加州大学最新研究:键盘上的热残留可将你的密码泄漏出去!

键盘声到CPU浪:聊聊那些脑洞大开的侧信道攻击实战案例 本文探讨了侧信道攻击的多种脑洞大开实战案例,从键盘声识别密码到CPU散风扇泄露加密密钥,揭示了硬件信号如何成为数据窃取的隐秘通道。文章详细分析了这些攻击的原理,并提供了包括恒定时间算法、电磁屏蔽等在内的防护方案,帮助读者构建全面的安全防护体系。 阅读详情



近日,加州大学欧文分校的三位科学家Tyler Kaczmarek、Ercan Ozturk、Gene Tsudik发表了一篇研究论文,指出人的手指会在键盘按键上留下热残留,恶意人员通过记录这些热残留,就能获得用户在键盘上输入的文本。

“这是一种新的攻击方式,攻击者只需要一台中距热感摄像机,就能在用户敲击键盘之后一分钟的时间窗口内捕捉到它们。”其中一位研究者Gene Tsudik说道,“如果你输入了密码然后起身离开,其他人就可以用这种手段作案了。”

 

热残留攻击能还原PIN码、密码

研究者认为,攻击者通过这种手段可以还原验证码、密码或PIN码等短文本字符串。

攻击者需要将具有记录热感功能的相机放到受害者附近,为了使热残留攻击可行,相机必须能清晰地拍到受害人的键盘按键。当然,这对于攻击者来说并不难办。

当这些条件都满足后,即使是菜鸟级的攻击者,也能轻易得知受害者敲击了哪些按键,之后就可以将其组合成各种可能的字符串,其中定然有正确的秘钥组合。

 

密码可在按键30秒内被还原

在实验中,研究团队让31个人在4种不同的键盘上输入密码,然后研究者让8个业余人士从记录的热成像数据中推导出按键组合。


结果表明,在输入密码后30秒内记录的热成像数据,足以让业余攻击者还原正确的秘钥。而在输入密码后一分钟内记录的热成像数据,也能让攻击者还原部分正确的按键组合。

研究人员表示,看着键盘打字的用户一次用两个手指按键,同时还一直盯着键盘,这种人更容易受到攻击。

 

必须消除密码

多年以来,研究人员设计了多种类型的攻击方式来“窃取”用户的密码,比如通过机械振动、电磁辐射等手段。他们认为,现在是时候放弃密码这一保护用户数据和设备的方式了。

据悉,值得期待的一种技术就是通过用户的操作行为特征来识别其身份,也就是锦佰安科技自主研发的SecID AI行为识别身份认证。目前,SecID AI行为识别身份认证还需要用户输入密码,但由于行为特征具有独特性和不可复制性,所以即使攻击者通过热残留攻击等手段窃得密码也无法登录账户。

而随着技术的进一步优化,AI行为识别身份认证最终即可实现无需密码,用户只需要做自己就可以通过身份认证,以登入对应的账户。

“随着此前的小众传感设备变得越来越便宜,新的攻击方式也从原来的‘不可能的任务’(Mission: Impossible)变成了可能。”研究人员表示,“尤其是热成像仪等设备的成本不断降低、质量不断提升的情况下。”

更多关于这支UCI科学家团队研究的细节,可以详见他们的论文:Thermanator:ThermalResidue-Based Postum Attacks On Keyboard Password Entry


转载自安全客


大学生创业训练设计包含申报/中期/结题模板、ESP32 智能农场项目 ESP32 智能农场项目 立即下载

相关推荐

ASP.NET毕业设计含文档和代码ASP.NET网上人才招聘系统(源代码+论文)

ASP.NET毕业设计含文档和代码ASP.NET网上人才招聘系统(源代码+论文)

安全求交集(PSI)基本原理

Alice 有集合 X,Bob 有集合 Y,经 PSI 计算后,Alice 得到X 和 Y 的交集,且无其他信息。

kprights的博客 1746

云桌面20260902

云桌面20260902

指尖的温度将出卖你的密码,基于痕新的攻击方式

来自加州大学的安全研究员提出了一种新的攻击方式,可以让攻击者通过成像扫描出您在键盘输入的敏感信息 - 比如你一分钟前刚刚输入的密码研究人员分析,让30个用户在四个常见的外部键盘上输入10个不同的密码,包括复杂度不一样的。 然后研究人员使用成像扫描仪,扫描了最近按下的键上剩余的余。从收集痕上的字母,他们重组了含有能信息的键盘字母 ,然后,然后重组获取了输入的正确密码。 简而言之,当第一个键输入后30秒内,成像相机成功捕获了含有痕的整按键分布。 据研究人员介绍,在第一个按键

信息安全-企业安全-数据安全 310

加州大学伯克利分校是如何培养计算机学生的

加州大学伯克利分校电子工程和计算机科学系(EECS)是世界知名的院系,计算机领域在2020 USNews排名第一。EECS的使命是教育、创新和服务社会。自创建以来,为社会培养了大批人才,诞生7位图灵奖得主。EECS认为,其成功的背后,是强大的合作传统、与工业界紧密联系和互助的文化。 像这样的顶尖大学,本文无法面面俱到,而是从计算机专业培养入手,结合课程、研究中心实验室等角度总结其培养学生的特点,为...

机器学习与系统 2219

医疗行业数据泄露惊人,提高医疗信息安全刻不容缓

近日,Verizon发布的一篇网络安全报告显示,在全世界范围内,医疗行业是内部威胁高于外部威胁的唯一一个行业,内部从业人员对医疗数据的泄漏达到了惊人的程度。该报告称,内部人员泄漏信息的原因主要有三个:一是受经济利益驱使,比如偷税漏税或利用偷来的信息开放信用额度(48%);二是出于好奇或娱乐心理而窥视名人及其家人的隐私信息(31%);三是纯粹因为这些信息触手可及(10%)。当然,除了“内鬼”,医疗信...

Secboot的博客 7349

解读Verizon 2018数据泄漏调查报告:窃取身份仍是黑客最有效的攻击手段

在由内部人员导致的信息泄漏事件中,25.9%与系统管理员有关;93%的社工攻击都采用了网络钓鱼和假托手段;81.1%的安全事件都与窃取身份凭证有关;医疗行业盗用身份凭证的情况最为严重……以上结论来自Verizon近日发布的《2018年数据泄漏调查报告》。Verizon不仅综合了多个合作伙伴的数据分析,而且还采用了严格的数据驱动方法来分析安全漏洞和事件。连续发布10年来,DBIR报告已经成为安全行业...

Secboot的博客 2580

键盘声到CPU浪:聊聊那些‘不走寻常路’的侧信道攻击与日常防护意识

本文深入探讨了侧信道攻击的多种形式,包括通过键盘声、CPU浪和电磁辐射等物理信号窃取敏感信息的技术原理与真实案例。文章揭示了传统安全措施的局限性,并提供了从个人到企业层面的实用防护策略,帮助读者提升对侧信道攻击的日常防护意识。

weixin_42523792的博客 329

【文章导读】什么是旁道攻击?Meltdown Redux英特尔漏洞(MDS攻击);KAISER:从用户空间隐藏内核(KAISER);Meltdown/Spectre分析

Table of Contents 黑客词典:什么是旁道攻击? Meltdown Redux:Intel缺陷使黑客窃取了数百万台PC的秘密 三重熔毁:有多少研究人员同时发现了20年的芯片缺陷 KAISER:从用户空间隐藏内核 迟到的Meltdown/Spectre分析 黑客词典:什么是旁道攻击? https://www.wired.com/story/what-is-side-channel-attack/ 可以将侧通道攻击想像成数字窃贼,相当于窃贼用听诊器压在其前面板上来打开保险箱。.

RToax 5138

OpenCV-5.0.0编译时所需要下载的文件

OpenCV-5.0.0编译时所需要下载的文件

基于监督学习的多模态MRI脑肿瘤分割利用监督体素的纹理特征(Matlab代码实现)

内容概要:本文系统研究了基于监督学习的多模态MRI脑肿瘤分割方法,重点聚焦于利用监督体素的纹理特征实现肿瘤区域的精确识别。文章首先阐述了监督学习的基本原理及多模态MRI在医学影像分析中的独特优势,进而深入探讨了灰度共生矩阵(GLCM)、局部二值模式(LBP)和小波变换等多种纹理特征提取技术。在此基础上,构建了基于传统特征工程的分类器模型以及融合深度学习的混合模型,并通过在公开数据集上的实验验证其分割性能,采用Dice系数、敏感度、特异度等指标进行全面评估。研究还剖析了当前面临的关键挑战,如高质量标注数据稀缺、模型泛化能力受限、可解释性不足以及肿瘤边界模糊等问题,进一步提出了结合半监督学习、多任务学习、模型可解释性增强及多模态信息深度融合等未来发展方向,为提升脑肿瘤自动分割的精度与临床实用性提供了系统的理论依据和技术路径。; 适合人群:具备医学图像处理或机器学习基础知识,从事生物医学工程、人工智能辅助诊断、计算机视觉等相关领域的科研人员及研究生。; 使用场景及目标:①掌握多模态MRI脑肿瘤分割中的关键技术流程与核心算法;②深入理解监督体素与纹理特征在医学图像分割中的具体应用价值;③为研发高精度、强可解释性的自动化脑肿瘤分割系统提供方法参考与技术支持。; 阅读建议:建议结合提供的Matlab代码实现同步学习,重点关注纹理特征提取与模型构建部分,动手复现实验过程以深化理解,同时重视数据预处理与结果评估环节,全面提升科研实践与创新能力。

产业园区如何借助数字化平台优化技术资源对接?.docx

科易网基于40亿+科创知识图谱数据库,深度探索AI技术在技术转移、成果转化、技术经纪、知识产权、产业创新、科技招商等垂直领域的多样化应用场景,研究科技创新领域的AI+数智化解决方案,推动科技创新与产业创新智能化发展。

LEACH与HEED的比较分析研究(Matlab代码实现)

内容概要:本文围绕LEACH与HEED两种无线传感器网络(WSN)中的经典路由协议展开深入的比较分析研究,系统探讨了二者在能耗均衡性、网络寿命、簇头选举机制、数据传输效率等关键性能指标上的差异。通过Matlab构建仿真模型,对比分析不同网络规模、节点密度及初始能量配置下的协议表现,揭示各自的优势与局限性,为相关领域的研究人员提供技术选型依据和算法优化方向。研究特别强调了在仿真过程中参数设置的科学性与实验结果可重复性的重要性。; 适合人群:具备无线传感器网络基本理论知识,熟悉Matlab编程环境,正在从事物联网、通信工程、嵌入式系统等相关领域研究的科研人员及高校研究生。; 使用场景及目标:①深入理解LEACH与HEED协议的核心工作机制及其适用条件;②通过仿真实验定量对比不同路由算法的性能优劣;③为WSN路由协议的进一步优化或新型协议的设计提供可靠的参考基准和验证平台。; 阅读建议:建议读者结合文中提供的Matlab代码进行逐行调试与运行,深刻领会协议的实现细节,并主动调整网络参数(如节点数量、能量阈值、轮数等)观察其对网络性能的影响,从而有效提升自身的实践动手能力和科研创新能力。

政府科技管理部门如何提升科技服务的智能化水平?.docx

科易网基于40亿+科创知识图谱数据库,深度探索AI技术在技术转移、成果转化、技术经纪、知识产权、产业创新、科技招商等垂直领域的多样化应用场景,研究科技创新领域的AI+数智化解决方案,推动科技创新与产业创新智能化发展。

如何实现高校科技成果快速转化?.docx

如何实现高校科技成果快速转化?

科技服务机构如何提升服务专业性与效率?.docx

科技服务机构如何提升服务专业性与效率?

边缘计算与嵌入式AI应用实战 TFLite Micro STM32 推理骨架、int8 量化脚本(可运行)

边缘计算与嵌入式AI应用实战 TFLite Micro STM32 推理骨架、int8 量化脚本(可运行)

政府科技管理部门如何实现科技服务资源统筹?.docx

政府科技管理部门如何实现科技服务资源统筹?

上一篇: 世界杯1/4决赛球员也遭殃,社交媒体账户已经被粉丝入侵
下一篇: 喜剧演员冒充议员与特朗普通话,看似好笑却充满警示意义
Secboot
博客等级 码龄8年 4粉丝 46原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值