TGINSIGHT CHAT
Как взломать все?
@fractal_gpt
TechnologiesЭтот канал посвящен компьютерной безопасности, пассивным разведкам и косвенным атакам, как на уровне кода (Си, Rust, Python), так и на уровне простых слов (теория)
Останні пости
Тег: #timing_attack · 1 постів
Опубліковано 26 квіт.
🔘Как хакер может читать ваши нажатия по клавиатуре? Вы сидите дома. За ноутбуком. Пьете чай. Набираете пароль. Никто не стоит за спиной. Никакой удаленный доступ не включен. И все равно вас взламывают. Через интернет. Не напрямую. Обманом. Вот как это работает. Реальная атака. Не теория. Вы заходите на сайт. Обычный. Или хороший, но с рекламой. В этой рекламе хакер спрятал код. Дальше начинается нечто. Вы начинаете печатать. Пост в telegram. Логин. Пароль в форме. Ваш браузер превращается в шпиона. JavaScript на сайте замеряет время между нажатиями клавиш. С точностью до миллисекунды. Код видит: пауза 120 мс. Потом 300. Потом 80. И отправляет эти цифры хакеру на сервер. Тот смотрит на ритм. 120 — скорее всего буква на левой руке. 300 — палец перелетел на другой ряд клавиш. 80 — одна и та же клавиша дважды (например, две одинаковые буквы в пароле). Хакер получает не нажатия. Он получает ваш пульс печати. И восстанавливает текст. Включая пароли. Главное, что нужно осознать прямо сейчас. Вас не взламывают через дыру в Windows. Не подбирают пароль перебором. Не смотрят через камеру. Вы сами отдаете свой ритм. Добровольно. Каждый раз, когда печатаете на любом сайте, где есть чужая реклама. Это называется пассивная атака - злоумышленник ничего не делает, но получает желаемое #взлом#атака_по_времени#timing_attack