指先の熱からパスワードを盗む攻撃 入力後のキーボードから押した場所を特定 6文字なら検出精度100%

http://egg.5ch.net/test/read.cgi/scienceplus/1665963223/【元スレ】

今回の記事

1 2022/10/17(月) 08:33:43.93

指先の熱からパスワードを盗む攻撃 入力後のキーボードから押した場所を特定 6文字なら検出精度100%:Innovative Tech – ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2210/17/news035.html

2022年10月17日 08時00分 公開 [山下裕毅,ITmedia]

スコットランドのUniversity of GlasgowとサウジアラビアのTaif Universityによる研究チームが発表した論文「ThermoSecure: Investigating the effectiveness of AI-driven thermal attacks on commonly used computer keyboards」は、キーボードから人の指先の熱を検出し、熱画像を解析してユーザーの入力を推定、パスワードなどを取得する深層学習システムを提案した研究報告だ。入力後20秒以内に撮影した熱画像から86%でパスワードを特定できることが確認された。

(略)

※省略していますので全文はソース元を参照して下さい。

みんなのコメント

2 2022/10/17(月) 08:42:01.09

キーボードにセンサー付けられるなら熱じゃなくて普通に
キー押した信号読み取ればいいだけでは

3 2022/10/17(月) 08:42:47.43

パスワード打つ時1回間違える入力をする様に誘導すればそんな開発努力を笑える

4 2022/10/17(月) 08:42:52.74

こんなん10年以上前から言われてたし特集もされてたことだぞ

5 2022/10/17(月) 08:51:17.89

キーボードにヒーターつけて温めておけば良いやん

8 2022/10/17(月) 08:57:33.54

俺のパスワード教えてやるよ
1234

9 2022/10/17(月) 09:01:46.17

押し込むタイプのキーボード?

10 2022/10/17(月) 09:02:08.38

そのサーマルカメラってのを気づかれずに設置する方法を考えるのが先だろうな

13 2022/10/17(月) 09:31:52.75

昔新築の設備工事に行ったときに
押しボタン式の工事用錠がしてあって中に入れず工事できないって困ったときに
よく見たら押しボタンの汚れで、4桁番号特定して開けたことがあるw

16 2022/10/17(月) 09:44:56.93

入力直後のキーボードを撮影できるなら、入力中を撮影したほうが早い説

17 2022/10/17(月) 09:55:23.10

ATMとかやばいかもね
コンビニで金おろしてる人を見かけたら、暗証番号を打つキーボードをサーマルカメラで撮影スルダケデいいんだろ?

18 2022/10/17(月) 10:26:32.52

冷たい缶飲料を持ってウロウロせんといかんのかいな。

24 2022/10/17(月) 10:51:29.35

パスワード安全のため定期的にどんどん改訂していったら32文字になったのある
パスワ入力のたびに毎度記憶力が試される

26 2022/10/17(月) 10:56:11.07

色々考えて、実用的なのはATMぐらいかなぁと思う。
パスワード盗んだ後にカード盗む。

ただ、順番は特定しづらいだろうから、ロックがかかる前に解析できるかは疑問。

31 2022/10/17(月) 11:54:15.72

普通にショルダーハッキングした方がいいだろ

33 2022/10/17(月) 12:00:28.54

全部に触って温めながら押す

34 2022/10/17(月) 12:07:46.20

qweqweqweqwe
これだと無理だろ

36 2022/10/17(月) 12:12:05.51

あと、最初のボタンを強く長めに押して
最後は軽く短く押すという工夫

これだけで順番はわからなくなるはず

42 2022/10/17(月) 12:32:06.43

スマホ画面に向かって「はぁぁ~w」って吐息かけながら押せば解決や スマホ臭くなるが

45 2022/10/17(月) 12:53:11.17

86%  微妙に低い。
同じキーを2回使ってるパスワードだと無理っぽいのかな。

46 2022/10/17(月) 13:09:04.08

正直新規性はほぼ無いと思う
しいて言えばAIを使ってやってるところかな
6文字ならっていうもすげー微妙な長さなのはたしか

49 2022/10/17(月) 13:33:26.98

パスワード入力した後、キーボードにはぁ~しとけば盗まれない

50 2022/10/17(月) 13:37:23.02

生体認証義務化まで後5年。


以上、【指先の熱からパスワードを盗む攻撃 入力後のキーボードから押した場所を特定 6文字なら検出精度100% 】でした。

もし気に入っていただけたらツイッターなどでぜひぜひシェアをお願いします。更新の励みになります。

タイトルとURLをコピーしました