Ouvrir le menu principal

MacGeneration

Recherche

La signature thermique des touches d'un clavier peut révéler un mot de passe

Mickaël Bazoge

mercredi 26 avril 2023 à 22:00 • 29

Ailleurs

Certains malandrins sont prêts à tout pour voler les mots de passe. La méthode dévoilée par des chercheurs de l'université de Glasgow (Écosse) semble bien alambiquée sur le papier, mais rien n'est impossible pour un forban motivé ! Cette méthode baptisée ThermoSecure combine une technologie d'imagerie thermique avec de l'intelligence artificielle, afin de révéler les mots de passe saisis sur un clavier et même des écrans tactiles.

D'après les chercheurs, ThermoSecure peut obtenir les sésames avec une précision moyenne de 92 % pour un mot de passe de 6 caractères. Pour 8 caractères, le taux passe à 80 %, puis à 71 % pour 12 caractères et 55 % pour 16 caractères. Autant dire que c'est assez fiable, surtout avec les codes les plus courts. Et c'est encore plus efficace lorsque l'image thermique a été prise dans les 30 secondes suivant la saisie du mot de passe.

Pour fonctionner, ce système nécessite une caméra thermique bien sûr, un appareil de plus en plus abordable, ainsi que des algorithmes : la méthode de détection des objets est basée sur le framework Mask R-CNN dont le boulot est de mapper l'image thermique sur les touches. Le processus nécessite trois phases pour déterminer l'ordre d'appui sur les touches et les appuis multiples.

Cette technique nécessite que le bandit soit physiquement proche de l'ordinateur à pirater, et qu'il soit prêt à prendre une photo dès que la victime quitte son appareil (sans avoir tapé d'autres touches). Pour s'en prémunir, une solution est d'utiliser une identification biométrique, ou encore des mots de passe longs tapés très vite. Les chercheurs indiquent en effet que les utilisateurs qui prennent leur temps pour saisir leur code sont plus vulnérables. Il faut aussi savoir que les touches en plastique ABS conservent plus longtemps leur signature thermique que les touches en PBT

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les États-Unis et la Chine annoncent une trêve partielle dans leur guerre commerciale

11:08

• 3


Starlink à l'essai : tout ce qu'il faut savoir sur cette connexion par satellite d'un genre nouveau 🆕

10:29

• 33


Le très bon SSD externe Corsair USB4 de 2 To à 199 €, son prix le plus bas à ce jour

09:05

• 1


Une future version de macOS demandera l’autorisation pour accéder au presse-papier, comme sur iOS

08:11

• 20


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:32

• 85


Promo : jusqu'à -450 € sur les derniers MacBook Pro M4

07:10

• 14


Nintendo serre la vis des pirates, quitte à briquer leur Switch

11/05/2025 à 20:36

• 52


Deux ans de transition avant une année 2027 remplie de nouveautés ? La semaine Apple

11/05/2025 à 20:00

• 25


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

11/05/2025 à 19:07

• 0


Test de l'antenne Starlink mini, parfaite pour ceux qui aiment voyager

11/05/2025 à 10:00

• 33


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 34


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

10/05/2025 à 11:00

• 11


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 08:00

• 2


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 3


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 28


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11