中文

Thermanator:基于热残留的事后键盘密码输入攻击

密码学与安全 2018-07-12 v2

摘要

作为温血哺乳动物,我们人类 routinely 在与接触的各种物体上留下热残留。这包括常见的输入设备,如键盘,用于输入(除其他外)秘密信息,如密码和 PIN。尽管热残留会随时间消散,但总存在某个时间窗口,在此期间可从输入设备采集热能量读数以恢复最近输入的、可能敏感的信息。迄今为止,尚未对键盘的热特征进行系统研究,因此也未采取任何保护它们的措施。这构成了我们构建从键盘热辐射中窃取密码手段的主要动机。具体而言,我们提出 Thermanator,一种基于用户在典型外接键盘上输入密码所引发热传递的新型事后内部攻击。我们开展并描述了一项用户研究,收集了 30 名用户在 4 款流行商用键盘上输入 10 个独特密码(包括弱密码和强密码)的热残留。结果表明,非专业用户最迟可在初始密码输入后 30 秒恢复完整的按键集合,而部分集合最迟可在输入后 1 分钟恢复。此外,我们发现“二指打字”(Hunt-and-Peck)者尤其 vulnerable。我们还讨论了一些 Thermanator 缓解策略。本工作的主要结论有三点:(1)使用外接键盘输入(已饱受诟病的)密码比此前认识到的更不安全;(2)事后(计划性或即兴的)热成像攻击是现实可行的;(3)也许是时候停止用键盘输入密码,或彻底弃用密码了。

关键词

引用

@article{arxiv.1806.10189,
  title  = {Thermanator: Thermal Residue-Based Post Factum Attacks On Keyboard Password Entry},
  author = {Tyler Kaczmarek and Ercan Ozturk and Gene Tsudik},
  journal= {arXiv preprint arXiv:1806.10189},
  year   = {2018}
}