Camera nhiệt Plus Machine Learning Đọc mật khẩu Tắt bàn phím

Camera nhiệt Plus Machine Learning Đọc mật khẩu Tắt bàn phím

Nút nguồn: 2628156

Một lỗ hổng lâu đời của bàn phím vật lý là phím bị mòn rõ ràng. Ví dụ: một bàn phím số có các chữ số bị mòn rõ ràng do sử dụng nhiều lần sẽ cung cấp cho kẻ tấn công một điểm khởi đầu rõ ràng. Khái niệm tương tự có thể được áp dụng cho bàn phím bằng cách sử dụng máy ảnh nhiệt với sự trợ giúp của máy học, nhưng nó cũng chỉ ra rằng một số loại phím và kiểu gõ khó đọc hơn những loại khác.

Các nhà nghiên cứu tại Đại học Glasgow cho thấy cách học máy có thể lấy các chi tiết từ những hình ảnh nhiệt như thế này một cách nhanh chóng và hiệu quả.

Chạm vào một phím bằng đầu ngón tay sẽ truyền một lượng nhiệt nhỏ vào cơ thể và lượng nhiệt nhỏ đó có thể được cảm biến nhiệt phát hiện. Chúng tôi đã thấy cách tiếp cận cơ bản này được sử dụng ít nhất từ ​​năm 2005, và có hai điều đã thay đổi kể từ đó: máy ảnh nhiệt trở nên phổ biến hơn nhiều và các nhà nghiên cứu phát hiện ra rằng bằng cách kết hợp đo nhiệt với học máy, có thể tìm ra những chi tiết nhỏ quá khó hoặc khó phát hiện bằng mắt thường và khả năng phán đoán của riêng con người.

Đây là một liên kết đến nghiên cứu và phát hiện từ Đại học Glasgow, cho thấy ngay cả mật khẩu 16 ký hiệu cũng có thể bị tấn công với độ chính xác trung bình là 55%. Mật khẩu ngắn hơn sẽ dễ giải mã hơn nhiều, với hệ thống tấn công mật khẩu 6 và 8 ký hiệu với độ chính xác tương ứng từ 92% đến 80%. Trong nghiên cứu, các kết quả đo nhiệt được thực hiện trong vòng một phút sau khi nhập mật khẩu, nhưng kết quả đo sớm hơn sẽ mang lại độ chính xác cao hơn.

Một số điều làm cho mọi thứ trở nên khó khăn hơn đối với hệ thống. Những người đánh máy nhanh dành ít thời gian hơn để chạm vào phím và do đó truyền ít nhiệt hơn khi họ làm việc, khiến mọi việc trở nên khó khăn hơn một chút. Điều thú vị là chất liệu của keycap đóng một vai trò lớn. ABS keycap giữ nhiệt xa hiệu quả hơn PBT (một loại vật liệu chúng ta thường thấy trong xây dựng bàn phím tùy chỉnh như thế này.) Nó cũng chỉ ra rằng lượng nhiệt nhỏ từ đèn LED trong bàn phím có đèn nền sẽ gây nhiễu hiệu quả khi đọc chỉ số nhiệt.

Điều thú vị là kiểu tấn công cực kỳ hiện đại này lại hoàn toàn vô dụng trước một kẻ tấn công. bàn phím tranh giành. Bàn phím số là thiết bị cổ điển có chức năng trộn lẫn các số đi với nút nào mỗi lần sử dụng bàn phím. Hình ảnh nhiệt và học máy sẽ có thể cho biết nút nào được nhấn và theo thứ tự nào, nhưng điều đó vẫn không giúp ích được gì! Xin nhắc lại rằng khi nói đến bảo mật, công nghệ đóng vai trò quan trọng nhưng các nguyên tắc cơ bản có thể còn quan trọng hơn.

Dấu thời gian:

Thêm từ Hack một ngày