Ostrożnie, ktoś usłyszy
Naukowcy z uniwersytetu Berkeley w Kalifornii odkryli nowy sposób łamania haseł komputerowych.
Profesor Doug Tygar oraz student Li Zhuang użyli mikrofonów, aby nagrać dźwięk towarzyszący wpisywaniu hasła na klawiaturze, a później odtworzyć i odszyfrować pozornie podobne odgłosy. Dzięki zmodyfikowanemu programowi do rozpoznawania ludzkiej mowy można jak na razie rozpoznać poprawnie połowę z wpisywanych na klawiaturze liter.
Jak podają pomysłodawcy, program sam analizuje kilkadziesiąt możliwości dając prawdopodobieństwo 75% pomyślnego złamania komputerowego szyfru już za pierwszym razem.
Tygar i Zhuang ostrzegają, że do prawidłowego podsłuchu wstukiwanego na klawiaturze kodu wystarczy antena paraboliczna, która jest w stanie wychwycić najdrobniejszy szmer z bardzo dużej odległości. Problemem mogą być również mikrofony zainstalowane przez fanów programu Skype, które mogą stać się przysłowiowym gwoździem do trumny, jeśli kontrolę nad nim przejmie zaawansowany haker, posługując się przy tym prostym koniem trojańskim.
Tygar podkreśla, że jak najszybciej trzeba zmodyfikować procedurę autentyfikacji, dodając drugie, czasowe hasło, które zmniejszy prawdopodobieństwo przechwycenia i wykorzystania hasła przez niepowołaną osobę. Dodajmy, że badania Tygara i Zhuanga finansuje Amerykański Serwis Pocztowy oraz Narodowa Fundacja Nauki.