Hackers có thể sử dụng nhiệt độ cơ thể để lấy cắp mật khẩu

Diễn đàn - Ngày đăng : 16:22, 13/07/2018

Một nghiên cứu mới của các chuyên gia thuộc trường đại học California, Irvine, quan ngại các hackers có thể lấy cắp mật khẩu của bạn dựa trên nhiệt độ ngón tay bạn để lại trên bàn phím. Các nhà nghiên cứu đặt tên cho loại tấn công này là “Thermanator”.

Hackers can use body heat to steal passwords

Nếu bạn nghĩ rằng mật khẩu máy tính của mình an toàn, có thể bạn cần suy nghĩ lại.

Phát biểu trên trang web Bleeping Computer, giáo sư Gene Tsudik, cho biết: “Đây là một cuộc tấn công mới cho phép một người có máy ảnh nhiệt tầm trung nắm bắt các phím được nhấn, chỉ 01 phút sau khi nạn nhân sử dụng.

"Nếu bạn nhập mật khẩu của bạn sau đó đi khỏi, một kẻ nào đó có thể biết rất nhiều về thông tin của bạn".

Các nhà nghiên cứu đã đặt tên kiểu tấn công này là “Thermanator”, và nó có thể truy cập tin nhắn, mã số và thậm chí là các mã pin ngân hàng.

Để tấn công, hacker đặt một camera nhiệt để quan sát rõ bàn phím của nạn nhân. Sau đó chúng giải mã các phím mà nạn nhân đã nhấn, và có thể được ghép thành các mã khác nhau.

Trong quá trình thử nghiệm, 31 người tham gia đã nhập mật khẩu trên bốn loại bàn phím. Tám người không phải chuyên gia được yêu cầu lấy lại các phím đã bấm, dựa trên camera nhiệt.

Kết quả chỉ ra dữ liệu nhiệt ghi lại được hình ảnh bàn phím trong 30 giây sau khi các mật khẩu được nhập để các kẻ đột nhập dù không phải là chuyên gia khôi phục bàn phím.

Các nhà nghiên cứu hy vọng cảnh báo trên sẽ khuyến khích sử dụng những phương pháp mới an toàn hơn là phụ thuộc vào password.

Phạm Thu Trang, Hồng Phương