Hacker Có Thể Đánh Cắp Mật Mã Nhờ Nhiệt Tỏa Ra Từ Ngón Tay Người Dùng

06 Tháng Bảy 20181:31 SA(Xem: 615)
Hacker Có Thể Đánh Cắp Mật Mã Nhờ Nhiệt Tỏa Ra Từ Ngón Tay Người Dùng
Hacker Có Thể Đánh Cắp Mật Mã Nhờ Nhiệt Tỏa Ra Từ Ngón Tay Người Dùng

Khoảng đầu tháng 07/2018, một lần nữa, các nhà nghiên cứu khẳng định rằng phương thức xác thực bằng mật mã đang ngày càng trở nên mong manh hơn, thông qua một phát hiện mới cho thấy hacker có thể lợi dụng dư lượng nhiệt năng còn sót lại trên các phím bấm để tìm ra mật mã.

 

Được phát hiện bởi Bleeping Computer, hình thức tấn công mới được các nhà khoa học máy tính tại Đại học California, Irvine, UCI đặt tên là Thermanator. Hacker sẽ dùng một camera nhiệt tầm trung để quét các phím bấm và phát hiện dư lượng nhiệt còn sót lại trên đó. Gene Tsudik, một giáo sư khoa học máy tính tại UCI, nhận định rằng kẻ tấn công có thể bắt được các phím đã được bấm trên một bàn phím thông thường trong vòng tối đa 1 phút sau khi người dùng đã nhập mật mã. Ông cho biết thêm: “Nếu người dùng gõ mật mã và đi đâu đó, những kẻ có ý đồ sẽ có thể biết được khá nhiều thứ về nó sau khi họ đã đi”

 

Đây không phải là một hình thức tấn công dễ dàng thực hiện. Kẻ tấn công cần phải có một camera nhiệt đặt ngay tại vị trí cần tìm mật mã sao cho có thể thấy rõ mọi phím bấm, đồng thời thời gian thực hiện cũng rất hạn chế bởi dư lượng nhiệt sẽ nhanh chóng mất đi. Nhưng nếu hacker di chuyển đủ nhanh – trong vòng khoảng 15 giây – dấu hiệu nhiệt sót lại sẽ còn khá mạnh và có thể bị lợi dụng.

 

Nếu đã xác định được các phím bấm được dùng để gõ mật mã, kẻ tấn công sẽ có thể mò mẫm dữ liệu và vận dụng kiểu tấn công từ điển, có nghĩa là thử đi thử lại các tập hợp ký tự, để buộc mật mã phải lộ diện.

 

Nhưng đó là trên lý thuyết. Còn thực tế thì sao?

 

Các nhà nghiên cứu đã tiến hành các bài thử nghiệm trong phòng thí nghiệm, và kết quả cho thấy: “Toàn bộ các phím bấm có thể được khôi phục bởi những người dùng không phải chuyên gia chậm nhất sau 30 giây kể từ lần đầu nhập mật mã, trong khi một phần các phím bấm có thể được khôi phục muộn nhất là 1 phút sau khi nhập”. Họ còn phát hiện ra rằng những người dùng gõ bằng cách nhấn mạnh 1 ngón dễ trở thành nạn nhân của hình thức tấn công mới hơn thông thường, vì dấu hiệu nhiệt họ để lại sau khi gõ mạnh hơn.

 

Dù vậy, người dùng không nên lo lắng quá, vì khả năng bị tấn công theo kiểu  Thermanator trong thực tế là rất thấp, nếu không muốn nói là không có, ít nhất là tính đến hiện nay. Còn trong tương lai, không loại trừ khả năng hình thức tấn công Thermanator sẽ trở nên rất đáng quan ngại. Các nhà nghiên cứu chỉ ra rằng: “Khi các thiết bị cảm biến trở nên ngày càng rẻ hơn, các hình thức tấn công mới từ chỗ bất khả thi sẽ có khả năng thành hiện thực hơn. Điều này đặc biệt đúng xét việc giá cả ngày càng giảm và các thiết bị vẽ bản đồ nhiệt chất lượng cao ngày càng phổ biến”

 

Nếu lo lắng, có một kỹ thuật giúp giảm thiểu khả năng bị tấn công, là cho bàn tay chạm vào mọi phím bấm sau khi đã nhập mật mã. Ngoài ra, người dùng cũng không nên rời mắt khỏi chiếc laptop khi sử dụng ở nơi công cộng. Đáng chú ý là, hình thức tấn công Thermanator không chỉ nguy hiểm đối với bàn phím laptop hay PC, mà nó còn có thể được sử dụng để tìm và phát hiện mã PIN tại các máy ATM.

 

Ngoài ra, còn rất nhiều hình thức tấn công khác nhằm xác định các phím bấm và tìm ra mật mã, chẳng hạn như cách sử dụng rung động vật lý tạo ra khi gõ phím. Vì vậy, các nhà nghiên cứu đã đề xuất nên loại bỏ hình thức mật mã truyền thống, và sử dụng các hình thức xác thực có độ mật cao hơn chẳng hạn như sinh trắc học.

54Vote
40Vote
30Vote
20Vote
10Vote
54
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười Hai 2018
Một số bầu trời đêm cho cảm giác êm đềm và tĩnh lặng – trong khi một số khác thì lung linh và vụt sáng. Loại thứ hai, được trình diễn dưới dạng cực quang và sao băng, tạo thành khung cảnh đẹp ma mị trên đảo Kvaløya, gần Tromsø Na Uy vào ngày 13/12/2009.
09 Tháng Mười Hai 2018
Cánh tay của Insight trên Sao Hỏa có sức mạnh khác thường. Nó dài gần 2 mét, được tích hợp một xẻng xúc và móc, và có một camera gắn ở phần cẳng tay. Mặt khác, nó sẽ sớm triển khai bộ phận thu âm - một máy đo địa chấn nhạy cảm sẽ lắng nghe những tiếng động từ xa - trên bề mặt Sao Hỏa.
09 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, một số nguồn tin cho biết, nhóm các nhà khoa học tại Harvard lên kế hoạch giải quyết vấn nạn biến đổi khí hậu bằng cách chặn đứng ánh sáng Mặt trời. Khái niệm “che ánh Mặt trời” đã tồn tại từ nhiều thập kỷ, nhưng đây là lần đầu tiên giới nghiên cứu thực sự sẽ che Mặt trời để giúp Trái đất bớt nóng.
09 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, cửa hàng Apple Store trên đường Sainte-Catherine tại thành phố Bordeaux, Pháp đã bị đập phá và đánh cắp nhiều iPhone, iPad, MacBook. Nguyên nhân là do cuộc bạo loạn đang diễn ra tại Pháp, nhiều người biểu tình ngang nhiên đập phá các cửa tiệm và cướp những món đồ có giá trị.
09 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, LG Display cho biết đã vay 2.9 tỷ USD để cấp vốn cho LG Display High-Tech, liên doanh sản xuất tấm nền TV OLED của hãng với công ty nội địa Trung Quốc. Đây là khoản vay hợp vốn từ Ngân hàng Xây dựng Trung Quốc, Ngân hàng Nông nghiệp Trung Quốc và Ngân hàng Trung Quốc.
09 Tháng Mười Hai 2018
Liên minh các nước Châu Âu đã cam kết sẽ thực hiện các bước quan trọng để hạn chế ảnh hưởng của họ đối với khí hậu. Tháng 12/2018, họ đã đưa ra một mục tiêu tham vọng hơn. Theo đó, EU hy vọng sẽ đạt được một nền kinh tế "cân bằng với khí hậu" vào năm 2050 – có nghĩa là không phát thải khí nhà kính vượt mức ảnh hưởng môi trường. Chiến lược mới sẽ liên quan đến việc sử dụng năng lượng tái tạo rộng hơn (khoảng 80% vào năm 2050), kéo theo đó là một sự thay đổi trong ngành vận tải điện và ngành công nghiệp không tạo ra cacbon.