Aktuelles, Experten, Studien - geschrieben von dp am Freitag, Juli 13, 2018 20:31 - noch keine Kommentare
Wärmespuren auf der Tastatur erlauben Passwortdiebstahl
University of California weist nach, dass Wärmespuren auf handelsüblichen Tastaturen ausreichen, um Passwörter abzugreifen
[datensicherheit.de, 13.07.2018] Beim Thema „Passwort-Diebstahl“, denken viele Anwender sicher an Hacker, welche sich über Malware auf Rechnern einschleichen oder Nutzer mit raffiniertem „Social Engineering“ manipulieren. Angreifer könnten allerdings auch einfach eine Wärmebildkamera auf die Tastatur richten. So sollen sich Eingaben erkennen lassen – besonders von Anwendern, die mit dem Zwei-Finger-Suchsystem tippen. Dieser einfache Spionagefilm-Trick, um Pincodes zu knacken, funktioniere auch im Büro. Das zeigt demnach eine Untersuchung von Wissenschaftlern der University of California.
Unwerwartete Risiken bei der Passworteingabe
Der Diebstahl von Passwörtern geschehe nicht nur durch Software und „Social Engineering“ – schon eine Wärmebildkamera könne ausreichen, und diese sei kostengünstiger und somit für Cyber-Kriminelle zunehmend interessanter.
Laut einer Untersuchung von Wissenschaftlern der University of California reichten die Wärmespuren (Heat Traces) auf handelsüblichen Tastaturen aus, um Passwörter abzugreifen. Nach Einschätzung der Forscher seien besonders leicht Eingaben von Nutzern des Zwei-Finger-Suchsystems auslesbar. Diese ungewöhnliche Methode des Passwortknackens könnte im Bereich Cyber- und Industrie-Spionage zum Tragen kommen.
„Gerade bei der Passworteingabe lauern unterschätzte Risiken“, erläutert Thomas Uhlemann, „Security Specialist“ bei ESET. „Während viele zwar auf den unerwünschten Schulterblick achten, denkt niemand an die eigene Körperwärme – verständlicherweise. Das bietet ein Potenzial für Cyber-Kriminelle – egal wie stark das Passwort ist“, so seine Warnung.
Gedrückte Tasten bis zu einer Minute nach Eingabe noch zu erkennen
Die Forscher hätten Tastaturen gefilmt, auf denen 30 Probanden Passwörter eingegeben sollten. Auf den Bildern seien die gedrückten Tasten bis zu einer Minute nach der Eingabe noch zu erkennen gewesen – und selbst Laien sei es in der nächsten Versuchsstufe gelungen, aus diesen Bildern korrekte Eingabesets und Passwortfragmente zu rekonstruieren.
Werde mit zwei Fingern statt mit dem Zehn-Finger-Schreibsystem geschrieben, seien die Wärmeabdrücke meist größer – und damit für potenzielle Angreifer einfacher zu konstruieren.
Wissenschaftler empfehlen eine Reihe von Gegenmaßnahmen
Um das Ausspähen des Passworts erheblich zu erschweren oder unmöglich machen, sollte beispielsweise mit der Hand über die Tastatur nach Eingabe von sensiblen Informationen gestrichen oder durch willkürliche Eingaben ein „thermisches Rauschen“ erzeugt werden.
Weitere Gegenmaßnahme seien das Benutzen einer Bildschirm-Tastatur sowie das Tragen von wärmeisolierenden Handschuhen – allerdings eher ein recht unrealistisches Szenario.
Deutlich praktikabler sei der Einsatz von sicheren Zwei-Faktor-Authentifizerungslösungen, wie etwa „ESET Secure Authentication“. Uhlemann: „Diese sind komfortabel, einfach in der Bedienung und bieten den maximalen Zugangsschutz.“
Weitere Informationen zum Thema:
welivesecurity, 13.07.2018
Sensible Informationen aus Heat Traces der Tastatur rekonstruieren
datensicherheit.de, 08.02.2018
Angreifer überwinden selbst Faradaysche Käfige und Luftstrecken
Aktuelles, Experten, Veranstaltungen - Juni 30, 2026 0:10 - noch keine Kommentare
Universität Paderborn: 12 Millionen Euro für Erweiterung des Supercomputers „Otus“
weitere Beiträge in Experten
- Schatten-KI: Das Problem an der Wurzel packen
- Digitalkompetenzen: Laut TÜV Weiterbildungsstudie 2026 hoher Qualifizierungsbedarf
- Modernisierung von Bund und Ländern: „Monitor Staatsmodernisierung“ des Bitkom zur Umsetzung von 222 zentralen Vorhaben
- Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
- HmbBfDI zu Fotos und Videos mittels Smartphones und Smart Glasses: Privatsphäre auch im Freibad und am Strand strikt zu wahren
Aktuelles, Branche, Studien - Juni 30, 2026 0:23 - noch keine Kommentare
Sicherheit auf Sommerreisen und Betrugsprävention – KnowBe4 gibt elementare Tipps
weitere Beiträge in Branche
- Schatten-KI: Das Problem an der Wurzel packen
- Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
- Fehlender Kontext als größtes Sicherheitsrisiko für Unternehmen
- Neuer Ransomware-Boom: Ein Drittel mehr Vorfälle registriert
- Prime Day zunehmend auch Crime Day
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren