Mots de passe : les traces de chaleur sur votre clavier peuvent vous trahir

Les mots de passe peuvent être volés simplement avec une caméra thermique selon une nouvelle étude. Juste après la saisie d’un mot de passe sur un clavier, l’Homme étant un mammifère au sang chaud, celui-ci laisse des traces sur tout ce qu’il touche. La chaleur émise sur les touches permet ensuite de deviner le mot de passe tapé par un individu.

clavier mots de passe

Le site Bleeping Computer partage le résultat d’une étude menée par des chercheurs de l'Université de Californie. Selon ce rapport, les traces de résidus thermiques peuvent trahir les utilisateurs d’un ordinateur. En effet, ces traces permettent à un individu malveillant de voler le mot de passe de l’utilisateur à son insu simplement en filmant son clavier à l’aide d’une caméra thermique.

Mots de passe : une caméra thermique est un outil idéal pour vous les voler

C'est une nouvelle attaque qui permet à quelqu'un muni d’une caméra thermique de milieu de gamme de capturer des touches enfoncées sur un clavier normal, jusqu'à une minute après que la victime les a entrées“, précise Gene Tsudik, professeur d’informatique UCI qui a participé aux recherches. Juste après avoir tapé un mot de passe, il est ainsi déconseillé de s’éloigner d’un ordinateur.

L’attaque a été baptisée “Thermanator”, celle-ci permet même de deviner dans quel ordre les touches ont été tapées par l’utilisateur de l’ordinateur. En effet, les résidus de chaleurs sont de moins en moins fort en fonction du temps qui passe. Il faut être rapide puisqu’en à peine deux minutes il n’y a déjà plus aucune trace. Il est donc assez facile de contrer Thermanator.

Ceux qui utilisent deux doigts seulement pour taper leurs mots de passe sont en théorie plus exposés que les autres utilisateurs. Les chercheurs donnent des conseils pour éviter de se faire “hacker” son mot de passe avec cette méthode : porter des gants ou utiliser un autre clavier qui ne soit pas recouvert par des touches en plastiques. Sans oublier que les mots de passe les plus complexes ne sont pas forcément les plus difficiles à pirater.


Réagissez à cet article !

Demandez nos derniers articles !

Claude Mythos : l’IA la plus dangereuse d’Anthropic utilisée par les mauvaises personnes

Alors qu’Anthropic commence à distribuer son modèle d’IA Claude Mythos à une sélection d’entreprises, Bloomberg dévoile qu’un groupe non autorisé y a eu accès. Ce dernier affirme s’en servir depuis…

IA

Il fabrique de la mémoire RAM dans son abri de jardin et ça fonctionne, la preuve en vidéo

Un youtubeur s’est lancé le pari fou de fabriquer de la RAM chez lui, comme on cultiverait des légumes. Et étonnement, le résultat est là. Le vidéaste explique le processus…

L’ampoule LED connectée Tapo multicolore est à moitié prix, et à 6,85€, il faut absolument en profiter !

Vous souhaitez connecter vos éclairages afin de les commander à distance ? Amazon propose actuellement l’ampoule connectée Tapo à prix cassé. Normalement en vente à 12,90€, elle est affichée à…

Ce trou noir qui dévore son étoile propulse des jets aussi puissants que 10 000 soleils

Les trous noirs stellaires livrent encore leurs secrets. Des astronomes viennent de mesurer pour la première fois la puissance des jets d’un trou noir cannibale, et le résultat est vertigineux….

OneDrive va gagner plusieurs fonctionnalités, presque toutes liées à l’IA

Microsoft annonce les changements à venir dans OneDrive, son système de stockage en ligne. Espérons que vous n’avez rien contre l’IA, parce qu’elle sous-tend une grande majorité des nouveautés dévoilées….

Les entreprises responsables de la crise de la RAM n’utilisent même pas le matériel qu’elles achètent, selon cette étude

C’est un phénomène désormais largement documenté, la crise de la RAM est en grande partie causée par les entreprises du secteur de l’IA, qui achètent massivement des GPU et de…

Amazon accusé d’obsolescence programmée sur ses Fire Stick TV, le plaignant demande la remise en service des anciens modèles

En Californie, Amazon est aujourd’hui visé par un recours collectif l’accusant d’avoir intentionnellement rendu inutilisable ses premiers modèles de Fire Stick TV. L’initiateur de la plainte affirme le géant du…

TV

Arnaques aux fausses pubs sur Facebook et Instagram : Meta attaqué en justice

Une association de défense des consommateurs américains assigne Meta en justice. En cause : les fausses pubs sur Facebook et Instagram. Que reproche l’organisme au groupe de Mark Zuckerberg exactement…

Google Home : cette fonction très attendue débarque enfin pour rendre Gemini indispensable face à l’Assistant

Le déploiement de Gemini pour Google Home est loin d’avoir été fluide. Mais la firme de Mountain View ne s’est pas contentée de corriger ses plus gros défauts et d’étendre…

Ce malware Android exploite vos paiements sans contact pour vider votre compte en banque

Les malwares Android ciblant les données bancaires se multiplient. Un logiciel malveillant exploite désormais une application de paiement reconnue pour intercepter les transactions sans contact et dérober les codes PIN….