Thermal Camera Plus Machine Learning رمزهای عبور را از روی کلیدهای صفحه کلید می خواند

Thermal Camera Plus Machine Learning رمزهای عبور را از روی کلیدهای صفحه کلید می خواند

گره منبع: 2628156

آسیب پذیری قدیمی صفحه کلیدهای فیزیکی، کلیدهای فرسوده آشکار است. به عنوان مثال، یک صفحه شماره با ارقامی که به وضوح از استفاده مکرر استفاده می شود، نقطه شروع واضحی را برای مهاجم فراهم می کند. همین مفهوم را می توان برای کیبوردها به کار برد استفاده از دوربین حرارتی با کمک یادگیری ماشینی، اما همچنین معلوم می شود که خواندن برخی از انواع کلیدها و سبک های تایپ سخت تر از سایرین است.

محققان دانشگاه گلاسکو نشان می‌دهند که چگونه یادگیری ماشینی می‌تواند جزئیات را از تصاویر حرارتی به سرعت و به طور موثر استخراج کند.

لمس یک کلید با نوک انگشت مقدار کمی گرمای بدن را منتقل می کند و این مقدار کمی گرما را می توان توسط یک سنسور حرارتی تشخیص داد. ما حداقل از سال 2005 شاهد استفاده از این رویکرد اساسی بوده ایمو دو چیز از آن زمان تغییر کرده است: دوربین‌های حرارتی بسیار رایج‌تر شده‌اند، و محققان دریافتند که با ترکیب خوانش‌های حرارتی با یادگیری ماشینی، می‌توان جزئیات جزئی را بسیار دشوار یا ظریف به دست آورد که توسط چشم انسان و قضاوت به تنهایی قابل تشخیص نیست.

در اینجا پیوندی به تحقیق و یافته ها آمده است از دانشگاه گلاسکو، که نشان می دهد چگونه حتی یک رمز عبور 16 نمادی را می توان با دقت متوسط ​​55٪ مورد حمله قرار داد. رمزگشایی رمزهای کوتاه‌تر بسیار آسان‌تر است، زیرا سیستم به رمزهای عبور 6 و 8 نمادی با دقت بین 92 تا 80 درصد حمله می‌کند. در این مطالعه، قرائت های حرارتی تا یک دقیقه کامل پس از وارد کردن رمز عبور انجام شد، اما خوانش های زودتر منجر به دقت بالاتر می شود.

چند چیز کار را برای سیستم سخت تر می کند. تایپیست‌های سریع زمان کمتری را صرف لمس کلیدها می‌کنند و بنابراین در هنگام انجام این کار، گرمای کمتری را منتقل می‌کنند و کار را کمی چالش‌برانگیزتر می‌کند. جالب اینجاست که جنس کلاهک ها نقش زیادی دارد. سیستم ترمز ضد قفل (ABS) کلاهک ها گرما را حفظ می کنند بسیار موثرتر از PBT (ماده ای که اغلب در آن می بینیم صفحه کلید سفارشی مانند این ساخته می شود.) همچنین معلوم می شود که مقدار ناچیز گرمای LED در صفحه کلیدهای دارای نور پس زمینه تداخل موثری در هنگام خواندن حرارت ایجاد می کند.

جالب است که این نوع حمله بسیار مدرن در برابر الف کاملا بی فایده خواهد بود اسکرامبل پد. Scramblepad ها دستگاه های قدیمی هستند که هر بار که از پد استفاده می شود اعداد را با کدام دکمه ها ترکیب می کنند. تصویربرداری حرارتی و یادگیری ماشینی می‌توانند تشخیص دهند که کدام دکمه‌ها و به چه ترتیبی فشرده شده‌اند، اما باز هم کمکی نمی‌کند! یادآوری اینکه وقتی نوبت به امنیت می‌رسد، فناوری مهم است، اما اصول اساسی می‌توانند اهمیت بیشتری داشته باشند.

تمبر زمان:

بیشتر از هک یک روز