni az eredményeit, hogy megakadályozza, hogy a probléma komoly biztonsági réssé váljon.

"Szeretnénk felhívni a politikai döntéshozók figyelmét arra, hogy ezek a támadások milyen veszélyt jelentenek a kiberbiztonságra. A kockázat csökkentésének egyik elképzelhető módja például az lenne, ha a szoftverben szereplő fokozott biztonsági előírások nélkül illegálissá tennék a hőkamerák értékesítését. Egy mesterséges intelligencia alapú ellenprogramot is fejlesztünk, amely segíthet megoldani a problémát" - nyilatkozta Khamis. Ezzel párhuzamosan az is fontos lehet, hogy a hőnyomok a különböző anyagokon másképp jelennek meg. A tudósok ezt a kérdést is tanulmányozni akarják.

A kutatók egyébként számos változót vizsgáltak, amelyek megkönnyítették a ThermoSecure számára a jelszavak kitalálását. Az egyik a billentyűzetet használók gépelési stílusa volt. A lassan gépelő "vadászó" billentyűzethasználók hajlamosak hosszabb ideig a billentyűkön hagyni az ujjaikat, így a hőnyomok is tovább maradnak meg, mint a gyorsabb érintéses gépelésűeknél. A billentyűzet megérintésétől számított 30 másodpercen belül készített képek alapján a ThermoSecure az esetek 92 százalékában sikeresen kitalálta a "vadászó és tapogatózó" gépelők jelszavait, míg az érintéssel gépelők esetében ez az arány csak 80 százalék volt.

Továbbá a billentyűzetek anyagának típusa szintén befolyásolhatja a hőelnyelő képességüket, ami kihat a hőtámadások hatékonyságára. A ThermoSecure az ABS műanyagból készült billentyűzetek hőmegtartásából az esetek körülbelül felében tudta sikeresen kitalálni a jelszavakat, de a PBT műanyagból készült billentyűk esetében csak 14 százalék volt ez az arány.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • kvp #10
    "A felfutés dolog meg ott bukna meg, hogy ha az adott illető nem 38fokos és a hökamera meg elég érzékeny akkor azt jelezné, hogy hol volt hidegebb a gomb mert ott mondjuk 36 fokos uj ért hozzá, vagy ha épp télen kesztyübe nyomod meg."

    Ezert mondtam, hogy PTC-s. Az a gomb elengedese utan kevesebb mint 1 masodperc alatt felfuti amit a user ujja lehutott, mivel csak azzal az 1-2 fokkal kell tobbre mint az emberi homerseklet. Ez a visszacsatolas miatt automatikus.

    "És miért nincs kettős regisztrácio, mint egy akár kevésbé fontos játék launcher estében? vagy érdekes hogy online amikor elvileg kevesebb az esély , hogy olyan helyen bankolsz ahol sokan láthatják a készuléket meg a jelszót, ott müködik az ujlenyomatos és a kettös jováhagyás egy sima ATM-nél miért nem?"

    Mert a nyugati vilagban bankautomatat mar csak az hasznal, aki nem kepes kartyas, telefonos, okosoras, csipes, stb. fizetessel keszpenzmentesen fizetni. Ezen emberek nagyresze nem tudja hasznalni a kettos authentikaciot sem, sot nincs mobil internet a telefonjukon, de ezert meg nem zarhatoak ki a tarsadalombol. Mindenki mas mar nem vesz fel keszpenzt automatabol es minden mas tranzakciot online vegez a telefonjan.

    Egyebkent ma mar lehetne olyan bankautomatat kesziteni, ahol a telefonunkal tudunk muveletet vegezni es nincs rajta se kijelzo, se billentyuzet. Csak annyira elenyeszoen keves embernek lenne ilyenre szuksege, hogy nem igazan eri meg a kifejlesztese. Raadasul a tervek szerint a kozeli keszpenzmentes jovoben a bankautomatak is a tarcsas vonalas telefonfulkek sorsara jutnak majd.

    ps: Minden CMOS kamera egyben hokamera is, csak az eladott kamerak tobbsegen van gyarilag egy infra filter. De meg ennek ellenere is latjak az infra taviranyitok es az egyebb kozel lathato infra forrasok fenyet. A profi CMOS hokamerakon lathato fenyu filter van, csak az infra fenyt engedik at. Igy a kamerak korlatozasa egyben a telefonok kamerainak teljes betiltasat jelentene. A cikkbeli tudosok le vannak maradva kb. 30-40 evvel, amikor meg folyekony nitrogennel hutottek az ilyen kamerakat.
  • ximix #9
    Némelyik kínai teloban már most is van gyárilag,



    de a technológia nem áll meg, már vannak külső usb-s ekkorkák is
    Utoljára szerkesztette: ximix, 2022.10.14. 17:19:38
  • repvez #8
    A felfutés dolog meg ott bukna meg, hogy ha az adott illető nem 38fokos és a hökamera meg elég érzékeny akkor azt jelezné, hogy hol volt hidegebb a gomb mert ott mondjuk 36 fokos uj ért hozzá, vagy ha épp télen kesztyübe nyomod meg.
    Auz sem értem, ha annyira biztosnságos a face ID meg az egébb arcfelismerő technologia a mobilban akor itt miért nem használják?
    És miért nincs kettős regisztrácio, mint egy akár kevésbé fontos játék launcher estében? vagy érdekes hogy online amikor elvileg kevesebb az esély , hogy olyan helyen bankolsz ahol sokan láthatják a készuléket meg a jelszót, ott müködik az ujlenyomatos és a kettös jováhagyás egy sima ATM-nél miért nem? miért nem tud küldeni egy push uzenetet és jövá kell hagyni ,hogy pénzt akarok felvenni ?

    Föleg annak tudatában, hoyg csak 4 számyjegyes a 10 gombra aminek külön egyedi hangja van, tehát ha meghallagatom az elöttem lévö jelszavát is megtudom becsulnio, hogy melyik volt.
  • mortep #7
    ....és ha nem nyomom le, csak simán ráteszem az ujjam? :P Egyébként a sima kamera hatásosabb lehet ha már csak 60 mp... egyszerübb és kevesebb problémát kell megoldani
    Utoljára szerkesztette: mortep, 2022.10.14. 13:58:55
  • nlght #6
    lol egyszerűbb akkor már a billentyűzet kábelt lehallgatni egy szenzorral, ha már a szobába is be tudott jutni az illetéktelen behatoló
  • Cefet #5
    majd ha kabát gomb méretű lesz egy hőkamera...
  • Ellaberin #4
    20-30 másodpercről van szó, tehát már ott bukik a mutatvány, ha 1-2 percig ott vagyok a billentyűzet előtt és elzavarom jóskapistát a hőkamerájával együtt a f.szba.

    Tehát megismertünk újabb két fingreszelőt, akik a sz.rjukból szeretnének pénzt keresni, nem mellesleg eladni valami hókuszpókusz szoftverüket, ami tiltja a hőkamerákban az ilyen szintű felhasználást természetesen a ma varázsszónak számító mesterséges intelligencia rébuszával.
    Remélem legalább ezzel fel tudják srófolni - az amúgy is méregdrága - hőkamerák árát és jóskapistának eszébe sem jut ilyen James Bondi eszközökkel pin kódot lopni, marad annál, hogy leolvassa a bankkártya hátuljára filctollal felirt négy szám kipróbálásával.
  • wraithLord #3
    Egyszerű, jelszóbevitel céljából érintőképernyőt kell rakni mindenhova (ahol ez számít), ami minden egyes input után randomizálja a karakterek elhelyezkedését a virtuális billentyűzeten. :D
    Vagy szemmel vezérelve lehet nyomkodni a virtuális billentyűket.
  • kvp #2
    Viszonylag egyszeru vedekezes ha tobb szimbolum (szamjegy) tobbszor is elfordul a jelszoban. Ez ugyan csokkenti a komplexitast, de az helyreallithato a hossz novelesevel.

    Extrem pelda egy 64 bites binaris jelszo, ahol a hokamera csak a ket gombot ('0' es '1') fogja erzekelni, de ebbol nem igazan tudnak meg sokat a 64 karakteres jelszo tartalmara. Szovegesen ilyen egyszeru jelszo peldaul a 'megszentsegtelenithetlensegeskedeseiteke'. Annyira magas benne az ismetlesi gyakorisag, hogy meg az adott szimbolumok szamat is csak becsulni lehet. Egy tisztan base 4 numerikus '0'-'3', termikus RNG-vel generalt hosszabb jelszot igy mar kvazi remenytelen lenne feltorni a hokep alapjan.

    A masik trivialis vedekezes az erintett billentyuzetek ptc-s futese 38 fok kornyekere a jelszobevitel elott es alatt. Ha minden billentyu testhomerseklet folott van picivel, akkor nem lehet megmondani, hogy melyikhez ertek hozza.
    Utoljára szerkesztette: kvp, 2022.10.14. 09:56:58
  • Gabbbbbbbbbbbb #1
    Előmelegített gombok kellenek az ATM-eken. /s