研究表明指尖的熱量可用於破解密碼


網絡犯罪分子使用各種方法來獲取密碼。一些人利用網絡釣魚,即冒充受信任的組織,發送欺詐性的電子郵件、短信或撥打詐騙電話以竊取登錄憑證。也有一些手上資源豐富的則轉向暴力窮舉,這涉及到使用字典和錯誤重試來猜測用戶的密碼。但是你知道嗎,熱也可以用來破解密碼?

1665570250_media_885927_smxx_story.jpg

蘇格蘭的網絡安全專傢已經開發一個系統,利用熱成像和人工智能(AI)來即時破解密碼(通過CTV新聞)。該系統被稱為ThermoSecure,通過分析一個人在電腦鍵盤或移動設備上輸入密碼時指尖留下的熱量痕跡來工作。由於熱感應圖像上較亮的區域顯示最近被觸摸過的區域,這使得猜測所用字母、數字和符號的順序成為可能。

格拉斯哥大學副教授穆罕默德-卡米斯博士和他的團隊使用機器學習和1500張最近使用過的鍵盤的熱圖像來訓練一個人工智能模型,以讀取熱特征並研究可能的密碼組合。

該研究發現,較長的密碼更安全,因為ThermoSecure在20秒內破解67%的16個字符的密碼。該系統對較短的密碼效果更好,對於12、8和6個字符的密碼,其成功率分別提高到82%、93%和100%。

用戶的打字風格也很重要,因為在鍵盤上停留時間較長的"獵取式"鍵盤用戶比打字速度快的"觸摸式"鍵盤用戶產生的熱信號更持久。在該研究的測試中,ThermoSecure猜出第一組密碼的成功率為92%,而後者的成功率隻有80%。


相關推薦

2023-11-28

者分析稱,不論這份文件是真是假,寫下文件的人都對AI研究有著專傢級的理解,他使用許多領域的術語,但並沒有錯誤使用。這份文件引用Taudra和Tau項目分析,這兩個話題在網上很少被討論。如果是假的,作者應該會開始就寫

2022-08-29

北京時間8月29日上午消息,據報道,目前,兩位研究員成功破解一種加密算法,該加密算法曾被科學界寄予厚望,認為能夠抵禦量子計算的威脅。如果最新的加密算法被破解,則意味著網絡安全存在威脅性,尤其是發送機密信息

2022-10-12

年 10 月 11 日開始發佈的 Windows 累積更新中,本地策略將可用於啟用本地管理員帳戶鎖定。想要啟用該功能,IT 管理員需要在本地組策略編輯器 Local Computer Policy\Computer Configuration\Windows Settings\Security Settings\Account Policies\Account Locko

2023-04-10

將大部分常見的密碼在1分鐘內被破解。據解,該公司的研究人員使用一種名為PassGAN的模型,這是password和GAN組合詞,GAN指生成對抗網絡。生成對抗網絡由生成器和鑒別器組成,生成器負責生成數據,鑒別器負責鑒定生成的數據

2022-09-09

美國科研圈估計很頭大。就在上個月美國國傢標準與技術研究所( NIST )結束一項為期6年的國際競賽,目的是尋找對抗量子計算機的加密算法。之所以,有這麼個競賽,實在是加密專業的人的活的太慘,堪比

2022-08-24

然還是這麼做。此外微軟去年警告稱:基於已知的密碼學研究,在應用可驗證填充、而沒有首先確保密文完整性的情況下,如非極其特殊的情況、CBC 模式加密的數據已不再安全。由於現代錯誤地使用 AES CBC 方案和另一個在線發

2023-10-31

據一直在研究類似事件的加密貨幣欺詐研究人員稱,10月25日,黑客利用存儲在被盜LastPass數據庫中的私鑰和口令盜取440萬美元的加密貨幣。這一消息來自ZachXBT和MetaMask開發人員泰勒-莫納漢(TaylorMonahan),他們一直在追蹤這些加

2022-07-19

界眾所周知的。然而,在一次例行的漏洞評估中,Dragos的研究人員發現一種規模較小針對工業工程師和操作員的勒索技術。各種社交媒體網站上的多個賬戶都在宣傳可編程邏輯控制器(PLC)、人機界面(HMI)和項目文件密碼破解

2023-11-15

加利福尼亞大學洛杉磯分校的研究人員開發出一種首創的固態熱晶體管,有朝一日可用於更好地控制電子設備中的熱量。這項技術與其他先進技術相結合,可以幫助設計更快、更強大的處理器。熱量是電子設備的頭號敵人。正如

2024-03-09

能並通過.theme格式允許用戶制作、下載、安裝這類主題。研究人員在主題文件中發現一個漏洞,目前該漏洞已經被修復,因此研究人員公佈漏洞細節以及PoC供同行們研究使用(註:原始漏洞來自Akamai的研究人員)。這個漏洞的編號

2022-08-05

後量子密碼學被稱為Kyber。上個月,美國國傢標準與技術研究所(NIST)決定對Kyber進行標準化,最終規范將於2024年出臺。通過啟動這項試驗,Cloudflare希望能推動後量子密碼學的采用。就特點而言,Kyber使用更大的密鑰和使用更多

2023-02-23

,兩者確有不同之處。日前,西安交通大學公共衛生學院研究團隊在權威營養期刊《營養素》發表一項研究成果,首次探討主食偏好”與肥胖風險”之間的聯系。此項研究中,研究團隊以我國西北地區10萬餘人的數據作為樣本,

2023-02-23

,兩者確有不同之處。日前,西安交通大學公共衛生學院研究團隊在權威營養期刊《營養素》發表一項研究成果,首次探討“主食偏好”與“肥胖風險”之間的聯系。此項研究中,研究團隊以我國西北地區10萬餘人的數據作為樣

2022-10-18

暴力密碼破解工具Hashcat(最新版6.2.6)的核心開發者山姆·克羅利(SamCroley)和來自德克薩斯州奧斯汀的安全分析師合作,表示NVIDIAGeForceRTX4090顯卡運行Hashcat來破解某人密碼,其效率是前代RTX3090GPU的兩倍。通過八塊 NVIDIA RTX 4090 G