реклама
разместить

ИИ научился взламывать пароли с помощью звука клавиатуры

ИИ научился взламывать пароли с помощью звука клавиатуры

В конце прошлого года мы выяснили, что ИИ научился взламывать пароли по тепловым следам на клавиатуре. Шотландские ученые разработали систему ThermoSecure, за секунду с помощью тепловизора угадывающую пароли, которые ввели в банкоматах, компьютере или на смартфоне. Последовательность символов легко угадывается благодаря интенсивности теплового следа. Причем даже после минуты система показывает эффективность 62% (а если после ввода прошло несколько секунд — то 86%).

Если это научились делать ученые, то, без сомнения, подобные технологии есть и у злоумышленников. То есть оставлять без присмотра рабочее место было уже небезопасно (по крайней мере, если вы богатый человек, за паролями которого могут прицельно охотиться). И использование специальных символов или прописных букв тут ничуть не помогает.

Ну а теперь всё это вышло на следующий уровень. ИИ теперь может украсть ваши пароли почти со 100% точностью — и ему для этого не нужно никаких специальных инструментов. Достаточно послушать вас, пока вы сидите в Skype или Discord.

ИИ научился взламывать пароли с помощью звука клавиатуры

Исследователи из Корнельского университета открыли новый способ кражи ваших данных — по звукам нажатия клавиш. В их документе подробно описывается атака с использованием ИИ, которая может воровать пароли с точностью до 95%, прослушивая то, что вы печатаете на клавиатуре. Причем сделать такую модель оказалось достаточно просто, это заняло у них в сумме меньше двух месяцев, и основное время было потрачено на сбор данных.

Дело в том, что у каждой клавиши на клавиатуре — уникальное звучание, которое зависит от её расположения и других факторов. Теоретически, анализ спектрограммы позволяет отличить клавиши друг от друга, а по частотности нажатий определить, какому символу соответствует каждый звук. С ИИ это получается сделать для чужой клавиатуры, даже для той, чьей марки ты заранее не знаешь. Достаточно послушать её звучание хотя бы несколько минут.

В случае с Корнельским университетом, исследователи просто поставили смартфон с новой моделью ИИ рядом с ноутбуком, на котором набирали пароль. Встроенный микрофон прослушивал нажатия клавиш на MacBook Pro — и мог воспроизводить их с точностью 95%.

ИИ научился взламывать пароли с помощью звука клавиатуры

После этого команда также проверила точность во время общения по Zoom, когда нажатия клавиш записывались с помощью микрофона ноутбука. В этом тесте ИИ воспроизвел нажатия клавиш с точностью 93%. Через Skype модель была точной на 91,7%.

Прежде чем вы от страха выбросите свою громкую механическую клавиатуру, стоит отметить, что громкость клавиатуры тут мало связана с точностью атаки. Вместо этого модель ИИ учитывает форму волны, интенсивность и время каждого нажатия клавиш. Например, вы можете нажать одну клавишу на долю секунды позже, чем другие, из-за того, что она расположена дальше. Всё это тоже ощущает ИИ.

ИИ научился взламывать пароли с помощью звука клавиатуры

Вероятно, чем популярнее клавиатура, тем точнее ИИ будут в дальнейшем угадывать набранные на ней пароли. Исследователи не зря взяли для начала клавиатуру с MacBook Pro. Logitech, Razer, Gembird и т.д., вероятно, тоже станут одними из первых, на которых свои ИИ начнут тренировать злоумышленники. А вот если у вас дешевая мембранная клавиатура за пару сотен рублей — таких клавиатур тысячи, и тренировать ИИ на звуках вашей конкретной модели вряд ли кому-то будет интересно. Тем более, что взять с человека, у которого настолько дешевая клавиатура?

В своей работе исследователи использовали CoAtNet, который является классификатором изображений ИИ, для подобной атаки, и обучили модель на 36 клавишах MacBook Pro, записав звук нажатия на каждую по 25 раз.

ИИ научился взламывать пароли с помощью звука клавиатуры

Исследователи предупреждают, что создать подобный похититель паролей сейчас достаточно просто. По их словам, эта атака может принять форму вредоносного ПО, установленного на вашем телефоне или другом устройстве с микрофоном, расположенном в вашей комнате. Ему нужно просто собирать данные о ваших нажатиях клавиш и передать их в модель ИИ, слушая ваш микрофон.

Даже если вы никогда не работаете в публичном пространстве, где кто-то рядом может включить микрофон, новая атака всё равно пугает. У злоумышленников появляется еще один путь к вашему паролю. Им больше не обязательно напрямую считывать вводы с клавиатуры. Достаточно найти способ услышать звуки вашей клавиатуры через любой микрофон. И сопоставить это с тем моментом, когда вы заходили в банк или в, скажем, корпоративное приложение.

Как сообщает Bleeping Computer, есть несколько способов обойти этот вид атаки. Во-первых, вообще не вводить пароль, вместо используя такие функции, как Windows Hello и Touch ID. Можно также инвестировать в хороший менеджер паролей, который вводит пароли за вас, плюс позволяет вам генерировать случайные пароли для всех ваших учетных записей. Что здесь вряд ли поможет, так это новая клавиатура. Даже самые лучшие клавиатуры могут стать жертвами атаки.

ФБР уже заявляет, что хакеры используют ИИ для создания различных зловредов. Оказывается, хакеры нашли способ заставить ChatGPT генерировать код для вредоносного ПО, и теперь создают его в промышленных объемах. Также активно распространяется мошенничество с подделкой голоса — где злоумышленники выдают себя за родственника с целью обмана его близких, часто пожилых людей. Для этого им достаточно собрать несколько фрагментов голоса человека, что можно сделать в том числе по телефону. И, конечно, это ещё один повод внимательнее относиться к тому, что и когда записывает наш микрофон.

Подписывайтесь на наш телеграм-бот с вакансиями getmatch.

Там вас ждут персонализированные подборки вакансий под вашу специальность и желаемую зарплату. А еще мы бесплатно помогаем подать резюме и пройти интервью:

33
реклама
разместить
1 комментарий

Комментарий недоступен

Комментарий недоступен

А искусственный интеллект точно не будет вредить людям

«Реклама и SEO-мусор испортили поисковики, теперь ChatGPT, Perplexity, Claude и даже собственный ИИ Google ищут информацию лучше»

Но «классический поиск» всё ещё может быть хорош — например, если нужно найти конкретную страницу, считает старший обозреватель The Wall Street Journal Джоанна Стёрн.

1818
33
11
11
Эта проблема заключается в том, что приоритеты другие, они не развивают поиск. У того же Google вообще куча практически заброшенных сервисов, экосистема говно, много чего не заброшенного, но не развивается должным образом. У меня иногда возникает ощущение, что эти товарищи сами не пользуются тем, что делают. Многое можно улучшать и улучшать ещё, но им похер, Google может легко превратится в подобие рамблера, дело времени. Кто бы что не говорил, но поиск нужен, интернет должен быть децентрализован, а они всё пытаются централизовать, то соц.сети, то ИИ чат-боты.
Я видел штрафы на маркетплейсах 5 000 000 рублей и больше. Поэтому, сделал бесплатный бот, чтобы селлеры могли защитить свои права

Ходят легенды, что работники склада ВБ используют рулетки, которые начинаются с 5 см. Как думаете, правда или вымысел? Но сегодня не про легенды. Я придумал бота, который поможет сразу узнать за что селлеры получают штраф и какие действия предпринять, чтобы урегулировать конфликт с маркетплесом.

Я видел штрафы на маркетплейсах 5 000 000 рублей и больше. Поэтому, сделал бесплатный бот, чтобы селлеры могли защитить свои права
99
88
11
🇪🇺 Как выбрать страну для переезда: 8 неочевидных лайфхаков
🇪🇺 Как выбрать страну для переезда: 8 неочевидных лайфхаков
Компания Figure обучила своих роботов естественной человеческой походке

Почему это заслуживает внимания? Потому что это была нетривиальная техническая задача! С помощью сложной модели гуманоидного робота Figure 02 обучили ходить, как человека.

55
44
44
Естественная походка? Какие-то синяки в «Красное и белое» ломятся – осторожненько так идут, чтобы не спалили и чтобы ветром не сдуло.
Феномен Гребенюка: Как от учителя по истории дойти до самого популярного предпринимателя в России

Я человек разносторонний, отдал 13 лет бальным танцам, где работал со своей будущей женой, поработал учителем по обществознанию и истории 2 года, учителем много не заработаешь, поэтому я..

Феномен Гребенюка: Как от учителя по истории дойти до самого популярного предпринимателя в России
3838
1818
11
11
Опять инфоцыгане, все из бизнес молодости…
Про кросс-продажи, клиентскую проблему, личные границы и тазик салата

Если ты попал в воронку, все, п#здец, пройдешь по ней любой ценой, ознакомившись со всем ассортиментом блюд, неважно, нужно это или нет.

Про кросс-продажи, клиентскую проблему, личные границы и тазик салата
33
11
11
Маркетинг мёртв: 3 самых бесполезных вещи, на которые вы сливаете бюджет

Мы живём в то время, когда каждый второй маркетолог называет себя "диджитал-стратегом", "трансформационным лидером" или ещё каким-нибудь придурком, не несущим в себе никакого смысла. За этими громкими титулами скрывается одно — тотальная профнепригодность

Маркетинг мёртв: 3 самых бесполезных вещи, на которые вы сливаете бюджет
1313
77
Массовой подмены трудовых отношений «наймом» самозанятых нет, а компании, которые так делают, — «как на ладони»: ФНС — о самозанятости в России
2323
88
33
11
«а компании, которые так делают, — как на ладони» _ Ну тоисть на лапу дают, да?
Мультиканальность для бизнеса: временный тренд или новая реальность

Сегодня соцсети меняют алгоритмы, завтра рекламные кабинеты становятся неэффективными, а послезавтра привычные площадки перестают работать. И если для стабильности человеку нужна подушка безопасности, то бизнесу желательно иметь несколько одновременно развивающихся площадок.

Мультиканальность для бизнеса: временный тренд или новая реальность
1111
22
11
реклама
разместить
Ещё один неверный шаг, и я бы потерял 1,5 млн ₽ на ровном месте? Не знал что реальность такая…

С такими слова обратился ко мне некий Никита.

Никита, не в обиду)) Самое главное, что мы справились. 💪
1515
22
Что реально влияет на цену продажи в твоем бизнесе? 4 неочевидных вещи

Цена продажи – важнейший показатель для бизнеса, который продвигается с помощью интернет-каналов трафика. Какая цена считается хорошей, кому за ней реально надо следить и что на нее действительно влияет – в статье.

Что реально влияет на цену продажи в твоем бизнесе? 4 неочевидных вещи
88
33