HABERTURK.COM

Isı algılayan termal kamera fiyatlarının düşmesi ve yaşanan teknolojik gelişmeler hacker saldırılarına bir yenisini daha ekledi. Hacker’lar, hedef aldıkları kullanıcıların teknolojik cihazlarda kullandığı şifreleri klavyede bulunan parmak izleri sayesinde ele geçirebiliyor.

Parmak uçlarının klavyede ve ekranda bıraktığı ısı izlerini analiz ederek bilgisayar ve akıllı telefon kullanıcılarının şifrelerini saniyeler içinde tahmin edebilmek için yapay zeka destekli geliştirilen ve ThermoSecure olarak isimlendirilen sistem, kullanıcıları termal saldırılar karşısında savunmasız bırakıyor. Yapılan tespitlere göre ThermoSecure, 20 saniye içerisinde yüzde 67 oranında 16 karakterlik uzun şifreleri bile başarıyla bulabiliyor.

KLAVYEDEKİ ISIYI ANALİZ EDİP ŞİFRELERİ ORTAYA ÇIKARIYORLAR

Kullanıcılar bilgisayar klavyesine, akıllı telefon ekranına veya ATM tuş takımına parolalarını girdikten sonra bir miktar ısı da bırakıyor. Termal görüntülerde bir alan ne kadar parlak görünüyorsa o kadar yakın zamanda dokunulduğu anlaşılıyor.

Daha yoğun alanları ölçümleyerek şifreyi oluşturan belirli harfleri, sayıları ve sembolleri belirlemek ve bunların kullanılma sırasını tahmin etmek mümkün oluyor. Hacker’lar bu sayede kullanıcıların şifrelerini kırmak için farklı kombinasyonlar deneyebiliyor.

DAHA UZUN VE KOMPLİKE ŞİFRELER KULLANILMALI

“Termal kameralar ile şifrelerin takibi şu an için akıl almaz gibi görünse de hedefli saldırılarda, kritik pozisyonlardaki insanların şifrelerini kırmak isteyen siber saldırganlar için yeni bir yöntem olabilir” uyarısında bulunan Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Termal kameralar veya başka risklerden korunmak için her zaman iki faktörlü kimlik doğrulamanın kullanılması ve şifrelerin daha uzun ve komplike olması gerekiyor” diyor.

Şifreler kısaldıkça siber suçluların daha yüksek oranda başarı elde ettiklerinin altını çizen Akkoyunlu, kullanıcıların güvende kalması için alabileceği tedbirleri şu 4 madde ile özetliyor:

TERMAL SALDIRILARDAN KORUNMA REHBERİ

1- Parolalarınızı gözden geçirin

Termal saldırı yönteminde 12 karakterli şifreler yüzde 82 oranında tahmin edilirken 8 karakterli şifreler yüzde 93 oranında, daha az karakterli şifreler ise neredeyse yüzde 100 oranında tahmin edilebiliyor. Bu nedenle daha kısa şifreler yerine uzun ve tahmin edilmesi zor şifreler kullanmak gerekiyor.

2- Alttan aydınlatmalı klavyeler kullanın

Hacker’ların yeni yöntemi olan termal saldırılar karşısında alttan aydınlatmalı klavyeler kullanmak klavyenizin daha fazla ısı üretmesini sağlıyor. Böylece termal analizlerin ve hackerların başarıya ulaşması büyük oranda zorlaşıyor.

3- Tuş başlıklarınızın malzemelerine dikkat edin

Termal saldırı yöntemiyle kullanıcıların şifrelerini ele geçirmeye çalışan hacker’lar için kullanıcıların klavyelerinde bulunan tuş başlıklarının yapıldığı malzemeler de kritik önem taşıyor. Öyle ki ABS’den üretilen tuş başlıkları PBT’den yapılan tuş başlıklarına göre daha uzun süreyle ısı koruyor.

4- Hesaplarınızı ek yöntemlerle güvence altına alın

Hesaplarınızın yalnızca tek bir şifreyle korunması yerine ek kimlik doğrulama yöntemleriyle güvence altında olduğundan emin olmak, hacker'ların termal saldırılarına karşı ek bir koruma geliştirmenize olanak sağlıyor. Bu nedenle her zaman 2 faktörlü kimlik doğrulama yöntemleriyle hesaplarınızı güvence altına almak, şifreniz ele geçirilse bile hesabınıza erişilmesini engelleyecektir.