Thermal Camera Plus masinõpe loeb paroolid välja klaviatuuriklahvidest

Thermal Camera Plus masinõpe loeb paroolid välja klaviatuuriklahvidest

Allikasõlm: 2628156

Füüsiliste klaviatuuride igivana haavatavus on nähtavalt kulunud klahvid. Näiteks numbriklahv, mille numbrid on korduvast kasutamisest selgelt kulunud, annab ründajale selge lähtepunkti. Sama kontseptsiooni saab rakendada ka klaviatuuridele termokaamera kasutamine masinõppe abil, kuid selgub ka, et teatud tüüpi klahve ja trükkimisstiile on raskem lugeda kui teisi.

Glasgow ülikooli teadlased näitavad, kuidas masinõpe suudab sellistest termopiltidest detaile kiiresti ja tõhusalt välja tõmmata.

Sõrmeotsaga klahvi puudutamine annab veidi kehasoojust ja selle väikese soojushulga võib märgata termoanduriga. Oleme näinud seda põhimeetodit kasutanud vähemalt 2005. aastastja sellest ajast on muutunud kaks asja: termokaamerad on muutunud palju levinumaks ja teadlased avastasid, et kombineerides termonäidud masinõppega, on võimalik välja tuua pisiasju, mis on liiga rasked või peened, et neid inimsilma ja otsustusvõimega märgata.

Siin on link uuringutele ja tulemustele Glasgow ülikoolist, mis näitab, kuidas isegi 16 sümbolist parooli saab rünnata keskmiselt 55% täpsusega. Lühemaid paroole on palju lihtsam dešifreerida, kuna süsteem ründab 6 ja 8 sümboliga paroole täpsusega vastavalt 92–80%. Uuringus võeti termilised näidud kuni terve minut pärast parooli sisestamist, kuid varasemad näidud annavad suurema täpsuse.

Mõned asjad muudavad süsteemi töö keerulisemaks. Kiired masinakirjutajad kulutavad vähem aega klahvide puudutamisele ja seetõttu edastavad nad seda tehes vähem soojust, muutes asjad pisut keerulisemaks. Huvitaval kombel mängib suurt rolli klahvikorkide materjal. ABS klahvikatted hoiavad soojust kaugele tõhusamalt kui PBT (materjal, milles sageli näeme kohandatud klaviatuuri konstruktsioonid nagu see.) Selgub ka, et taustvalgustusega klaviatuuride LED-idest tulenev väike soojus segab soojusnäitu tõhusalt.

Lõbusal kombel oleks selline ülimalt kaasaegne rünnak täiesti kasutu a scramblepad. Scramblepad on vanaaegsed seadmed, mis segavad, millised numbrid milliste nuppudega käivad, iga kord, kui padi kasutatakse. Termopildistamine ja masinõpe suudaks öelda, milliseid nuppe ja mis järjekorras vajutati, kuid see ei aitaks ikkagi! Meeldetuletus, et turvalisuse osas on tehnoloogial tähtsus, kuid põhitõed võivad olla olulisemad.

Ajatempel:

Veel alates Hack A Day