מצלמה תרמית פלוס למידת מכונה קוראת סיסמאות מחוץ למקשי המקלדת

מצלמה תרמית פלוס למידת מכונה קוראת סיסמאות מחוץ למקשי המקלדת

צומת המקור: 2628156

פגיעות עתיקת יומין של לוחות מקשים פיזיים היא מקשים שחוקים בעליל. לדוגמה, לוח מספרים עם ספרות משוחקות בבירור משימוש חוזר מספק לתוקף נקודת התחלה ברורה. ניתן ליישם את אותו מושג על מקלדות על ידי באמצעות מצלמה תרמית בעזרת למידת מכונה, אבל גם מסתבר שסוגי מקשים וסגנונות הקלדה מסוימים קשים יותר לקריאה מאחרים.

חוקרים מאוניברסיטת גלזגו מראים כיצד למידת מכונה יכולה למשוך פרטים מתמונות תרמיות כמו אלה במהירות וביעילות.

נגיעה במקש בקצה האצבע מעניקה כמות קלה של חום גוף, וניתן לזהות כמות קטנה של חום על ידי חיישן תרמי. ראינו גישה בסיסית זו בשימוש מאז 2005 לפחות, ושני דברים השתנו מאז: מצלמות תרמיות נעשו הרבה יותר נפוצות, וחוקרים גילו שעל ידי שילוב של קריאות תרמיות עם למידת מכונה, אפשר לגלות פרטים קלים שקשה או עדינים מדי לאיתור על ידי עין אנושית ושיקול דעת בלבד.

הנה קישור למחקר ולממצאים מאוניברסיטת גלזגו, שמראה כיצד ניתן לתקוף אפילו סיסמה של 16 סמלים בדיוק ממוצע של 55%. הרבה יותר קל לפענח סיסמאות קצרות יותר, כאשר המערכת תוקפת סיסמאות של 6 ו-8 סמלים בדיוק של בין 92% ל-80%, בהתאמה. במחקר, קריאות תרמיות נלקחו עד דקה שלמה לאחר הזנת הסיסמה, אך קריאות מוקדמות יותר מביאות לדיוק גבוה יותר.

כמה דברים מקשים על המערכת. קלדנים מהירים מבלים פחות זמן בנגיעה במקשים, ולכן מעבירים פחות חום כשהם עושים זאת, מה שהופך את הדברים לקצת יותר מאתגרים. מעניין לציין כי החומר של כיסויי המפתח משחק תפקיד גדול. ABS מקשי המקשים שומרים על חום רחוק בצורה יעילה יותר מאשר PBT (חומר שאנו רואים בו לעתים קרובות מקלדת מותאמת אישית כמו זו.) מסתבר גם שכמות החום הזעירה מנורות LED במקלדות עם תאורה אחורית מפעילה הפרעות אפקטיביות בכל הנוגע לקריאות תרמיות.

באופן משעשע סוג כזה של התקפה מודרנית מאוד תהיה חסרת תועלת לחלוטין נגד א משטח ערבול. Scramblepads הם מכשירי וינטג' שמערבבים אילו מספרים הולכים עם אילו כפתורים בכל פעם שהמשטח משמש. הדמיה תרמית ולמידת מכונה יוכלו לדעת אילו כפתורים נלחצו ובאיזה סדר, אבל זה עדיין לא יעזור! תזכורת שכשזה מגיע לאבטחה, הטכנולוגיה כן חשובה אבל היסודות יכולים להיות חשובים יותר.

בול זמן:

עוד מ האק ליום