Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster

Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den Tippmustern der Benutzer. Diese Angriffe nutzen die akustischen Emissionen, die beim Tippen auf einer Tastatur entstehen, um sensible Informationen zu extrahieren.

Die in der Studie beschriebe Methode erreichte eine durchschnittliche Erfolgsrate von 43% über alle Fallstudien, wenn sie in realen Szenarien angewendet wurde. Die Forschung betont die Wichtigkeit, dass die Sicherheit von Systemen, die Tastaturen als Eingabegeräte nutzen, nicht allein auf die herkömmlichen Sicherheitsmaßnahmen vertrauen sollte, sondern auch solche Seitenkanalangriffe in Betracht ziehen muss, um die Benutzerinformationen umfassend zu schützen.

Die Forscher planen, Large Language Models (LLMs) in zukünftigen Projekten zu verwenden, um die Genauigkeit ihrer Methode zur Vorhersage von Benutzereingaben auf Tastaturen basierend auf akustischen Emissionen zu verbessern. Während in der aktuellen Studie noch keine LLMs eingesetzt wurden, deutet die Erwähnung ihrer potenziellen Nutzung darauf hin, dass die Forscher die Fähigkeiten von LLMs, wie semantische Korrektheitsprüfungen oder Textkontextanalyse, nutzen wollen, um die Vorhersagen der getippten Texte zu verfeinern.

Related Posts

Typosquatting Angriffe auch 2024 im Trend

Typosquatting-Attacken sind eine Form des Cyberbetrugs, die darauf abzielt, von Tippfehlern der Internetnutzer zu profitieren. Die Phishing Angreifer registrieren Domainnamen, die bekannten Websites ähneln, um Nutzer auf gefälschte Seiten umzuleiten. Diese Seiten nutzen menschliche Tippfehler aus, um ahnungslose Internetnutzer auf betrügerische Websites zu locken, wo sie verschiedenen Bedrohungen ausgesetzt werden können, darunter Phishing, Malware-Installation und Identitätsdiebstahl. Typosquatting ist auch 2024 weiterhin beliebt, da es einfach durchzuführen ist und viele Internetnutzer immer noch unvorsichtig beim Eingeben von URLs sind.

Read More

Phishing auf Twitter: 46 Mio $ Schaden im Februar 2024

In einem Bericht der Crypto-Daten Plattform Dune wurde bekannt gegeben, dass im Februar 2024 Phisher durch Krypto-Phishing-Betrügereien etwa 46 Millionen US-Dollar von 57.000 Opfern gestohlen haben. Diese Betrügereien richteten sich hauptsächlich an Benutzer über gefälschte Konten auf einer Social-Media-Plattform Twitter ( “X” ). Die Opfer wurden durch Kommentare von Nachahmerkonten auf dieser Plattform zu Phishing-Websites gelockt. Es ist erwähnenswert, dass diese Art von Betrug nicht auf Twitter beschränkt ist, da auch andere Plattformen angegriffen wurden.

Read More

Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt

Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf Servern umzusehen und sensible Daten von diesen zu stehlen. Bei der Ende Januar 2024 entdeckten Schwachstelle CVE-2024-23334, handelt es sich um eine sogenannte Directory Traversal-Schwachstelle, die es Angreifern ermöglicht, auf unautorisierte Dateien des Systems zuzugreifen, auf dem die anfällige aiohttp-Anwendung läuft.

Read More