SAMSUNG_022024A Advertisement SAMSUNG_022024A Advertisement SAMSUNG_022024A Advertisement

AI dokáže ukradnúť vaše heslo podľa zvuku stlačených klávesov

Výskum a vývoj
3

Výskumníci z Cornellovej univerzity objavili nový spôsob, ako môžu nástroje umelej inteligencie ukradnúť vaše údaje. Je ním stláčanie klávesov. V novej výskumnej práci sa podrobne opisuje útok riadený umelou inteligenciou, ktorý dokáže ukradnúť heslá s presnosťou až 95 % tým, že načúva, čo píšete na klávesnici. Výskumníci to dosiahli tak, že vycvičili model umelej inteligencie na základe zvuku stlačených klávesov. 

Potom nasadili tento model na blízky telefón. Integrovaný mikrofón počúval stlačenia klávesov na počítači MacBook Pro a dokázal ich reprodukovať s presnosťou 95 %, čo je najvyššia presnosť, akú výskumníci zaznamenali bez použitia veľkého jazykového modelu. Tím testoval presnosť aj počas hovoru cez Zoom, v ktorom sa stlačenie klávesov nahrávalo pomocou mikrofónu notebooku v priebehu stretnutia. V tomto teste bola umelá inteligencia pri reprodukcii zvuku stlačených klávesov presná na 93 %, v programe Skype dosiahla presnosť 91,7 %.

VEĽKÁ SÚŤAŽ PRE PREDPLATITEĽOV

Stojí za zmienku, že hlasitosť klávesnice mala s presnosťou útoku len málo spoločného. Model umelej inteligencie bol vycvičený, aby identifikoval klávesy na základe priebehu, intenzity a času jednotlivých stlačení. Môžete pre váš štýl písania stlačiť napríklad jeden kláves o zlomok sekundy neskôr ako ostatné a model AI to rozpozná. V bežnom živote by tento útok mal podobu škodlivého softvéru nainštalovaného do vášho telefónu alebo iného blízkeho zariadenia s mikrofónom. Potom stačí, aby zhromažďoval údaje z vašich stlačených klávesov odpočúvaním vášho mikrofónu a poskytol ich modelu umelej inteligencie.

Výskumníci na útok použili CoAtNet, čo je klasifikátor obrazu s umelou inteligenciou, a model vycvičili na 36 stlačeniach klávesov na počítači MacBook Pro, z ktorých každý bol stlačený 25-krát. Existuje niekoľko spôsobov, ako tento druh útoku obísť. Prvým je vôbec nezadávať heslo využitím funkcií, ako sú Windows Hello a Touch ID. Môžete takisto investovať do dobrého správcu hesiel, ktorý nielenže eliminuje zadávanie hesla, ale vám aj umožní používať náhodné heslá pre všetky vaše účty.

Zdroj: digitaltrends.com.

Redakcia

Všetky autorove články

3 komentáre

Staré reakcia na: AI dokáže ukradnúť vaše heslo podľa zvuku stlačených klávesov

9.8.2023 13:08
To dokázal aj MacGyver ešte v 90. rokoch.
Reagovať

mobil? reakcia na: AI dokáže ukradnúť vaše heslo podľa zvuku stlačených klávesov

9.8.2023 06:08
mobil nemá tlačítka
Reagovať

mobil? reakcia na: AI dokáže ukradnúť vaše heslo podľa zvuku stlačených klávesov

9.8.2023 06:08
mobil nemá tlačítka
Reagovať

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať