Aktuelles, Experten, Studien - geschrieben von dp am Freitag, Juli 13, 2018 20:31 - noch keine Kommentare
Wärmespuren auf der Tastatur erlauben Passwortdiebstahl
University of California weist nach, dass Wärmespuren auf handelsüblichen Tastaturen ausreichen, um Passwörter abzugreifen
[datensicherheit.de, 13.07.2018] Beim Thema „Passwort-Diebstahl“, denken viele Anwender sicher an Hacker, welche sich über Malware auf Rechnern einschleichen oder Nutzer mit raffiniertem „Social Engineering“ manipulieren. Angreifer könnten allerdings auch einfach eine Wärmebildkamera auf die Tastatur richten. So sollen sich Eingaben erkennen lassen – besonders von Anwendern, die mit dem Zwei-Finger-Suchsystem tippen. Dieser einfache Spionagefilm-Trick, um Pincodes zu knacken, funktioniere auch im Büro. Das zeigt demnach eine Untersuchung von Wissenschaftlern der University of California.
Unwerwartete Risiken bei der Passworteingabe
Der Diebstahl von Passwörtern geschehe nicht nur durch Software und „Social Engineering“ – schon eine Wärmebildkamera könne ausreichen, und diese sei kostengünstiger und somit für Cyber-Kriminelle zunehmend interessanter.
Laut einer Untersuchung von Wissenschaftlern der University of California reichten die Wärmespuren (Heat Traces) auf handelsüblichen Tastaturen aus, um Passwörter abzugreifen. Nach Einschätzung der Forscher seien besonders leicht Eingaben von Nutzern des Zwei-Finger-Suchsystems auslesbar. Diese ungewöhnliche Methode des Passwortknackens könnte im Bereich Cyber- und Industrie-Spionage zum Tragen kommen.
„Gerade bei der Passworteingabe lauern unterschätzte Risiken“, erläutert Thomas Uhlemann, „Security Specialist“ bei ESET. „Während viele zwar auf den unerwünschten Schulterblick achten, denkt niemand an die eigene Körperwärme – verständlicherweise. Das bietet ein Potenzial für Cyber-Kriminelle – egal wie stark das Passwort ist“, so seine Warnung.
Gedrückte Tasten bis zu einer Minute nach Eingabe noch zu erkennen
Die Forscher hätten Tastaturen gefilmt, auf denen 30 Probanden Passwörter eingegeben sollten. Auf den Bildern seien die gedrückten Tasten bis zu einer Minute nach der Eingabe noch zu erkennen gewesen – und selbst Laien sei es in der nächsten Versuchsstufe gelungen, aus diesen Bildern korrekte Eingabesets und Passwortfragmente zu rekonstruieren.
Werde mit zwei Fingern statt mit dem Zehn-Finger-Schreibsystem geschrieben, seien die Wärmeabdrücke meist größer – und damit für potenzielle Angreifer einfacher zu konstruieren.
Wissenschaftler empfehlen eine Reihe von Gegenmaßnahmen
Um das Ausspähen des Passworts erheblich zu erschweren oder unmöglich machen, sollte beispielsweise mit der Hand über die Tastatur nach Eingabe von sensiblen Informationen gestrichen oder durch willkürliche Eingaben ein „thermisches Rauschen“ erzeugt werden.
Weitere Gegenmaßnahme seien das Benutzen einer Bildschirm-Tastatur sowie das Tragen von wärmeisolierenden Handschuhen – allerdings eher ein recht unrealistisches Szenario.
Deutlich praktikabler sei der Einsatz von sicheren Zwei-Faktor-Authentifizerungslösungen, wie etwa „ESET Secure Authentication“. Uhlemann: „Diese sind komfortabel, einfach in der Bedienung und bieten den maximalen Zugangsschutz.“
Weitere Informationen zum Thema:
welivesecurity, 13.07.2018
Sensible Informationen aus Heat Traces der Tastatur rekonstruieren
datensicherheit.de, 08.02.2018
Angreifer überwinden selbst Faradaysche Käfige und Luftstrecken
Aktuelles, Experten - Mai 15, 2026 0:59 - noch keine Kommentare
Datensouveränität im KI-Zeitalter als strategisches Muss für IT-Entscheider
weitere Beiträge in Experten
- Motivation der Digitalministerkonferenz in Hamburg: Verwaltung und Staat für Digitalisierung und Vernetzung fit zu machen
- Bundeslagebild Cybercrime 2025: Deutlicher Anstieg bei DDoS-Angriffen
- SBOM for AI: G7-Richtlinie zur Software Bill of Materials for Artificial Intelligence veröffentlicht
- How tech giants are building data centers for the next generation of AI
- Cybersicherheitsmonitor 2026: Jeder zehnte Verbraucher im Vorjahr von Cyberkriminalität im Alltag betroffen
Aktuelles, Branche - Mai 16, 2026 0:49 - noch keine Kommentare
Ransomware-Gruppe „Nitrogen“ hat Foxconn-Werk in den USA angegriffen
weitere Beiträge in Branche
- HarfangLab: Europas KMU laut Bundeslagebild Cyberkriminalität 2025 stärker gefährdet als je zuvor
- NIS-2-Umsetzung: Trotz Investitionen in IT-Sicherheit hinken viele Krankenhäuser hinterher
- Fußball-Weltmeisterschaft 2026: Cyberkriminelle Hochsaison voraus
- How tech giants are building data centers for the next generation of AI
- Vermeintlicher Tech Support: Scam-Kampagne adressiert C-Level in Unternehmen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren