Aktuelles, Experten, Studien - geschrieben von dp am Freitag, Juli 13, 2018 20:31 - noch keine Kommentare
Wärmespuren auf der Tastatur erlauben Passwortdiebstahl
University of California weist nach, dass Wärmespuren auf handelsüblichen Tastaturen ausreichen, um Passwörter abzugreifen
[datensicherheit.de, 13.07.2018] Beim Thema „Passwort-Diebstahl“, denken viele Anwender sicher an Hacker, welche sich über Malware auf Rechnern einschleichen oder Nutzer mit raffiniertem „Social Engineering“ manipulieren. Angreifer könnten allerdings auch einfach eine Wärmebildkamera auf die Tastatur richten. So sollen sich Eingaben erkennen lassen – besonders von Anwendern, die mit dem Zwei-Finger-Suchsystem tippen. Dieser einfache Spionagefilm-Trick, um Pincodes zu knacken, funktioniere auch im Büro. Das zeigt demnach eine Untersuchung von Wissenschaftlern der University of California.
Unwerwartete Risiken bei der Passworteingabe
Der Diebstahl von Passwörtern geschehe nicht nur durch Software und „Social Engineering“ – schon eine Wärmebildkamera könne ausreichen, und diese sei kostengünstiger und somit für Cyber-Kriminelle zunehmend interessanter.
Laut einer Untersuchung von Wissenschaftlern der University of California reichten die Wärmespuren (Heat Traces) auf handelsüblichen Tastaturen aus, um Passwörter abzugreifen. Nach Einschätzung der Forscher seien besonders leicht Eingaben von Nutzern des Zwei-Finger-Suchsystems auslesbar. Diese ungewöhnliche Methode des Passwortknackens könnte im Bereich Cyber- und Industrie-Spionage zum Tragen kommen.
„Gerade bei der Passworteingabe lauern unterschätzte Risiken“, erläutert Thomas Uhlemann, „Security Specialist“ bei ESET. „Während viele zwar auf den unerwünschten Schulterblick achten, denkt niemand an die eigene Körperwärme – verständlicherweise. Das bietet ein Potenzial für Cyber-Kriminelle – egal wie stark das Passwort ist“, so seine Warnung.
Gedrückte Tasten bis zu einer Minute nach Eingabe noch zu erkennen
Die Forscher hätten Tastaturen gefilmt, auf denen 30 Probanden Passwörter eingegeben sollten. Auf den Bildern seien die gedrückten Tasten bis zu einer Minute nach der Eingabe noch zu erkennen gewesen – und selbst Laien sei es in der nächsten Versuchsstufe gelungen, aus diesen Bildern korrekte Eingabesets und Passwortfragmente zu rekonstruieren.
Werde mit zwei Fingern statt mit dem Zehn-Finger-Schreibsystem geschrieben, seien die Wärmeabdrücke meist größer – und damit für potenzielle Angreifer einfacher zu konstruieren.
Wissenschaftler empfehlen eine Reihe von Gegenmaßnahmen
Um das Ausspähen des Passworts erheblich zu erschweren oder unmöglich machen, sollte beispielsweise mit der Hand über die Tastatur nach Eingabe von sensiblen Informationen gestrichen oder durch willkürliche Eingaben ein „thermisches Rauschen“ erzeugt werden.
Weitere Gegenmaßnahme seien das Benutzen einer Bildschirm-Tastatur sowie das Tragen von wärmeisolierenden Handschuhen – allerdings eher ein recht unrealistisches Szenario.
Deutlich praktikabler sei der Einsatz von sicheren Zwei-Faktor-Authentifizerungslösungen, wie etwa „ESET Secure Authentication“. Uhlemann: „Diese sind komfortabel, einfach in der Bedienung und bieten den maximalen Zugangsschutz.“
Weitere Informationen zum Thema:
welivesecurity, 13.07.2018
Sensible Informationen aus Heat Traces der Tastatur rekonstruieren
datensicherheit.de, 08.02.2018
Angreifer überwinden selbst Faradaysche Käfige und Luftstrecken
Aktuelles, Experten - Sep 17, 2024 15:39 - noch keine Kommentare
GI-Arbeitskreis fordert stärkere Kontrollen nach Softwarefehler bei Landtagswahlen 2024 in Sachsen
weitere Beiträge in Experten
- eco kommentiert geplante Ausweitung der Kompetenzen für Sicherheitsbehörden
- Lokal angepasste Warnkonzepte: Leitfaden für Praktiker der Warnung vorgestellt
- Smarte Geräte: IT-Sicherheit in Deutschland neben Benutzerfreundlichkeit entscheidendes Kaufkriterien
- Zoom: Videokonferenzdienst erhielt IT-Sicherheitskennzeichen des BSI
- 18.09.2024: Web-Seminar zu IT-Sicherheitsstrategien für cloud-basierte und hybride Geschäftsprozesse
Aktuelles, Branche - Sep 17, 2024 15:50 - noch keine Kommentare
Mehr Cyber-Sicherheit für OT in Unternehmen erforderlich
weitere Beiträge in Branche
- SANS Institute gibt eBook zur Cloud-Sicherheit heraus
- Hacker-Gruppe Earth Preta nutzt neue Cyber-Angriffsmethoden
- Smarte Kleidung als IT-Sicherheitsrisiko: Wenn Techwear zur Hackwear wird
- NIS-2-Richtlinie: Kommunikation ist mehr als Erfüllung der Meldepflicht an Behörden
- Geplante Aufgaben in Windows: Neue Cyber-Bedrohung zielt auf deren Missbrauch
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren