通过测量手指在键盘上留下的余热进行密码恢复?
作者:Sec-Labs | 发布时间:
研究人员利用热像仪和ML猜测技术,通过测量手指在键盘上留下的余热来恢复密码。摘自论文摘要。
我们详细介绍了ThermoSecure的实现,并公开了1,500张键盘的热图像,其中有输入后的热量痕迹。我们的第一项研究表明,ThermoSecure成功地攻击了6个符号、8个符号、12个符号和16个符号的密码,平均准确率分别为92%、80%、71%和55%,当热图像在30秒内拍摄时,准确率甚至更高。我们发现,打字行为对热敏攻击的脆弱性有很大影响,其中猎奇式打字员比快速打字员更容易受到攻击(如果在30秒内进行热敏攻击,92%对83%)。第二项研究表明,键帽材料对热攻击的有效性有统计学上的显著影响。ABS键帽能在较长的时间内保留用户按压的热痕迹,使其更容易受到热攻击,其平均攻击准确率为52%,而使用PBT键帽的键盘为14%。
"ABS "是指丙烯腈-丁二烯-苯乙烯,有些键是由它制成的。其他的是由聚对苯二甲酸丁二醇酯(PBT)制成。PBT钥匙不太容易损坏。
但是,说实话,如果有人能在你的键盘上训练一个摄像头,你的问题就大了。
标签:思路分享