Supongo que tu pregunta es sobre:
WASHINGTON - Un equipo de investigadores de la Universidad de California en
Berkeley reveló dos puntos débiles en las implementaciones de Secure Shell (SSH)
Viernes que permite a un intruso aprender la longitud exacta de un
contraseña del usuario mediante la observación del ritmo de sus pulsaciones de teclas.
Mediante el uso de técnicas estadísticas avanzadas sobre la información de tiempo recopilada a través de la red, los investigadores también encontraron que
eavesdropper puede obtener información importante sobre lo que escriben los usuarios
en sesiones de SSH.
Tenga en cuenta que este ataque está utilizando heurísticas para detectar cuándo escribe su contraseña y luego cuenta los caracteres, lo que revela la longitud. Principalmente, esto se puede hacer porque las contraseñas son parte de su memoria motora, lo que significa que puede escribirlas muy rápido porque las ha escrito muchas veces. Entonces, si un atacante ve una sucesión rápida de caracteres (más rápido que sus otras pulsaciones de teclas), entonces sabe que probablemente sea su contraseña.
Como entiendes, si escribes tus personajes lentamente, no hay forma de analizar esto usando la heurística estándar. La heurística fallará porque no está realizando el comportamiento normal esperado al escribir su contraseña.
P.S. Paz para ti hermano llama.