up_icon
Security Technology

Εργαλείο AI μπορεί να υποκλέπτει passwords «ακούγοντας» το πληκτρολόγιο

19 Αυγούστου 2023 Christos Elpidis

Εργαλείο AI μπορεί να υποκλέπτει passwords «ακούγοντας» το πληκτρολόγιο

Ερευνητές του Cornell University πραγματοποίησαν μια νέα μελέτη για τις δυνατότητες των εργαλείων Τεχνητής Νοημοσύνης και στα συμπεράσματα τους καταλήγουν πως μπορούν να εκπαιδεύσουν ένα AI μοντέλο που θα προβλέπει με ακρίβεια 95% τα passwords των χρηστών «ακούγοντας» τα πατήματα στο πληκτρολόγιο.

Η ομάδα εκπαίδευσε ένα δικό της μοντέλο AI επάνω σε αυτούς τους ήχους και εγκατέστησε το εργαλείο της σε ένα smartphone που τοποθέτησε κοντά στο πληκτρολόγιο ενός MacBook Pro. Το μικρόφωνο του smartphone «άκουγε» τα πατήματα στο πληκτρολόγιο και το εργαλείο AI κατάφερε να τα αναπαράγει με ακρίβεια 95%, την υψηλότερη που έχουν καταγράψει ποτέ οι ερευνητές χωρίς την χρήση κάποιου LLM (Large Language Model).

Στην επόμενη δοκιμή τους, οι ερευνητές επιχείρησαν να ηχογραφήσουν τα πατήματα στο πληκτρολόγιο κατά την διάρκεια μιας τηλεδιάσκεψης μέσω της υπηρεσίας Zoom, με την ακρίβεια να πέφτει στο 93%, ενώ η αντίστοιχη δοκιμή μέσω Skype έδωσε απόδοση 91.7%. Οι ερευνητές τονίζουν ότι δεν παίζει ρόλο πόσο θορυβώδες είναι το πληκτρολόγιο που χρησιμοποιείς, καθώς το μοντέλο AI έχει εκπαιδευτεί επάνω στην κυματομορφή, την ένταση και τον ρυθμό με τον οποίο πατάς κάθε πλήκτρο για να τα αναγνωρίσει. Για παράδειγμα, μπορεί να πατήσεις ένα πλήκτρο και μέσα σε ένα κλάσμα δευτερολέπτου να έχεις πατήσει το επόμενο επειδή έτσι είναι ο τρόπος με τον οποίο πληκτρολογείς, κάτι που λαμβάνει υπόψιν του το μοντέλο.

Θεωρητικά ένα τέτοιο εργαλείο θα μπορούσε να χρησιμοποιηθεί για επιθέσεις αφότου εγκατασταθεί σε κάποια συσκευή με μικρόφωνο (π.χ. smartphone, tablet) μέσω malware λογισμικού. Από εκεί και πέρα, ο επιτιθέμενος θα μπορεί (θεωρητικά πάντα) να ενεργοποιήσει το μικρόφωνο για να ακούει το πληκτρολόγιο και να υποκλέπτει τα passwords με τη βοήθεια του AI.

[via]

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Christos Elpidis

Το ταξίδι ξεκίνησε από έναν Atari ST 520 στα '80s για μια μακρά περίοδο καψίματος στο gaming με το Kick Off 2 (αν είχε eSports τότε θα ήμουν εκατομμυριούχος...) και τα κλασικά adventures. Μετά ήρθαν τα PCs, το Internet, τα MP3s, τα Mac, τα κινητά, τα smartphones και όλα τα μαραφέτια που ορίζουν την καθημερινότητα μας σήμερα.

Για όλα αυτά τα λέμε τα τελευταία 10+ χρόνια μέσα από το Techgear.gr! Θα με βρείτε σε Twitter, Instagram και φυσικά στη Darkpony Digital!

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Ανάλυση της Kaspersky για τις απειλές που σχετίζονται με το IoT το 2023

28 Σεπτεμβρίου 2023 Techgear Team

Η Kaspersky ανέλυσε τις εξελισσόμενες απειλές που στοχεύουν στον ταχέως αναπτυσσόμενο τομέα του Internet of Things (IoT). Με τις συσκευές IoT, όπως τα routers και τα εξαρτήματα έξυπνου σπιτιού, να αναμένεται να...

Νέοι ψηφιακοί κίνδυνοι: 5 νέες τάσεις που πρέπει να γνωρίζετε

28 Σεπτεμβρίου 2023 Techgear Team

Η επιβολή του νόμου είναι ένα σημαντικό κομμάτι του πάζλ στη μάχη κατά των εγκληματιών του ψηφιακού κόσμου. Ένα άλλο κομμάτι είναι οι καταναλωτές και οι επιχειρήσεις, που μπορούν - και πρέπει - να συνεχίσουν να...

Ομάδα ransomware ισχυρίζεται ότι παραβίασε όλα τα συστήματα της Sony!

27 Σεπτεμβρίου 2023 Christos Elpidis

Μια ομάδα ransomware με την ονομασία Ransomed.vc ισχυρίστηκε ότι παραβίασε με επιτυχία τα συστήματα της Sony, σύμφωνα με έκθεση του Cyber Security Connect, η οποία αναφέρει ότι η Sony είναι μόνο το τελευταίο ...

Η WatchGuard εξαγοράζει τη CyGlass

27 Σεπτεμβρίου 2023 Techgear Team

Η WatchGuard Technologies, παγκόσμιος ηγέτης στην ενοποιημένη ασφάλεια στον κυβερνοχώρο, ανακοίνωσε την εξαγορά της CyGlass Technology Services, κορυφαίου παρόχου λύσεων ανίχνευσης και απόκρισης απειλών με ...

Πώς να προστατεύσετε το εμπορικό σας σήμα από απειλές στο διαδίκτυο

26 Σεπτεμβρίου 2023 Techgear Team

Σύμφωνα με την τελευταία έκθεση της Kaspersky για το spam και το phishing το 2022, οι ιστοσελίδες που παριστάνουν υπηρεσίες delivery είχαν το υψηλότερο ποσοστό κλικ σε συνδέσμους phishing (27,38%) που ...

Η Trend Micro συνεργάζεται με την INTERPOL για την εξάρθρωση επιχείρησης phising

21 Σεπτεμβρίου 2023 Techgear Team

Η Trend Micro ανακοινώνει ότι η στενή συνεργασία της με την Διεθνή Οργάνωση Εγκληματολογικής Αστυνομίας, γνωστή ως INTERPOL, οδήγησε σε ακόμη μια σημαντική νίκη, μετά την εξάρθρωση επιχείρησης με λειτουργία ...

10 βήματα που μπορείτε να ακολουθήσετε αφού κάνετε κλικ σε έναν σύνδεσμο ηλεκτρονικού ψαρέματος

19 Σεπτεμβρίου 2023 Techgear Team

Μπορεί να αισθανθείτε ντροπή ή ακόμα και ανησυχία αν τσιμπήσετε το δόλωμα και κάνετε κλικ σε έναν σύνδεσμο ηλεκτρονικού "ψαρέματος", αλλά αυτού του είδους οι απειλές είναι όλο και πιο συνηθισμένες. Στην ...

Σοβαρό κενό ασφαλείας επηρεάζει εκατομμύρια ιστοσελίδες και δημοφιλείς εφαρμογές

15 Σεπτεμβρίου 2023 Christos Elpidis

Ένα πολύ σημαντικό κενό ασφαλείας εντόπισε ο ερευνητής Alex Ivanovs, το οποίο αφορά τις εικόνες σε WebP format που συναντάμε στην πλειοψηφία των ιστοσελίδων και των εφαρμογών. Λόγω αυτού του προβλήματος, οι ...

iPhone 15: Οι απατεώνες εκμεταλλεύονται το μεγαλύτερο λανσάρισμα smartphone της χρονιάς

12 Σεπτεμβρίου 2023 Techgear Team

Εν αναμονή της επικείμενης κυκλοφορίας του iPhone 15 της Apple, οι ειδικοί της Kaspersky έχουν αποκαλύψει μια σειρά από απάτες που εκμεταλλεύονται τον ενθουσιασμό που περιβάλλει τους χρήστες γύρω από αυτήν την ...

Πώς να απολαύσετε το Threads διατηρώντας υψηλά επίπεδα απορρήτου και ασφάλειας

05 Σεπτεμβρίου 2023 Techgear Team

Την περασμένη εβδομάδα, το Threads κυκλοφόρησε τη νέα Web εκδοχή του που επιτρέπει στους χρήστες να αναζητούν περιεχόμενο και να χρησιμοποιούν άλλες λειτουργίες από οποιαδήποτε desktop συσκευή τους. Σύμφωνα με ...

Loader
please wait
techgear_icon