Ouvrir le menu principal

MacGeneration

Recherche

La signature thermique des touches d'un clavier peut révéler un mot de passe

Mickaël Bazoge

mercredi 26 avril 2023 à 22:00 • 29

Ailleurs

Certains malandrins sont prêts à tout pour voler les mots de passe. La méthode dévoilée par des chercheurs de l'université de Glasgow (Écosse) semble bien alambiquée sur le papier, mais rien n'est impossible pour un forban motivé ! Cette méthode baptisée ThermoSecure combine une technologie d'imagerie thermique avec de l'intelligence artificielle, afin de révéler les mots de passe saisis sur un clavier et même des écrans tactiles.

D'après les chercheurs, ThermoSecure peut obtenir les sésames avec une précision moyenne de 92 % pour un mot de passe de 6 caractères. Pour 8 caractères, le taux passe à 80 %, puis à 71 % pour 12 caractères et 55 % pour 16 caractères. Autant dire que c'est assez fiable, surtout avec les codes les plus courts. Et c'est encore plus efficace lorsque l'image thermique a été prise dans les 30 secondes suivant la saisie du mot de passe.

Pour fonctionner, ce système nécessite une caméra thermique bien sûr, un appareil de plus en plus abordable, ainsi que des algorithmes : la méthode de détection des objets est basée sur le framework Mask R-CNN dont le boulot est de mapper l'image thermique sur les touches. Le processus nécessite trois phases pour déterminer l'ordre d'appui sur les touches et les appuis multiples.

Cette technique nécessite que le bandit soit physiquement proche de l'ordinateur à pirater, et qu'il soit prêt à prendre une photo dès que la victime quitte son appareil (sans avoir tapé d'autres touches). Pour s'en prémunir, une solution est d'utiliser une identification biométrique, ou encore des mots de passe longs tapés très vite. Les chercheurs indiquent en effet que les utilisateurs qui prennent leur temps pour saisir leur code sont plus vulnérables. Il faut aussi savoir que les touches en plastique ABS conservent plus longtemps leur signature thermique que les touches en PBT

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pour ChatGPT, donner l’heure reste plus compliqué que de disserter sur la physique quantique

22:15

• 0


Êtes-vous déjà passé à macOS Tahoe 26 ?

22:00

• 4


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

21:24

• 0


L’UE pourrait pousser Apple à reprendre son projet de surveillance des contenus pédopornographiques

21:15

• 18


Test d'un adaptateur USB-C vers Ethernet à 10 Gb/s : des compromis pour un petit prix

20:30

• 2


Black Friday Fnac : le MacBook Air M4 à 899 € (+80 € en chèques-cadeaux) et jusqu'à 240 € offerts sur l'iPhone 17 Pro Max

20:20

• 8


C'est (vraiment) le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday 🆕

19:05

• 33


L'Europe veut interdire les réseaux sociaux aux moins de 16 ans

18:20

• 79


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…)

18:11

• 10


Terminal : mises à jour majeures pour mas, la ligne de commande officieuse du Mac App Store

18:00

• 1


Ecrans 4K/5K : les meilleures offres BenQ

16:29

• 0


Plex commence à bloquer l’accès distant gratuit et le Plex Pass est justement en promo pour le Black Friday

16:05

• 64


Apple diffuse sa traditionnelle vidéo des fêtes, tournée à l’iPhone 17 Pro bien sûr

15:21

• 9


Black Friday : -36 % sur Aiarty, l'IA qui convertit vos vidéos en 4K sans les dénaturer 📍

14:00

• 0


Plutôt qu’un nouveau smartphone, achetez un kit de réparation en promo lors du Black Friday

13:45

• 2


C'est le Black Friday… et c'est le moment de passer au Wi-Fi 7 avec de belles promotions

12:20

• 18