На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2005-9-15 на главную / новости от 2005-9-15
AlgoNet.ru
поиск
   Статьи по датам:
Август 2005
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Сентябрь 2005
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Июнь 2005
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   
 
Июль 2005
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Апрель 2005
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
 
Май 2005
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Февраль 2005
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28      
 
Март 2005
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Декабрь 2004
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Январь 2005
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Октябрь 2004
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Ноябрь 2004
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 

 

Место для Вашей рекламы!

 

Все новости от 15 сентября 2005 г.

Стрекотание клавиатуры как угроза для безопасности

Аудиозапись работы пользователя на клавиатуре можно расшифровать, утверждают ученые из Калифорнийского университета в Беркли.

Метод основан на том, что каждая клавиша при нажатии издает характерный только для нее звук, и пользователи, которые обычно набирают примерно 300 знаков в минуту, оставляют достаточно времени между ударами, чтобы компьютер мог выделить отдельные звуки. В процессе исследования несколько 10-минутных записей работы пользователей были обработаны на компьютере с применением алгоритма, который расшифровывает до 96% вводимых символов.

Метод работает с применением готовой звукозаписывающей аппаратуры на фоне музыки или звонка сотового телефона — и даже с так называемой «тихой» клавиатурой. Он позволяет перехватывать любые печатаемые документы, но руководитель проекта Дуг Тигар, профессор вычислительной техники и управления информацией Калифорнийского университета в Беркли, особо подчеркнул уязвимость паролей. «Пароли — это механизм аутентификации, который на самом деле нуждается в пересмотре. Это не скрытая атака. Она хоть и требует некоторого знакомства с вычислительной техникой, но большинство необходимых для нее компонентов широко доступны… Мы пользовались микрофонами за $10».

Работа опирается на исследование, проведенное Дмитрием Азоновым и Ракешем Агравалем, которые продемонстрировали, как по аудиозаписям работы клавиатуры можно восстановить 80% текста. Однако эти эксперименты строго контролировались. Результаты будут представлены 10 ноября на конференции Ассоциации вычислительной техники в Александрии (штат Вирджиния).

Алгоритм основан на вероятностных методах вычислений, которые лежат в основе поисковых машин. Компьютер анализирует звук каждой клавиши и делает предположения относительно вводимого символа или слова. Для интерпретации используются как звук нажимаемой клавиши, так и особенности грамматики. Например, после сочетания TH скорее последует Е, чем Q.

При первом прогоне правильно распознается примерно 60% знаков и 20% полных слов. Затем выполняется проверка орфографии и грамматики, что повышает точность распознавания соответственно до 70% и 50%. Полученные результаты возвращаются в компьютер и используются при втором прогоне. После трех таких циклов точность распознавания достигает 88% для слов и 96% для символов.

Эти эксперименты будут продолжаться. Исследователи пока не знают, что делать с клавишами Shift, Control, Delete или Caps Lock. К тому же общая задача усложняется тем, что надо принимать во внимание перемещения мыши. 

 Предыдущие публикации:
2005-07-12   Клавиатура нового века: росчерк вместо письма
 В продолжение темы:
2005-11-16   Клавиатурных шпионов становится все больше
Обсуждение и комментарии
ммм
15 Sep 2005 8:36 PM
Заставь дурака богу молиться, он себе бошку расшибет...
 

ммм
15 Sep 2005 8:41 PM
ЗЫ ну уж движения мышки им никак не отследить, хаха
 

ZZTop
15 Sep 2005 9:09 PM
Да неужели? А о таком продукте, как Radmin - ничего не слышали?
 

ммм
15 Sep 2005 9:17 PM
Неа, не слышали. А што эта такое?
 

rrr
16 Sep 2005 10:00 AM
А есть еще самая лучшая взламывалка паролей - паяльник
 

ллл
16 Sep 2005 11:05 AM
вот так и дойдет до людей постепенно, что всё тайное становиться явным.. что мир прозрачен, как воздух осенним утром. И что все твои дела, мысли, чувства буквально записываються.. Это не мистика, это физика... ;-)
 

Dimm_On
16 Sep 2005 11:21 AM
Старо. Стук пишущей машинки уже лет тридцать, если не сказать шестьдесят, разбирают по буквам. Принцип тот-же. Статистический анализ языка позволяет определить частоту повторяемости каждой буквы в тексте. Набираем статистику повторяемости разных звуков клавиш, сравниваем со статистикой языка, сопоставляем звуки буквам и оп-па.
 

dimav
16 Sep 2005 1:21 PM
если вы поставили в офис микрофон то зачем вам пароли ? все интересное и так услышите :)
если серьезно то кроме микрофона есть еще камеры, врезки в соединительноые шнуры и прочие вещи которые можно установить если вы пробрались в чужой офис.
а если ваш пароль не распространенное слово - как будет работать описанная методика ?
(ответ - _очень_ плохо и попытка использовать результаты в любой разумной организации будет замечена. в неразумной пароль написан на липучке а липучка приклена к монитору)
 

Bill Gates - billmicrosoft.com
17 Sep 2005 4:49 AM
ну и нафига все эти сложности? Если у вас винда, то я и так уже давно знаю все ваши пароли... патамушта виндус - упровляемый траян, оно мне пересылает все пароли.... а вы "паяльник-паяльник"....

ps: продам любой пароль.
 

Илья
17 Sep 2005 6:00 AM
Я такое в каком-то попсовом боевичке видел лет 10 назад. Там, правда, на слух кул хацкеры пароли угадывали. Кстати, в случае вымени это действительно нерентабельно - зачем покупать дорогущую технику, если достаточно масенькой программки???
 

ммм
18 Sep 2005 5:44 PM
> зачем покупать дорогущую технику, если достаточно масенькой программки
техника практически дармовая - они использовали микрофон за $10 и т.п., - копейки.
А масенькую программку еще попробуй внедрить. Бывает, технику поставить проще.
 

 

← август 2005 9  12  13  14  15  16  19  20  21 октябрь 2005 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions