سرقت رمز عبور از طریق ضبط حرارت انگشتان روی کیبورد

محققان از شناسایی حملات سایبری جدیدی خبر دادند که می‌تواند ردپای حرارتی روی صفحه‌کلید را ذخیره کند و از این طریق اطلاعات اعتباری کاربران را به سرقت ببرد.
به گزارش وب‌سایت zdnet، به گفته «تایلر کازمارِک»، «ارکان اوزترک» و «جین تسودیک» از دانشمندان دانشگاه کالیفرنیا، فعالیت هکری جدید که «ترماناتور» نامگذاری شده است می‌تواند با ردیابی میزان حرارت باقیمانده از انگشتان کار بروی صفحه‌کلید، رمز عبور را شناسایی و سرقت کند.
دکتر تسودیک در این خصوص گفت: «این یک حمله جدید است که به افراد امکان می‌دهد با دوربین‌های میان رده حرارتی میزان فشار انگشت روی صفحه‌کلید معمولی را شناسایی کنند. این اتفاق تا یک دقیقه پس از آن‌که کاربر هر کلید را فشار دهد هم امکان‌پذیر است.»
 
او همچنین توضیح داد اگر شما رمز عبور خود را تایپ کنید و سپس چند قدم از آن مکان دور شوید، فرد دیگر می‌تواند از اتفاقاتی که شما با صفحه کلید انجام دادید داده‌های فراوان به دست آورد.
ممکن است شما فکر کنید که بهتر است برای وارد کردن رمز عبور از صفحه کلید سخت‌افزاری استفاده نکنید. ولی این نوع جدید حمله سایبری امکان شناسایی رمز عبور از طریق انواع مختلف لوازم جانبی رایانه را فراهم می‌کند.
این انرژی‌های شناسایی شده از ردپای دیجیتالی افراد که برمبنای کلیدهای فشار داده شده توسط آنها برجا می‌ماند، قادر است برای جمع‌آوری و شکل دهی یک کلد به کار گرفته شود تا در نهایت پسورد، کد PIN یا دیگر اطلاعات مهم فرد شناسایی شود.
 

سرقت اکانت بانکی از روی گرمای انگشتان دست

شاید واژه «ترماناتور» به گوشتان نخورده باشد اما خلاف‌کاران سایبری با این روش می‌توانند اکانت بانکی و پسوردهای رایانه را به دست بیاورند.
 
گرمای حاصل از لمس کیبورد با انگشتان دست و اثری که بر جای می‌گذارد، روشی است که هکرهای کلاه‌سیاه برای سرقت پسورد از آن سوءاستفاده می‌کنند.
 
درواقع آن‌ها از دوربین حرارتی برای این کار استفاده می‌کنند، چراکه تا یک دقیقه بعد از تایپ روی کیبورد، اثر حرارتی انگشتان شما باقی می‌ماند و این زمان مناسبی برای تخلیه اطلاعاتی محسوب می‌شود.
 
با ذخیره الگوی تایپ هکرها می‌توانند پسورد شمارا به‌راحتی حدس شده و شبیه‌سازی کنند.
 
به گفته «Gene Tsudik»، استاد دانشگاه کالیفرنیا که تحقیق مذکور را انجام داده، امضای حرارتی با دوربین مخصوص قابل‌شناسایی است و اگر سیستم را پس از تایپ ترک کنید، هکر می‌تواند با دوربین حرارتی پسورد را شناسایی کند.
 
در آزمایشی که وی انجام داد از 4 مدل کیبورد مختلف و 31 نفر داوطلب برای تایپ پسورد استفاده کرد.

ماهر: کاربران را مجبور به انتخاب رمز عبور مناسب و پیچیده کنید

مرکز ماهر درحالی با اعلام اینکه حملات به سمت سرویس دهنده‌های ‫ایمیل سازمانی افزایش شدیدی داشته است، توصیه کرد تا مدیران سیستم نسبت به بررسی وضعیت امنیتی سرورهای ایمیل خود و اجبار کاربران در انتخاب رمزهای عبور مناسب و پیچیده اقدام کنند.
 
مرکز ماهر از افزایش حملات هکرها برای مختل کردن سرویس دهنده های ایمیل سازمانی در کشور خبر داد و اعلام کرد: پیرو گزارش های بدست آمده از سطح کشور،‌ حملات به سمت سرویس دهنده‌های ‫ایمیل سازمانی افزایش شدیدی داشته است.
بنابه این گزارش، حملات مزبور در قالب brute force بر روی رمز عبور از طریق پروتکل‌های imap و pop3 و نیز حمله DOS از طریق ارسال دستورات پی‌در‌پی imap و pop3 صورت می‌گیرد و عمدتا از بلوک IP آدرس‌های زیر رصد شده است:
92.63.193.0/24
5.188.9.0/24
مرکز ماهر توصیه کرده است تا مدیران سیستم نسبت به بررسی وضعیت امنیتی سرورهای ایمیل خود و اجبار کاربران در انتخاب رمزهای عبور مناسب و پیچیده اقدام کنند.
همچنین ضروری است سیاست مسدودسازی حساب کاربری در صورت چندین بار تلاش با رمز عبور موفق (account lockout) فعال بوده و مدیران سیستم ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلال های مشابه، موضوع را به اطلاع مرکز ماهر برسانند.