Skype & Type: Skype vas može odati šta kucate u drugim programima

Vesti, 04.10.2016, 08:00 AM

Skype & Type: Skype vas može odati šta kucate u drugim programima

Naučnici sa Univerziteta Padova u Italiji i Univerziteta Irvin u Kaliforniji uspeli su da pogode šta su korisnici kucali na tastaturi na osnovu zvukova snimljenih tokom razgovora preko Skypea.

Naučnici koji su izveli ovaj napad koji je nazvan Skype & Type (S&T) (pdf) imali su na umu da ljudi koji vode razgovore preko Skypea, često istvoremeno nastavljaju da rade u drugim programima.

Kako je većina tastatura prilično glasna, zvuk se prenosi preko mikrofona računara do sagovornika koji može da snimi razgovor i da kasnije izdvoji zvukove koji potiču od tastature od buke u pozadini.

Naučnici kažu da je moguće napraviti algoritam mašinskog učenja koji će biti u stanju da kategorizuje svaki taster na osnovu sličnih karakteristika. Algoritam bi detektovao stil korisnikovog kucanja, i zatim tačno pogađao šta korisnik kuca.

Naučnici kažu da ako poznaje stil kucanja i tastaturu žrtve, napadač može sa tačnošću od 91,7%, pogodi koji je taster pritisnut. Preciznost se smanjuje na i dalje alarmantnih 41,89% ako napadač ne poznaje stil kucanja i tastaturu žrtve.

Ranije je već dokazano da je moguće snimiti zvukove kucanja na tastaturi i sa velikom preciznošću pogoditi koje je tastere korisnik pritiskao pomoću mikrofona postavljenog pored računara.

Skype & Talk napad otvara vrata za novu vrstu napada koje je osim preko Skypea moguće izvesti i preko drugih servisa koji omogućavaju audio i video razgovore.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje