Bilgisayar Korsanları Artık Saniyeler İçinde Şifreleri Çalmak İçin Termal Saldırıları Kullanıyor!
A
Ayşe Pekgöz@aysepekgoz
14 Ekim 2022·2 dk okuma

Parolanızı veya şifrenizi yazmak için bir tuş takımı, klavye veya akıllı telefon ekranına her eriştiğinizde, parmaklarınız ve yüzey arasındaki temas küçük ama algılanabilir bir ısı imzası bırakır. Termal görüntüleme kamerasıyla yakalandığında, bu ısı imzası temastan 60 saniye sonra görülebilir.
Bu, ATM şifrenizi girerken tuş takımını koruyor olsanız da saniyeler sonra, bir termal kameranın işlem sırasında dokunan tuşları hala alabileceği anlamına gelir. Buna termal saldırı denir.
Araştırmacılar, yakın zamanda dokunan anahtarların bu tür görüntülerde daha parlak göründüğünü ve bir şifre oluşturan sayıların, harflerin hatta sembollerin sırasını belirlemek mümkün olduğunu buldular.
Araştırma ekibi tarafından yapılan daha önceki araştırmalar, bu bilgi verildiğinde uzman olmayanların bile bu tür görüntülerden şifreleri doğru bir şekilde tahmin edebileceğini buldu. Ekip, şifre tahmin doğruluğunun iyileştirilip iyileştirilemeyeceğini görmek için makine öğrenimini kullandı.
Makine öğrenimi şifreleri kırmaya nasıl yardımcı olabilir?
Araştırmacılar, parola yazmak için kullanıldıktan sonra farklı açılardan alınan 1.500 QWERTY klavye görüntüsü kullandılar. Daha sonra yapay zeka modeli bu görüntüleri okumak için ve termal ipuçlarından şifreleri tahmin etmek için olasılıklı bir model kullandı. Araştırmacılar, ThermoSecure adı verilen sistemin, görüntüler temasın 20 saniye içinde çekildiğinde şifrelerin yüzde 86'sını doğru bir şekilde tahmin edebileceğini buldular. Görüntü aralığı 60 saniyeye yükseldikçe, doğruluk yüzde 62'ye düştü. 20 saniye içinde çekilen görüntüler arasında, sistem zamanın yüzde 67'sinde 16 karakter kadar kullanılan uzun şifreleri de tahmin edebilir. Parolalar kısaldıkça, doğruluk arttı ve altı karakter uzunluğunda parolalar için yüzde 100'e ulaştı.
Yorumlar (8)
Matematikçiler cin midir sorusuna cevap gibi yorum olmuş lkjhgfds
Lisede matematik hocamız bir arkadaşın telefonunun şifresini parmak izlerine bakarak açmıştı. Adam zamanın ilerisinden gidiyormuş.
Dogru noktalara deginmissiniz elinize saglik.
Artık hiçbir bilgim güvende değil desenize, buna kesin bir çözüm bulunmalı, gerçi çözümler geliştikçe dolandırıcılıkta gelişiyor. Kısır döngü.
Ya bu ne kötü bir şey. Yakında gizli hiç birşey kalmayacak gibi görünüyor. Parola yerine başka bir güvenlik sistemi bulunursa şaşırmam. Bilgilendirmeniz için teşekkür ederim.
çalmasınlar ya. bu kadar kötü olmak zorundalar mı?
Elinize sağlık çok bilgilendirici bir yazı olmuş
Termal olarak tespit etmek çok mantıklı. Hangi klavyenin en çok yıprandığı da bazı bilgilere ulaşmak için işe yarayabilir.