Autor Thema: Psylock erstmals geknackt  (Gelesen 508 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Psylock erstmals geknackt
« am: 26 Juli, 2011, 12:58 »
Den Kollegen von Sicherheit-Online gelang vor einigen Tagen in ersten Tests, das biometrische Authentifizierungsverfahren Psylock zu umgehen. Bisher galt das Verfahren allgemein als völlig unknackbar. Bei Psylock wird das individuelle Tippverhalten des Anwenders erkannt. Ein Passwort ist hierbei für eine Anmeldung nicht mehr erforderlich.

Psylock ist eine Software, die auf einem biometrischen Verfahren beruht. Der Anwender wird sehr sicher über sein individuelles Tippverhaltens erkannt. Da jeder Mensch seine Tastatur völlig unterschiedlich bedient, kann man die Person daran sehr gut erkennen. Demjenigen wie beim Diebstahl eines Passworts einfach über die Schulter zu schauen, reicht für die Imitation nicht aus. Allerdings sind die Betreiber von Sicherheit-Online ganz ähnlich vorgegangen. Da Keylogger hier nur unzureichend helfen, müsste man remote die Makro-Funktion einer programmierbaren Tastaturen aktivieren. Darüber können die Benutzereingaben in allen Details ganz exakt mitgeschnitten und abgespeichert werden. Über Schwachstellen im Browser, dem Betriebssystem, einer unsicheren Netzwerkverbindung oder auch durch eine präparierte E-Mail, könnte ein Angreifer versuchen diese Aufzeichung gezielt auszulösen, um die Eingabe abzufangen. Im Testlauf gelang es mithilfe der Informationen aus dem Makro das Psylock Authentifizierungsverfahren zu täuschen und sich mit einem fremden Namen anzumelden. Der rechtmäßige Besitzer des Accounts war über den Verlauf des Experiments entsprechend überrascht.

Wer den Hack außerhalb eines Labors schaffen will, braucht einerseits eine funktionierende Strategie, wie er in den Zielcomputer einbricht. Und derjenige muss dann auch noch das Glück haben, am Arbeitsplatz eine passende Tastatur vorzufinden, die er für seinen Angriff missbrauchen kann. So ganz einfach dürfte es also nicht werden. Der Test sollte aber lediglich beweisen, dass wirklich kein Verfahren unknackbar ist. Psylock kann getäuscht werden - auch wenn die Umgehung der Sicherheitsmechanismen schwer zu realisieren ist und das Opfer eine bestimmte Hardware benutzen muss.

Quelle : www.gulli.com

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )