有一种密保措施叫“击键记录”,通过记录操作者的击键习惯来形成密码保护。这是安全防护中一个升级手段,但这种生物识别如今也有极大的被破解可能了。
据外媒报道,来自美国密歇根州立大学和中国南京大学的研究人员找到这样的 *** ,他们通过一个普通路由器使用Wi-Fi信号准确检测出击键纪录。
研究人员指出,在受到最小信号干扰的环境下,攻击者能通过中断路由器WiFi信号来检测出用户在键盘上的击打纪录,然后利用这些数据盗取他的密码,准确率达到77%到97.5%之间。而除了获取击键纪录之外,Wi-Fi信号还能用于读取用户手势、嘴唇动作。
操作上,为了收集WiFi信号的微小变化,WiKey实验室研究人员利用了路由器的MIMO(多输入多输出)功能来开展攻击操作。在搜集到的WiFi信号以及对房间的扫描等信息的帮助下,研究人员可以创建出一张室内环境地图。
当一个人站在笔记本前并准备输入时,WiKey就能抓取由用户双手、手指以及键盘微小变化引起的WiFi信号干扰数据。研究人员解释称:“每一个击键动作,用户会以独特的方式和方向移动双手和手指,于是就会在信道状态信息(CSI)值的时间序列中形成一个独特模式,我们将其称为这个键的CSI波形。”
研究团队称,获取了击键记录数据后,通过他们研发的一套算法,就能将用户的击键纪录转换为输入文本纪录。研究员透露,77%到97.5%的准确率能让攻击者知道用户密码的四分之三。
不过,这种 *** 也容易有bug,当一个房间内放有多于1台笔记本时,它就无法确定攻击目标。
阅读提示 针对受疫情影响较大的旅游行业,税务部门通过减税降费减轻了企业负担、通过“银税互动”解决了企业资金不足问题,通过“一对一”服务化解了不少涉税问题。这些具体举措有力助推了旅游业回暖,激活了行业...
黑客找百度贴吧ID相关问题 当黑客去哪个大学相关问题 如何破解阿尔法营黑客机器人 黑客是如何入侵网站数据库的(模拟黑客入侵网站)...
本文目录一览: 1、当黑客需要学什么 2、黑客需要学什么? 3、黑客是学电脑什么专业出来的? 当黑客需要学什么 为什么想要当黑客呢?首先要端正你的目的,学好电脑知识,学好网络知识,学好编程知...
今天支付宝蚂蚁庄园2020年8月27日庄园小课堂的答案是什么呢?蚂蚁庄园庄园小课堂2020年8月27日的问题是:100g大白菜和柠檬相比,维C含量更高的是?非洲有企鹅吗?猜一猜一道闪电大约相当于多少度...
微信已开放查询这个功能,赶紧看看(微信如何查开房)近日“你的身份证可能被别人绑定微信支付”突然被各大媒体相继报道。 其实早在一个多月前,我们就和大家分享过了如何查询身份证绑定了几个微信支付...
Web 是一个不断发展的渠道,有许多向后兼容的问题。 新的 web 安全实践一般来自于对存在缺点的旧功用的知道。 与其经过改动这些功用来损坏旧网站,还不如挑选参加一些更安全的设置。 你能够经过设置 H...