IT之家 10 月 12 日消息,據加拿大電視公司新聞網(CTV News)報道,蘇格蘭的網絡安全專家開發了一種系統,可使用熱成像和人工智能(AI)破解密碼。
該系統被稱為 ThermoSecure,其工作原理是分析一個人在電腦鍵盤或移動設備上輸入密碼時指尖留下的熱量痕迹。因為熱感測圖像上較亮的區域顯示的是最近接觸過的區域,所以可以猜測使用的字母、數字和符号的順序。
為了實現這一點,格拉斯哥大學副教授 Mohamed Khamis 博士和他的團隊使用機器學習和敲擊鍵盤後的 1500 個熱成像圖片來訓練人工智能,研究可能的密碼組合。
研究顯示,ThermoSecure 在 20 秒内破解了 67% 的 16 字符密碼,對于 12、8 和 6 個字符的密碼,成功率分别提高到 82%、93% 和 100%,表明更長的密碼更安全。
此外,用戶的打字風格也很重要,因為與打字速度更快的“觸摸式打字”相比,在鍵盤上停留時間更長的“一指禅式打字”用戶産生的熱簽名持續時間更長。在該研究的測試中,ThermoSecure 猜測前者的成功率為 80%,而後者的成功率達到了 92%。
研究還發現,ThermoSecure 破解 ABS 塑料鍵盤的成功率為 52%。然而,破解 PBT 塑料鍵盤的成功率僅為 14%。
IT之家了解到,ThermoSecure 背後的團隊警告說,鑒于熱成像攝像機變得越來越便宜,機器學習也變得越來越容易,熱成像密碼攻擊可能很快就會變得越來越常見。
為了降低這些攻擊的風險,該團隊建議使用其他身份驗證方法,如指紋或面部識别。Khamis 博士補充道:“較長的密碼更難讓 ThermoSecure 準确猜測,所以我們建議盡可能使用較長的密碼。”
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!