Salasanojen paljastaminen lämpöjälkiä ja akustisia keinoja hyödyntäen
Pakaslahti, Elmo (2026-04-14)
Pakaslahti, Elmo
E. Pakaslahti
14.04.2026
© 2026 Elmo Pakaslahti. Ellei toisin mainita, uudelleenkäyttö on sallittu Creative Commons Attribution 4.0 International (CC-BY 4.0) -lisenssillä (https://creativecommons.org/licenses/by/4.0/). Uudelleenkäyttö on sallittua edellyttäen, että lähde mainitaan asianmukaisesti ja mahdolliset muutokset merkitään. Sellaisten osien käyttö tai jäljentäminen, jotka eivät ole tekijän tai tekijöiden omaisuutta, saattaa edellyttää lupaa suoraan asianomaisilta oikeudenhaltijoilta.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:oulu-202604142600
https://urn.fi/URN:NBN:fi:oulu-202604142600
Tiivistelmä
Tässä kandidaatintyössä arvioidaan, kuinka vakavasti otettava uhka kuluttajatason lämpökamerat ovat fyysisesti syötettäville salasanoille. Lisäksi tarkastellaan akustisia sivukanavahyökkäyksiä ja verrataan niiden käytännön merkitystä lämpöjälkiin perustuviin menetelmiin. Tarkastelu rajataan matalan kynnyksen toimintaan, jossa hyökkääjällä on rajalliset resurssit.
Työssä yhdistetään aiemman tutkimuksen tarkastelu ja kokeellinen osuus, jossa näppäimistöä kuvattiin FLIR One Pro -lämpökameralla noin 45 cm etäisyydeltä huoneenlämmössä. Lämpöjälkiä analysoitiin visuaalisesti ilman koneoppimismenetelmiä sekä normaalilla että hitaalla, yhdellä sormella suoritetulla kirjoittamisella.
Tulosten perusteella lämpöjäljet ovat havaittavissa lyhyen ajan painallusten jälkeen, mutta kuluttajatason laitteistolla yksittäisten painallusten luotettava erottaminen on vaikeaa. Aikaikkuna on lyhyt ja hyökkäys vaatii fyysisen pääsyn kohteeseen, mikä rajoittaa menetelmän käytännön merkitystä. Kirjallisuuden perusteella akustiset menetelmät näyttäytyvät realistisempana uhkana erityisesti etäympäristöissä.
Työn perusteella lämpökamerahyökkäykset ovat teoriassa mahdollisia, mutta käytännössä rajoittuneita kuluttajatason laitteistolla. Akustiset sivukanavat muodostavat todennäköisemmän riskin.
Työssä yhdistetään aiemman tutkimuksen tarkastelu ja kokeellinen osuus, jossa näppäimistöä kuvattiin FLIR One Pro -lämpökameralla noin 45 cm etäisyydeltä huoneenlämmössä. Lämpöjälkiä analysoitiin visuaalisesti ilman koneoppimismenetelmiä sekä normaalilla että hitaalla, yhdellä sormella suoritetulla kirjoittamisella.
Tulosten perusteella lämpöjäljet ovat havaittavissa lyhyen ajan painallusten jälkeen, mutta kuluttajatason laitteistolla yksittäisten painallusten luotettava erottaminen on vaikeaa. Aikaikkuna on lyhyt ja hyökkäys vaatii fyysisen pääsyn kohteeseen, mikä rajoittaa menetelmän käytännön merkitystä. Kirjallisuuden perusteella akustiset menetelmät näyttäytyvät realistisempana uhkana erityisesti etäympäristöissä.
Työn perusteella lämpökamerahyökkäykset ovat teoriassa mahdollisia, mutta käytännössä rajoittuneita kuluttajatason laitteistolla. Akustiset sivukanavat muodostavat todennäköisemmän riskin.
Kokoelmat
- Avoin saatavuus [43138]

