Skype & Type: Skype vas može odati šta kucate u drugim programima
Vesti, 04.10.2016, 08:00 AM
Naučnici sa Univerziteta Padova u Italiji i Univerziteta Irvin u Kaliforniji uspeli su da pogode šta su korisnici kucali na tastaturi na osnovu zvukova snimljenih tokom razgovora preko Skypea.
Naučnici koji su izveli ovaj napad koji je nazvan Skype & Type (S&T) (pdf) imali su na umu da ljudi koji vode razgovore preko Skypea, često istvoremeno nastavljaju da rade u drugim programima.
Kako je većina tastatura prilično glasna, zvuk se prenosi preko mikrofona računara do sagovornika koji može da snimi razgovor i da kasnije izdvoji zvukove koji potiču od tastature od buke u pozadini.
Naučnici kažu da je moguće napraviti algoritam mašinskog učenja koji će biti u stanju da kategorizuje svaki taster na osnovu sličnih karakteristika. Algoritam bi detektovao stil korisnikovog kucanja, i zatim tačno pogađao šta korisnik kuca.
Naučnici kažu da ako poznaje stil kucanja i tastaturu žrtve, napadač može sa tačnošću od 91,7%, pogodi koji je taster pritisnut. Preciznost se smanjuje na i dalje alarmantnih 41,89% ako napadač ne poznaje stil kucanja i tastaturu žrtve.
Ranije je već dokazano da je moguće snimiti zvukove kucanja na tastaturi i sa velikom preciznošću pogoditi koje je tastere korisnik pritiskao pomoću mikrofona postavljenog pored računara.
Skype & Talk napad otvara vrata za novu vrstu napada koje je osim preko Skypea moguće izvesti i preko drugih servisa koji omogućavaju audio i video razgovore.
Izdvojeno
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





