اخر الاخبار

يكشف نظام 'الهجوم الحراري' المدفوع بالذكاء الاصطناعي عن كلمات المرور في ثوانٍ

 

يكشف نظام 'الهجوم الحراري' المدفوع بالذكاء الاصطناعي عن كلمات المرور في ثوانٍ


إليك تقنية جديدة يجب أن ترضي المتسللين. من الممكن تخمين كلمة المرور التي تم إدخالها على جهاز الكمبيوتر والهاتف الذكي وحتى جهاز الصراف الآلي. كيف؟ من خلال تحليل بقايا الحرارة التي خلفتها أصابع المستخدم عند إدخال كلمة المرور. يعمل مع لوحة مفاتيح وشاشة هاتف ذكي وأيضًا على مفاتيح أجهزة الصراف الآلي.


جاءت هذه الفكرة المجنونة من باحثين في جامعة جلاسكو باسكتلندا. لقد طوروا نظامًا يسمى ThermoSecure.


من خلال هذه التجربة ، سعوا لإثبات أنه باستخدام الكاميرات الحرارية ، التي تنخفض أسعارها والذكاء الاصطناعي ، الذي يتوفر أحيانًا مجانًا - يمكن للمتسلل الذكي إنشاء نظام بتكلفة منخفضة لجمع كلمات مرور الجهاز في ثوانٍ. وأطلقوا على هذا التهديد 'الهجمات الحرارية'.


يجب أن يكون المستخدم قد أدخل كلمة المرور منذ وقت قصير حتى يعمل هذا. من الغريب فتح قفل الجهاز ثم تركه ، ولكن هذا هو الحال بالضرورة مع أجهزة الصراف الآلي.


سيستخدم المخترق كاميرا حرارية لالتقاط صورة للوحة المفاتيح أو الشاشة. في الصورة ، كلما ظهرت منطقة أكثر وضوحًا ، قل وقت لمسها. من خلال فحص هذه المناطق ، يمكن تحديد المفاتيح أو الحروف أو الرموز المستخدمة ، بالإضافة إلى ترتيب دخولها. يقارن درجات حرارة المفاتيح التي تم الضغط عليها لتحديد الترتيب الذي تم به الضغط على المفاتيح. من المفترض أنه كلما انخفضت درجة حرارة المفتاح ، كلما تم الضغط عليه مبكرًا.


وفقًا للباحثين ، حتى المبتدئ الذي تم إخباره بكيفية فك تشفير الصورة الحرارية يمكنه العثور على كلمة المرور. ومع ذلك ، يجب أن تكون الصورة قد تم التقاطها ما بين 30 ثانية ودقيقة واحدة بعد لمس السطح.


ومع ذلك ، قرر الباحثون المضي قدمًا في الأمر واستخدام تقنية التعلم الآلي لأتمتة التنبؤ بكلمة المرور. 


لقد التقطوا 1500 صورة حرارية للوحات المفاتيح من زوايا مختلفة لتغذية الآلة. لوحات المفاتيح التي تم استخدامها للتو لكتابة كلمات المرور. بمساعدة الاحتمالات ، يمكنهم تحسين نموذجهم وتحقيق كفاءة بنسبة 86٪ في العثور على كلمات المرور بعد 20 ثانية من إدخالها.


ينخفض ​​الرقم إلى 62٪ بعد دقيقة واحدة. يمكننا القول أن الطريقة ليست فعالة دائمًا. ترتفع النسبة إلى 93٪ عندما لا تتجاوز ثمانية أحرف. تضرب الخوارزمية باستمرار النقطة بستة أحرف.


لا يمكن استخدام هذه الإستراتيجية ، التي لا تزال تتضمن الاقتراب من الهدف ، لفترة طويلة مع أنظمة الأمان الجديدة التي لا تتطلب كلمات مرور مثل بروتوكول Fido والتعرف على الوجه الذي تنفذه Apple على أجهزتها. في المستقبل ، يجب أن تستخدم الأجهزة الأخرى أيضًا هذه التقنيات لتحسين الأمان.


تابع موقعنا tech1new.com انضم إلى صفحتنا على فيسبوك و متابعتنا على Twitter للحصول على تحديثات إخبارية فورية ومراجعات وشروحات تقنية

ليست هناك تعليقات:

إرسال تعليق