Malboard hujumi jabrlanuvchining uslubida klaviaturada tugmachalarni bosish imkonini beradi.
Mutaxassislar foydalanuvchilarni klavishlarni bosish orqali taniydigan tekshirish tizimlarini aldashga muvaffaq bo‘ldi.
Foydalanuvchining kiberjinoyatchi ekanligini ularning klaviatura harakati orqali aniqlash mumkin. Biroq, so’nggi tadqiqotlar shuni ko’rsatadiki, bunday tekshirish tizimlari juda mumkin. Kiberjinoyatchilar o‘z texnikalarini doimiy ravishda takomillashtirib boradilar va faqat raqamli imzoga asoslangan antivirus yechimlari endi foydalanuvchi xavfsizligini ta’minlash uchun yetarli emas. Shu bois, axborot xavfsizligi bo‘yicha mutaxassislar foydalanuvchilarni aniqlashning yangi usullari, jumladan, tugmalar bosish va sichqoncha harakati orqali aniqlash ustida ishlamoqda. Biroq, Negev (Isroil) Ben-Gurion universiteti mutaxassislari bunday tekshirish usullari 100% ishonchli emasligini isbotladilar.
Tadqiqotchilar Malboard deb nomlangan hujumni taqdim etdilar, ular foydalanuvchining shaxsiyatini ularning klaviaturadagi oʻzaro taʼsirlari asosida tasdiqlovchi xavfsizlik yechimlarini aldash uchun foydalanganlar.
Bunday tekshirish tizimlari nafaqat foydalanuvchining yozish tezligiga tayanadi. Matbaa xatolari, odatiy imlo xatolari va boshqa xatti-harakatlar omillari ham foydalanuvchi shaxsini tasdiqlash uchun ishlatilishi mumkin.
Negevdagi Ben-Gurion universiteti tadqiqotchilari tajovuzkor jabrlanuvchining tugmachalarini taqlid qilish uchun buzilgan klaviaturadan qanday foydalanishi mumkinligini ko’rsatdi. Tadqiqot uchun ular Microsoft, Lenovo va Dell klaviaturalaridan foydalanganlar va ulardan KeyTrac, TypingDNA va DuckHunt tugmachalarini tekshirish tizimlarini chetlab o’tishga harakat qilishgan.
Malboardni ishlab chiqishda tadqiqotchilar uch xil klaviatura testini o‘tkazgan 30 nafar ko‘ngillining xatti-harakatlari haqidagi ma’lumotlardan foydalangan. Malboard bilan zararlangan klaviatura avtomatik ravishda ma’lum bir ko’ngilli uslubida satrlarni yaratishi mumkin. Ushbu yangi usul yordamida tadqiqotchilar tekshirish tizimlarini vaqtning 83 foizini aldashga muvaffaq bo’lishdi.