DATE: 2023-08-20
Representativo Imagem Atualizar: Esta história foi atualizada com o comentário de Zoom Um grupo de cientistas da computação do Reino Unido treinou um modelo de inteligência artificial (AI) para identificar os sons gerados por uma tecla..
Os cientistas usaram a versão de 2021 do MacBook Pro para este teste e descreveram como um “popular off-the-shelf laptop”.A pesquisa foi conduzida por três especialistas – Joshua Harrison da Universidade de Durham, Ehsan Toreini da University of Surrey e Maryam Mehrnezhad na Royal Holloway University em Londres..De acordo com um estudo publicado pela Universidade de Cornell (espontado pelo NY Post), esta ferramenta AI pode ajudar os hackers a roubar senhas do usuário com precisão quase perfeita..
O modelo de IA pode “escutar” as chaves de uma pessoa não suspeita e roubar suas credenciais..Quando o programa AI foi testado em um smartphone próximo, ele teve sucesso na reprodução da senha tipada com 95% de precisão..A ferramenta de inteligência artificial também foi capaz de “escutar” com precisão para imprimir através do microfone do laptop durante uma conferência de vídeo Zoom..
Os pesquisadores disseram que a ferramenta de IA foi capaz de reproduzir os tecidos-chave com 93% de precisão..Este tipo de ataque é chamado de ataque acústico do canal lateral..O que é um ataque de canal lateral acústico?Neste tipo de ataque, os hackers monitoram a tipografia para quebrar suas contas..
Os pesquisadores alertaram que muitos usuários não estão cientes do risco colocado por tais ataques..A ubiquidade das emanações acústicas do teclado não só as torna um vector de ataque facilmente disponível, mas também incentiva as vítimas a subestimar (e por isso não tentar esconder) sua produção..
Por exemplo, quando você escreve uma senha, as pessoas escondem regularmente sua tela mas farão pouco para esconder o som da tecla”, explica a pesquisa..Para avaliar a precisão da ferramenta de inteligência artificial, os pesquisadores pressionaram 36 das chaves do laptop em um total de 25 vezes cada uma..
Com cada impressão, os pesquisadores variaram a pressão e o dedo para confundir o modelo..No entanto, o programa “escutou” e identificou com sucesso elementos de cada pressão chave, como comprimentos de onda sonoros..
Durante o teste com o smartphone, que era um iPhone 13 mini, foi colocado a 17 centímetros da tecla..A resposta da Zoom ao relatório: “A Zooma toma a privacidade e segurança dos nossos usuários com sério..
Além das técnicas de mitigação sugeridas pelos pesquisadores, os usuários do Zoom também podem configurar a nossa função de supressão de ruído de fundo para uma configuração mais alta, mover seu microfone por padrão quando se junta a uma reunião e mude seu microfono quando escreve durante uma sessão para ajudar a manter suas informações mais seguras..Facebook e o Twitter Linkedin.
Source: https://www.gadgetsnow.com/tech-news/this-ai-model-can-steal-passwords-by-listening-to-the-keyboard-heres-how/articleshow/102799487.cms