Wie KI und Wärmebildkameras unsere Passwörter stehlen können
Wir alle bedienen ständig und überall Tastenfelder, um Passwörter und PINs einzugeben – teilweise auch in der Öffentlichkeit. Da die Preise für Wärmebildkameras immer erschwinglicher werden, stellt das durchaus ein Risiko für die Sicherheit unserer Daten und Konten dar.
Eingabe hinterlässt Hitzespuren auf den Tasten
Denn Finger hinterlassen unsichtbare Spuren auf den Tasten, die eine Wärmebildkamera sichtbar machen kann. Noch 60 Sekunden nach Benutzung kann man an der Hitzesignatur erkennen, welche Tasten auf dem Terminal gedrückt wurden. Die unterschiedlichen Rot-Töne, die die Temperaturunterschiede darstellen, können sogar Aufschluss über die Reihenfolge der Eingabe geben.
Wie die Nachrichtenseite der University of Glasgow vermeldet, hat das Forschungsteam um Dr. Mohamed Khamis herausgefunden, dass selbst Laien anhand solcher Wärmebilder Bank-PINs und Passwörter erraten können.
Ausgehend von dieser Erkenntnis haben die Forschenden dann eine Software entwickelt, die mithilfe von künstlicher Intelligenz Thermalfotos von handelsüblichen QWERTZ-Tastaturen auswertet.
Selbst lange Passwörter sind vor der Software nicht sicher
Das Programm ist laut Khamis in der Lage, 86 Prozent der Passwörter zu erkennen, wenn die Bilder 20 Sekunden nach Eingabe aufgenommen wurden. Selbst 16-stellige Passwörter können damit in 67 Prozent der Fälle geknackt werden, sechsstellige sogar zu 100 Prozent.
Was im Alltag vielleicht noch wie ein geringes Problem erscheint, kann zum Beispiel auf institutioneller Ebene durchaus zu einer gewaltigen Sicherheitslücke werden. Das schottische Forschungsteam um Khamis will deshalb seine Erkenntnisse einsetzen, um diesem Fall vorzubeugen.
„Wir wollen der Politik unbedingt klarmachen, welche Gefahr diese thermalen Angriffe für die Computersicherheit bedeuten. Eine vorstellbare Maßnahme zur Risikoreduktion wäre zum Beispiel, den Verkauf von Wärmebildkameras ohne erhöhte Sicherheitsstandards in der Software illegal zu machen. Wir entwickeln außerdem gerade ein KI-basiertes Gegenprogramm, das dabei helfen könnte, das Problem zu lösen“, so Khamis.
Da sich Hitzeabdrücke auf unterschiedlichen Materialien unterschiedlich stark abzeichnen, könnte auch in dieser Richtung eine Lösung für das Sicherheitsproblem liegen.
Bitte beachte unsere Community-Richtlinien
Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.
Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.
Dein t3n-Team