Zvuk kucanja na tastaturi može otkriti vašu lozinku

Vesti, 19.03.2024, 11:00 AM

Zvuk kucanja na tastaturi može otkriti vašu lozinku

Zvukovi pritisaka na tastere mogu se iskoristiti za otkrivanje osetljivih korisničkih podataka. Na primer, takvi zvukovi mogu otkriti ono što korisnici upisuju u polje za lozinku.

Ovakav napad može zaobići mere bezbednosti na uređajima koji koriste tastature kao primarni sistem za unos podataka.

Ranije su istraživači uspevali da dešifruju akustiku tastature samo u kontrolisanim okruženjima, ali su sada naučnici sa Univerziteta Augusta uspeli da pročitaju zvukove u realističnom okruženju. Oni su tokom svojih eksperimenata koristili prikupljenu ambijentalnu buku, i u takvim uslovima uspeli su da postignu tačnost od 43%.

U eksperimentima je učestovalo 20 ljudi kojima je bilo dozvoljeno da koriste bilo koju tastaturu ili obrazac kucanja. U isto vreme, bilo je dozvoljeno da se mešaju zvukovi iz okoline. Istraživači su koristili i uređaje za snimanje niskog kvaliteta.

Da bi izvršili uspešan napad, napadači bi morali da prikupe uzorak podataka o zvukovima pritisaka na tastere kako bi obučili statistički model. Oni bi mogli izvesti napad kada model može da poveže zvuke pritiska na tastere sa određenim slovima.

Dobijanje zvukova kucanja može se obaviti preko skrivenog mikrofona, malvera na uređaju, dodatka pretraživača i drugih sredstava koja bi teoretski mogla da iskoriste ugrađeni mikrofon uređaja bez znanja korisnika.

Foto: Sofya / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje

Najčešće korišćene lozinke u 2025.

Najčešće korišćene lozinke u 2025.

Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje