Habertürk
    Takipde Kalın!
      Günlük gelişmeleri takip edebilmek için habertürk uygulamasını indirin
        Haberler Ekonomi Teknoloji Klavyenizden parola girerken dikkat! - Teknoloji Haberleri

        Siber tehditleri inceleyen bir grup akademisyen ‘Thermanator‘ adını verdikleri yeni bir saldırı yöntemi keşfetti. Buna göre, bilgisayar klavyesinde yazdığınız giriş bilgileriniz veya parolanız vücut ısınız kullanılarak çalınabilir. Küresel anitivirüs yazılım kuruluşu ESET, henüz sadece akademik araştırma düzeyindeki bu sıra dışı saldırı yöntemini mercek altına aldı.

        ESET Güvenlik Araştırmacısı Tomas Foltyn’in derlediği bilgilere göre Kaliforniya Üniversitesi’ndeki araştırmacılar, 30 kullanıcının dört farklı klavyede hem güçlü hem zayıf 10 farklı parola girmesini sağladılar. Ardından bir termal görüntüleme kamerası kullanarak henüz basılmış tuşlarda kalan ısı izlerini taradılar.

        REKLAM

        30 SANİYEDE ELE GEÇİRİLEBİLİR

        İkinci aşamada ise ‘düşmanlar‘ olarak hareket edecek bu alanda uzman olmayan sekiz kişinin katılımıyla, termal görüntüleme verilerinden hareketle basılan tuşları sırasıyla bulmaları istendi ve bu işlem eksiksiz bir şekilde gerçekleştirildi. Özetle bu kişiler, kamera tarafından ilk tuşa basıldıktan sonraki 30 saniye içerisinde basılan tüm tuşları sırasıyla başarılı bir şekilde tespit ettiler.

        .png
        .png

        ON PARMAK KULLANANLAR DAHA GÜVENDE

        Araştırmacılar, kısmi tuş basımlarını ilk tuşa basıldıktan bir dakika sonra elde edebilmenin mümkün olduğunu ortaya koydular. Böylece bulmacanın elde edilen parçaları kolayca parola kırma saldırıları için kullanılabilir. Bu arada "Thermanator" araştırması, tek parmakla yazı yazan kişilerin her tuşta bıraktığı büyük ısı kalıntısı göz önünde bulundurularak, bu saldırıya karşı özellikle duyarlı olduklarını da ortaya koydu.

        On parmakla yazı yazanlar, parmaklarını klavye üzerinde daha çok dinlendirdikleri için daha büyük termal iz bırakmaktadırlar ve bu anlamda daha güvendedirler.Bu sıradışı siber saldırının işleyebilmesi için bir dizi koşulun yerine getirilmesi de şart. Özellikle, kurbanın hassas bilgilerini tuşladıktan kısa bir sonra sistemden uzaklaşması ve kameranın klavyeyi açık bir görüş açısıyla görüntüleyebilmesi, saldırının temel şartları olarak öne çıkıyor.

        RASTGELE TUŞLARA BASIN, FARE KULLANIN

        Akademisyenlere göre ‘Thermanator‘ adı verilen bu saldırı riskini azaltmak için kişinin hassas bilgilerini girdikten sonra ellerini klavyeye sürmesi ya da rastgele şeyler tuşlayarak klavye üzerindeki kalıntılarda bir tür ‘termal gürültü‘ yaratması gerekiyor. Diğer bir önlem olarak ise fare (mouse) kullanılarak ekran üzerindeki klavyeden parola karakterlerinin seçilmesi yöntemi gösteriliyor.

        Şurada Paylaş!
        Yazı Boyutu

        GÜNÜN ÖNEMLİ MANŞETLERİ

        Habertürk Anasayfa