Trí tuệ nhân tạo đoán mật khẩu qua âm thanh bàn phím

0
0

Các nhà nghiên cứu đã tạo ra hệ thống sử dụng bản ghi âm để đoán được chính xác 90% người dùng đang gõ phím nào.

Nhập mật khẩu máy tính khi đang chat qua Zoom có thể mở ra cánh cửa dẫn đến tấn công mạng, theo một nghiên cứu mới. Các chuyên gia cho biết, khi những công cụ họp video như Zoom và thiết bị tích hợp microphone trở nên phổ biến, nguy cơ tấn công mạng dựa trên âm thanh cũng tăng theo.

AI có thể đoán phím nào đang được gõ với độ chính xác trên 90% chỉ nhờ vào âm thanh. (Ảnh: Dominic Lipinski).

Các nhà nghiên cứu đã tạo ra một hệ thống có thể đoán được phím nào đang được nhấn trên bàn phím laptop với độ chính xác hơn 90%, chỉ dựa vào bản ghi âm.

Tiến sỹ Ehsan Toreini, đồng tác giả nghiên cứu tại Đại học Surrey (Anh), nhận xét mức độ chính xác của các mô hình cũng như các cuộc tấn công mạng sẽ tăng. Theo ông, cần có tranh luận công khai về vấn đề quản trị trí tuệ nhân tạo (AI), đặc biệt khi thiết bị thông minh trang bị microphone ngày càng quen thuộc trong các gia đình.

Ông Toreini và đồng nghiệp đã sử dụng các thuật toán máy học để phát triển hệ thống có khả năng xác định phím nào được nhấn trên laptop dựa trên âm thanh. Đây là cách tiếp cận được triển khai trên thiết bị mật mã Enigma những năm gần đây.

Trong nghiên cứu, họ nhấn từng phím trên 36 phím của MacBook Pro, bao gồm cả phím số và ký tự, 25 lần liên tiếp, bằng các ngón tay và lực nhấn khác nhau. Âm thanh được ghi lại qua cuộc gọi Zoom lẫn trên smartphone đặt gần bàn phím.

Sau đó, nhóm nạp dữ liệu vào hệ thống máy học để học cách nhận diện đặc điểm của các tín hiệu âm thanh liên kết với mỗi phím. Kết quả cho thấy hệ thống có thể gán một phím với âm thanh chính xác tới 95% nếu ghi âm qua cuộc gọi điện thoại và 93% nếu ghi âm qua cuộc gọi Zoom.

Đây không phải nghiên cứu đầu tiên cho thấy có thể xác định tổ hợp phím bằng âm thanh. Tuy nhiên, nhóm cho biết đã sử dụng phương pháp hiện đại nhất và đạt độ chính xác cao nhất từ trước tới nay.

Dù nghiên cứu chỉ mang tính chứng minh và không được dùng để bẻ khóa mật khẩu hay diễn ra trong bối cảnh thực tế, các tác giả cho rằng nó nhấn mạnh nhu cầu phải cảnh giác, nhất là khi laptop sử dụng các bàn phím tương tự nhau và thường được dùng ở những nơi công cộng như quán cà phê. Phương pháp nghe lén có thể áp dụng với bất kỳ bàn phím nào.

Các nhà nghiên cứu bổ sung một số cách để giảm nguy cơ bị tấn công thông qua âm thanh như chọn đăng nhập sinh trắc học nếu có hoặc kích hoạt xác minh hai bước.

Ngoài ra, nên sử dụng phím Shift để kết hợp ký tự viết thường, viết hoa, số và biểu tượng trong mật khẩu. Joshua Harrison, một trong các tác giả, nhận xét rất khó để xác định nếu dùng phím Shift.

Trong khi đó, Giáo sư Feng Hao đến từ Đại học Warwick cảnh báo mọi người không nên nhập tin nhắn nhạy cảm, bao gồm mật khẩu, trên bàn phím trong khi gọi Zoom. “Bên cạnh âm thanh, hình ảnh trực quan về các chuyển động nhỏ của vai và cổ tay cũng có thể tiết lộ thông tin bên lề về phím nào được gõ, ngay cả khi bàn phím không xuất hiện trong camera”, ông nói.

(Theo Vietnamnet)

 


Ý kiến bạn đọc


Ứng dụng phổ biến trên iOS/Android bị hack, hàng triệu số điện thoại di động bị đánh cắp

(VnMedia) - Được thiết kế để giúp người dùng đưa ra yêu cầu xác thực hai yếu tố (2FA) dễ dàng hơn khi đăng nhập vào một ứng dụng, tuy nhiên ứng dụng Authy của Twilio dành cho cả hệ điều hành iOS và Android lại bị tin tặc xâm nhập bất hợp pháp...

Nhiều người vẫn "sập bẫy" làm cộng tác viên thanh toán đơn hàng online

(VnMedia) - Dù đã có nhiều cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online kiếm tiền trên mạng. Đa phần đó là những phụ nữ đang nuôi con nhỏ, hiện ở nhà không có việc làm, sinh viên có nhu cầu kiếm thêm thu nhập...

Giá vàng thế giới liên tục trồi sụt, vàng nhẫn tăng lên mức cao 

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (5/7), giá vàng giao ngay tại thị trường New York lại đảo chiều đi xuống. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng vượt xa mức 76 triệu đồng/lượng.

Công nghệ vận hành đứng trước nguy cơ gia tăng đe dọa tấn công mạng

(VnMedia) - Gần một phần ba (31%) các tổ chức công nghệ vận hành (OT) ghi nhận hơn 6 vụ xâm nhập trong năm ngoái, tăng 11% so với năm trước…

Những lưu ý để đảm bảo an toàn cho các giao dịch ngân hàng trực tuyến

(VnMedia) - Trước tình hình tội phạm mạng diễn biến phức tạp, bên cạnh việc các ngân hàng triển khai các giải pháp bảo đảm an toàn thông tin (như theo Quyết định 2345) thì người dân cũng cần nâng cao nhận thức về an toàn thông tin mạng, tuân thủ đúng các hướng dẫn về sử dụng dịch vụ ngân hàng điện tử an toàn.