Изкуствен интелект улавя пароли по звука от клавишите

Хакването на пароли не е невъзможна задача за изкуствения интелект
(снимка: CC0 Public Domain)

Технологиите с изкуствен интелект намират всевъзможни приложения. Особено привлекателна за хакерите е възможността за отгатване на пароли. Затова не е изненадваща появата на AI инструменти, способни да улавят паролите с висока точност.

Британски изследователи са обучили изкуствен интелект да разпознава точно натиснатите клавиши на клавиатурата на компютъра по звука им. По този начин можете да наблюдавате какво въвежда човек и дори да „подслушвате” паролите му.

В експеримента за тестване на AI като микрофон е използван смартфон, поставен до лаптоп, на чиято клавиатура се извършва въвеждането на данните, разказва PC World. За да обучат невронната мрежа, изследователите съпоставят звука на всеки клавиш със съответната буква и преобразуват аудиозаписите в изображения под формата на вълнови диаграми и спектрограми.

След това паролата е въведена в лаптоп и алгоритъмът е помолен да разбере коя дума е въведена въз основа на последователността от звуци. В този тест AI разпознава паролата с 95% точност.

За да направят подобна атака с отгатване на парола по-реалистична, изследователите са тествали дали този метод може да се използва за улавяне на пароли по време на видео разговори в Zoom или Skype. В теста AI демонстрира малко по-ниска, но все пак много висока точност на разпознаване: 92% за Skype и 93% за видео разговор със Zoom.

По време на експеримента изследователите са използвали MacBook Pro от 2021 г. с чип M1 и 16-инчов екран, а също така iPhone 13 mini, поставен на разстояние 17 сантиметра от лаптопа, както и приложения за видеоконференции Zoom и Skype.

Като средство за защита изследователите препоръчват използване на техниката за писане с десет пръста. В този случай точността на разпознаване на звук от отделни клавиши значително намалява. Използването на главни и малки букви в паролите, както и на специални символи, също може да усложни задачата за разпознаване на пароли с помощта на AI.

Но най-добрата защита може да осигури мениджър на пароли, който автоматично избира сложни пароли с едно кликване. Тези помощни програми въвеждат пароли с помощта на клавишна комбинация или автоматично в полетата за вход. Това означава, че данните не могат да бъдат прихванати от AI чрез разпознаване на звук от клавиатурата.

Коментар