Skype & Type: Skype vas može odati šta kucate u drugim programima
Vesti, 04.10.2016, 08:00 AM
Naučnici sa Univerziteta Padova u Italiji i Univerziteta Irvin u Kaliforniji uspeli su da pogode šta su korisnici kucali na tastaturi na osnovu zvukova snimljenih tokom razgovora preko Skypea.
Naučnici koji su izveli ovaj napad koji je nazvan Skype & Type (S&T) (pdf) imali su na umu da ljudi koji vode razgovore preko Skypea, često istvoremeno nastavljaju da rade u drugim programima.
Kako je većina tastatura prilično glasna, zvuk se prenosi preko mikrofona računara do sagovornika koji može da snimi razgovor i da kasnije izdvoji zvukove koji potiču od tastature od buke u pozadini.
Naučnici kažu da je moguće napraviti algoritam mašinskog učenja koji će biti u stanju da kategorizuje svaki taster na osnovu sličnih karakteristika. Algoritam bi detektovao stil korisnikovog kucanja, i zatim tačno pogađao šta korisnik kuca.
Naučnici kažu da ako poznaje stil kucanja i tastaturu žrtve, napadač može sa tačnošću od 91,7%, pogodi koji je taster pritisnut. Preciznost se smanjuje na i dalje alarmantnih 41,89% ako napadač ne poznaje stil kucanja i tastaturu žrtve.
Ranije je već dokazano da je moguće snimiti zvukove kucanja na tastaturi i sa velikom preciznošću pogoditi koje je tastere korisnik pritiskao pomoću mikrofona postavljenog pored računara.
Skype & Talk napad otvara vrata za novu vrstu napada koje je osim preko Skypea moguće izvesti i preko drugih servisa koji omogućavaju audio i video razgovore.
Izdvojeno
Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





