Nowy sposób na kradzież PIN-u i hasła: sztucznej inteligencji wystarczy mikrofon w smartfonie

Nowy sposób na kradzież PIN‑u i hasła: sztucznej inteligencji wystarczy mikrofon w smartfonie

Sztuczna inteligencja potrafi wykraść hasło i PIN korzystając tylko z mikrofonu
Sztuczna inteligencja potrafi wykraść hasło i PIN korzystając tylko z mikrofonu
Oskar Ziomek
29.03.2019 23:00

W sieci nie brakuje informacji o ciekawych zastosowaniach sztucznej inteligencji. O jednym z ostatnich pisze serwis VentureBeat, który zwraca uwagę na eksperymentalną SI stworzoną na potrzeby zgadywania haseł oraz PIN-ów. Z pozoru projekt może się wydawać mało fascynujący, jednak kluczowy jest sposób, w jaki twórcy zdecydowali się rozpoznawać ciągi znaków.

Narzędziami w "rękach" sztucznej inteligencji są mikrofony wbudowane w smartfon i analiza generowanych wibracji. Oprogramowanie zostało opisane w dokumentacji, w której twórcy szczegółowo przedstawiają swoje założenia.

Okazuje się, że przy odpowiednio stworzonych zasadach działania i dobrze dobranym treningu, sztuczna inteligencja jest w stanie skutecznie "wsłuchać się" w przyciśnięcia wirtualnej klawiatury na ekranie smartfona i analizując dźwięki dobiegające do mikrofonów urządzenia – zgadywać dotykane litery, a w konsekwencji całe hasła.

Analiza wibracji wywołanych naciśnięciem litery "F" na klawiaturze, źródło: publikacja z badaniami.
Analiza wibracji wywołanych naciśnięciem litery "F" na klawiaturze, źródło: publikacja z badaniami.

Algorytm jest dostosowany do konkretnego modelu smartfona. Dzięki temu znane jest położenie mikrofonów i odległość między nimi, co pozwala dokładniej analizować dane wejściowe. Skuteczność jest zaskakująco dobra. Podczas testów, sztucznej inteligencji udało się odgadnąć ponad połowę testowych PIN-ów w 10 próbach i 91 ze 150 4-cyfrowych kombinacji w maksymalnie 20 próbach.

Twórcy oprogramowania chcą swoimi badaniami zwrócić uwagę użytkowników smartfonów na fakt, iż nawet wbudowane w urządzenie mikrofony mogą się okazać pomocne podczas ataku i próby odgadnięcia haseł.

Zapobieganie podobnym działaniom nie będzie należało do najłatwiejszych – w myśl obecnego sposobu zarządzania dostępem do sprzętu na przykład w Androidzie, wymagałoby to zakazania korzystania aplikacjom z mikrofonu, co w wielu przypadkach może być przeszkodą dla głównej funkcjonalności danego programu.

Google stawia na bezpieczeństwo Androida

Pozostając w temacie bezpieczeństwa i uprawnień w systemie Android, warto zwrócić uwagę na zapewnienia producenta związane z przygotowywaną już, nową wersją oznaczoną literą Q.

W jednym z pierwszych wpisów dotyczących nadchodzącego Androida, Google zaznaczył, iż priorytetem w nowym wydaniu będzie prywatność. Na warsztat wzięto między innymi właśnie mechanizm uprawnień aplikacji. Więcej o planowanych zmianach przeczytacie w odrębnej publikacji.

Programy

Zobacz więcej
Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (50)