手指的热量也会暴露你的密码,AI驱动下仅需数秒破解

VSole2022-10-11 16:30:54

近日,有计算机安全研究人员表示,他们已经完成了一种人工智能驱动的系统的开发,该系统能够通过分析手指在键盘或屏幕上输入数据时留下的热量痕迹,在几秒钟之内猜测出计算机或是智能手机用户的密码。

该系统名为ThermoSecure,由世界百强名校英国格拉斯哥大学(University of Glasgow)的研究人员开发,用以揭示红外热像仪价格的下降以及机器学习和人工智能的普及带给了不法分子更多攻击的机会。

通过使用红外热像仪扫描计算机键盘、智能手机屏幕乃至于ATM取款机键盘,能够拍摄出具有手指触摸设备的热信号的照片。热图像中显示的某区域越亮,代表触摸的时间就越近——这意味着可以通过分析键盘或屏幕的触摸位置和时间来破解密码或PIN码。

格拉斯哥大学早期的研究已经证明,即使是没有专业知识的人,也能通过查看热图像猜测出密码。而现在有了机器学习的帮助,将有利于专业攻击者更快且更准确地破解密码。

那么,利用ThermoSecure分析热成像的效果如何呢?据研究成果,在20秒内拍摄热图像时ThermoSecure能够准确揭示86%的密码,30秒内该比例是76%,60秒后降至62%。

另外,在20秒内,ThermoSecure对16个字符长度密码的破解成功率高达67%,并随着密码越短拥有越高的成功率(12个字符:82%;8个字符:93%;6个字符:100%)。

领导ThermoSecure系统开发的格拉斯哥大学计算科学学院的Khamis博士说道:“要像小偷一样思考才能抓住小偷,我们通过仔细考虑恶意行为者如何利用热图像攻击计算机和智能手机来开发ThermoSecure。” 

他还表示,世界各地的人们很可能正在沿着与ThermoSecure类似的路线开发系统,用以窃取密码。而计算机安全研究应跟上这些发展的步伐,以找到降低风险的新方法。

该论文题为“ThermoSecure: Investigating the effectiveness of AI-driven thermal attacks on commonly used computer keyboards”,已在《ACM Transactions on Privacy and Security》上发表。

论文下载链接:https://dl.acm.org/doi/pdf/10.1145/3563693

电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
电脑被挖矿分析
2021-10-12 15:39:27
由于区块链技术热炒以及数字货币魔性推广运营,如比特币、以太币、门罗币、达世币等层出不穷的数字货币被各种热炒,在这些的利益驱使下,便出现各种模式的挖矿木马程序。挖矿木马主要就是通过利用各种手段,将挖矿程序植入到用户的计算机中,在用户未感知到的情况下,偷偷利用用户的计算机进行执行挖矿功能,从而获取收益。
网络攻击,不一定按套路出牌!
根据说明宏碁UEFI固件也可以通过修改NVRAM变量以禁用安全启动,并且该漏洞利用起来相对也不算复杂。答案就是禁用后某些顽固病毒可以在系统启动前提前启动。宏碁在安全公告中称,攻击者利用该漏洞禁用安全启动后,可以劫持操作系统并加载未签名的引导加载程序。宏碁称上述固件和驱动程序将被标记为重要更新,准备妥当后受影响的机型都会自动获取固件用户重启就行。
为系统安装最新更新,是让电脑发挥最大效力的最佳方法之一。微软经常发布更新,以修复会降低系统性能的常见错误和系统错误。一些更新可能是次要调整,而其他则可能是旨在搜寻最新设备驱动程序的主要系统调整,这有助于提高 PC 性能。
运行缓慢的电脑是否让你感到失望?如果是,不妨尝试使用下面的一些小技巧,有助于提高电脑的运行速度和效率。
近期,电脑PC端应用软件弹窗信息骚扰用户问题突出,人民群众反映反感反响强烈,工业和信息化部信息通信管理局于10月28日组织召开行政指导会,规范企业电脑PC端应用软件弹窗信息行为。阿里巴巴、腾讯、百度、360、金山软件、爱奇艺、鲁大师、迅雷等企业代表参会。
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。
120000 台被窃取恶意软件感染的计算机具有与网络犯罪论坛相关的凭据,其中许多属于恶意行为者。
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。
VSole
网络安全专家