Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster

Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den Tippmustern der Benutzer. Diese Angriffe nutzen die akustischen Emissionen, die beim Tippen auf einer Tastatur entstehen, um sensible Informationen zu extrahieren.

Die in der Studie beschriebe Methode erreichte eine durchschnittliche Erfolgsrate von 43% über alle Fallstudien, wenn sie in realen Szenarien angewendet wurde. Die Forschung betont die Wichtigkeit, dass die Sicherheit von Systemen, die Tastaturen als Eingabegeräte nutzen, nicht allein auf die herkömmlichen Sicherheitsmaßnahmen vertrauen sollte, sondern auch solche Seitenkanalangriffe in Betracht ziehen muss, um die Benutzerinformationen umfassend zu schützen.

Die Forscher planen, Large Language Models (LLMs) in zukünftigen Projekten zu verwenden, um die Genauigkeit ihrer Methode zur Vorhersage von Benutzereingaben auf Tastaturen basierend auf akustischen Emissionen zu verbessern. Während in der aktuellen Studie noch keine LLMs eingesetzt wurden, deutet die Erwähnung ihrer potenziellen Nutzung darauf hin, dass die Forscher die Fähigkeiten von LLMs, wie semantische Korrektheitsprüfungen oder Textkontextanalyse, nutzen wollen, um die Vorhersagen der getippten Texte zu verfeinern.

Related Posts

Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt

Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf Servern umzusehen und sensible Daten von diesen zu stehlen. Bei der Ende Januar 2024 entdeckten Schwachstelle CVE-2024-23334, handelt es sich um eine sogenannte Directory Traversal-Schwachstelle, die es Angreifern ermöglicht, auf unautorisierte Dateien des Systems zuzugreifen, auf dem die anfällige aiohttp-Anwendung läuft.

Read More

Forscher können verschlüsselte ChatGPT Chats abhören

In einem kürzlich veröffentlichten Paper der Ben-Gurion University wurde eine neue Sicherheitslücke in der Kommunikation mit künstlichen Intelligenz-Assistenten wie ChatGPT aufgedeckt. Diese Schwachstelle ermöglicht es Angreifern, verschlüsselte Chat-Konversationen zu rekonstruieren, obwohl die Chat Daten auf einem gesicherten TLS verschlüsselten Kanal übertragen worden sind.

Read More

Kritische Sicherheitslücken in TRENDNet Routern gefunden

Im März 2024 wurden zwei kritische Sicherheitslücken in TRENDnet-Routern identifiziert. Die Sicherheitslücken, bekannt als CVE-2024-28353 und CVE-2024-28354, betreffen speziell das Modell TEW-827DRU, das mit der Firmware-Version 2.10B01 läuft. Ein Patch existiert derzeit nicht, wurde aber für den 27.3.24 angekündigt

Read More