Zmiňovaná"QWETY" klávesnice je nějaká žhavá novinka? 😀
Snad by pomohlo, kdyby si vzal uživatel na zadávání hesla rukavice. Např. lyžařské anebo palčáky? 😀
Mám na to trik který používám třeba u bankomatu. Teda váhám zda vám ho mám prozradit, je to hrozně fikané. Ale dobře - při zadávání hesla se dotýkám i kláves které nemačkám 😀
Sice trik, ale moc by to nepomohlo. Rozdíl mezi stisknutou klávesou a jen pohlazenou klávesou lze snadno rozeznat. U stisknuté je potřeba vynaložit větší sílu a tedy zanechá silnější stopu.
Možná opticky, ale na to používám běžnou obranu - druhou rukou zakryji ruku která zadává heslo. No a na termální stopu bude mít spíše vliv to jak dlouho ponechám prst na dané klávese. I když klávesu nestisknu prst klávese předává teplo 😉
Nemyslím opticky. Delší ponechání zanechá větší stopu, to jo. Ale kdo se s tím bude zdržovat? ;) Já termokameru mám, takže to vidím. Silné stisknutí zanechá silnou stopu, která vydrží i deset sekund. Letmý dotyk se ihned vypaří. Na druhou stranu letmý dotyk na déle jak sekundu už zanechá delší stopu.
Já mám takový trik, že na běžném účtě mám max pár tisícovek, takže kdyby už náhodou se tam chtěl někdo dostat, tak mu blahopřeji 😀. Zatím se mi nestalo, že by se o to někdo pokusil 😀
Prosím vás, hlavně všechny svoje známé přesvěčte, aby nepoužívali pro zámek gesto (spojování teček pomocí jednoduchého vzorce). Jen jim to dává falešný pocit, že mají telefon "zaheslovaný", ale přitom se na display stačí podívat proti sluníčku.
Sorry ale to je totální blbost 🤣🤣
Možná je to případ převážně levnějších telefonů s méně kvalitním displejem, nicméně sousedův telefon jsem takhle dokázal snadno odemknout. Nehledě na to, že mi gesto přijde snadno odpozorovatelné.
A jako ochrana bohatě stačí opakovat znaky.Tj mít heslo například: BlbecBlbec nebo BBllbbeecctakovéto heslo je proti termokameře celkem bezpečné.
A reálný význam? Napadá mě leda tak terminál na karty v obchodě nebo u bankomatu nebo nějaký kódový zámek pro vstup do budovy atd. Při zadávání hesla doma na webu mi asi nikdo nebude čumět termokamerou na klávesnici....Proto mi přijde rada "používejte složitá hesla" přijde jako naprosto trapný výkřik do tmy...
Presne, toto je stare ako ciselne klavesnice same.
Tak někdo může třeba sedět někde v kavárně, existují různé sdílené pracovní prostory atd. A nakonec by to mohlo jít aplikovat třeba na mobil - pokud na něm někdo vyťuká pin nebo ho gestem odemkne, tak by to mohlo být vidět také. I když na to by stačila i klasická kamera a ten pohyb prostě nahrát.
to bys musel v té kavárně ale JEN a POUZE na klávesnici vyťukat heslo a nic jiného a hned odejít na záchod. Ono by stačilo že píšeš i username (v krátkém časovém okamžiku před zadáním hesla) a už nemají šanci nic získat. Navíc pokud máš v hesle VeLkÁ pásmena a mačkáš shift, tak taky není možnost zjistit, u kterého písmena zmáčknuls ten Shift. A hlavně kdo by v kavárně vyťukal heslo a hned šel od PC pryč? Prostě mi nedává vůbec smysl, kde by se tohle dalo masivně zneužít. Leda ten PIN u platebního terminálu a další jednoduché přístupové terminály, kde se zadává krátký PIN/heslo a hned od toho jdeš pryč.
Než bych tu změť znaků vygenerovaných správcem hesel ručně přepsal, tak by mi vystydl i oběd... Toho se bát nemusím 🙂
Proč má ta pani hadr na hlavě?
Fakt? Opravdu se na to potrebujes zeptat?
Protože jí od malička rodiče říkali, že když si ho sundá, půjde do pekla. A ona řekne totéž i svojim dětem, proto tu tahle pravěká mentalita bude nejspíš i za dalších tisíc let 🙂
LOl, když si ovce ze sekty Svědci Pitomiovi myslí, že není ovce, když jen omílá hlášky svého korejského guru. Aneb jeden za osmnáct, druhý bez dvou za osmdesátosm.
Spousta lidí píše všemi deseti, takže se 8 prstů neustále dotýká kláves ASDFJKLŮ a palce pak mezerníku... Jestliže se každý prst po stisknutí klávesy vrátí na výchozí pozici (klávesu), pak je nemožné zjistit heslo pomocí tepla z prstů.
Spousta ano, naštěstí mezi ně patřím.. ale většina píše "všema dvěma".
Tomu se správně říká "kroužící orel"
Heslo ovšem netvoří zdaleka jen základní klávesy, ale často používám kombinaci např. Shift+něco, že občas ani já sám nevím, jestli to píšu správně. 😀 O různých variantách klávesnic nemluvě. 😉
Názor byl 1× upraven, naposled 13. 10. 2022 13:13
no myslící lidi volí pro heslo písmena, která nemusí psát takhle složitě
Obrana je sahat i na klavesy, ktere clovek nestiskne, pouzivat opakovane znaky (proste stejnou klavesu stisknout vicekrat), nechat klavesnici nejakou dobu zakrytou atd.
nejlepší jsou ty opakované znaky. Na druhou stranu pokud ten jejich systém je, a asi je, vybaven nějakou umělou inteligencí, tak heslo maminka (jsou tam dvě m) asi uhodne, na to bude stačit nějaká hashovací tabulka, něco ve smyslu, pokud teplota kláves odpovídá slovu mainka, tak to bude maminka
To už ale porušuje základní pravidla bezpečnosti, nepoužívat reálná slova. Ta AI předpokládám snímá teplotu a snaží se odhadnout pořadí, v jakém se něco stisklo. Já o tom četl nedávno, ale týkalo se to platebních terminálů v obchodě, kde člověk zadává PIN při platbě.
A nebo napsat něco náhodně a pak to vše smazat a napsat heslo. Nebo napsat část hesla a pak náhodné znaky, které následně smažeš a heslo dokončit. :) Tím se vyhneš tomu, že stisknuté a nestisknuté klávesy by měly jinou teplotu.
Potvrďte prosím přezdívku, kterou jsme náhodně vygenerovali, nebo si zvolte jinou. Zajistí, že váš profil bude unikátní.
Tato přezdívka je už obsazená, zvolte prosím jinou.