DATE: 2023-08-20
Actualización de imagen representativa: Esta historia ha sido actualizada con el comentario de Zoom Un grupo de científicos informáticos basados en Reino Unido han entrenado un modelo de inteligencia artificial (AI) para identificar los sonidos generados por un teclado.
Los científicos utilizaron la versión 2021 de un MacBook Pro para esta prueba y lo describió como una “popular portátil fuera del recinto.La investigación fue dirigida por tres expertos: Joshua Harrison de la Universidad Durham, Ehsan Toreini de las universidades de Surrey y Maryam Mehrnezhad en la Royal Holloway University de Londres.Cómo esto puede ayudar a los hackers Según un estudio publicado por la Universidad Cornell (marcado por NY Post), esta herramienta de IA puede ayudarle a robar contraseñas de usuario con una precisión casi perfecta.
El modelo de IA puede “escuchar” las pulsaciones de teclas de una persona insospechada y robar sus credenciales.Cuando el programa de IA fue probado en un smartphone cercano, tuvo éxito al reproducir la contraseña tecleada con precisión del 95%.La herramienta de IA también fue capaz de “escuchar” con precisión a través del micrófono del portátil durante una videoconferencia Zoom.
Los investigadores dijeron que la herramienta de IA fue capaz de reproducir las pulsaciones con precisión del 93%.Este tipo de ataque se llama ataque acústico por canal lateral.¿Qué es un ataque acústico de canal lateral? En este tipo de ataque, los hackers monitorean el mecanógrafo para romper sus cuentas.
Los investigadores advirtieron que muchos usuarios no son conscientes del riesgo que suponen tales ataques..“La ubicuidad de las emanaciones acústicas del teclado hace que no sólo sean un vector de ataque fácilmente disponible, sino que también induce a las víctimas a subestimar (y por lo tanto no tratar de ocultar) su salida.
Por ejemplo, al escribir una contraseña, la gente ocultará regularmente su pantalla pero hará poco para ofuscar el sonido de su teclado”, explicó el estudio..Cómo los investigadores probaron la precisión de los modelos IA Para medir la exactitud de la herramienta, los científicos presionaron 36 de las llaves del portátil un total de 25 veces cada uno.
Con cada prensa, los investigadores variaron la presión y el dedo para confundir el modelo.Sin embargo, el programa “escucha” y identifica con éxito elementos de cada prensa clave, como longitudes de onda sonoras.
Mientras se prueba con el smartphone, que era un iPhone 13 mini, fue colocado a 17 centímetros del teclado.La respuesta de Zoom al informe: “Zoom toma en serio la privacidad y seguridad de nuestros usuarios.
Además de las técnicas de mitigación sugeridas por los investigadores, los usuarios del Zoom también pueden configurar nuestra función de supresión de ruido en el fondo a una configuración más alta, silenciar su micrófono al unirse a la reunión y silenciarlo cuando escribe durante una reunión para ayudar a mantener sus datos más seguros..” Facebook Twitter Linkedin.
Source: https://www.gadgetsnow.com/tech-news/this-ai-model-can-steal-passwords-by-listening-to-the-keyboard-heres-how/articleshow/102799487.cms