来源:cnBeta | 2022-10-14 07:58:25 |
网络犯罪分子使用各种方法来获取密码。一些人利用网络钓鱼,即冒充受信任的组织,发送欺诈性的电子邮件、短信或拨打诈骗电话以窃取登录凭证。也有一些手上资源丰富的则转向暴力穷举,这涉及到使用字典和错误重试来猜测用户的密码。但是你知道吗,热也可以用来破解密码?
苏格兰的网络安全专家已经开发了一个系统,利用热成像和人工智能(AI)来即时破解密码(通过CTV新闻)。该系统被称为ThermoSecure,通过分析一个人在电脑键盘或移动设备上输入密码时指尖留下的热量痕迹来工作。由于热感应图像上较亮的区域显示最近被触摸过的区域,这使得猜测所用字母、数字和符号的顺序成为可能。
格拉斯哥大学副教授穆罕默德-卡米斯博士和他的团队使用机器学习和1500张最近使用过的键盘的热图像来训练一个人工智能模型,以读取热特征并研究可能的密码组合。
该研究发现,较长的密码更安全,因为ThermoSecure在20秒内破解了67%的16个字符的密码。该系统对较短的密码效果更好,对于12、8和6个字符的密码,其成功率分别提高到82%、93%和100%。
用户的打字风格也很重要,因为在键盘上停留时间较长的"猎取式"键盘用户比打字速度快的"触摸式"键盘用户产生的热信号更持久。在该研究的测试中,ThermoSecure猜出第一组密码的成功率为92%,而后者的成功率只有80%。
责任编辑:techtoutiao