AI có thể đánh cắp mật khẩu bằng cách lắng nghe âm thanh từ bàn phím

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

VietTimes – Theo nghiên cứu mới đây, hệ thống AI có thể ghi lại các thao tác gõ phím với tỷ lệ chính xác là 93% chỉ thông qua việc nghe âm thanh gõ phím.

Ảnh: BGR
Ảnh: BGR

Theo một nghiên cứu mới, người dùng có thể sớm phải bảo vệ mật khẩu của mình bằng cách thay đổi cách nhập liệu. Theo đó, hiện tại các phương pháp hack mật khẩu dựa trên AI hoàn toàn có thể phân tích mật khẩu của người dùng bằng cách lắng nghe cách họ gõ trên bàn phím.

Theo các nhà nghiên cứu, hệ thống AI có thể ghi lại các lần gõ phím với tỷ lệ chính xác là 93% khi nghe người dùng gõ mật khẩu trên bàn phím. Hệ thống được dạy nắm bắt các thao tác với phím trên bàn phím MacBook Pro nhiều lần ở các mức lực khác nhau.

Các nhà nghiên cứu nói rằng phương pháp hack này đặc biệt nguy hiểm, người dùng cần phải dè chừng trong tương lai. Theo đó, hacker có thể phát tán mã độc vào smartphone của người dùng, sau đó lắng nghe bất cứ khi nào người dùng thao tác với máy tính.

Vì vậy, các nhà nghiên cứu khuyến cáo người dùng nên thỉnh thoảng thực hiện thay đổi kiểu gõ để giúp đánh lừa các hệ thống hack mật khẩu dựa trên âm thanh như vậy. Điều này vô cùng quan trọng trong bối cảnh an ninh mạng đang là mối quan tâm mạnh mẽ khi ngày càng nhiều người trên thế giới kết nối trực tuyến. Mặc dù việc ghi lại thao tác gõ phím không phải là mới, nhưng việc dựa trên tín hiệu âm thanh chắc chắn là điều gây ngạc nhiên.

Các nhà nghiên cứu giải thích: “Sự phổ biến của âm thanh phát ra từ bàn phím khiến chúng không chỉ trở thành phương tiện tấn công sẵn có mà còn khiến nạn nhân đánh giá thấp những phương pháp hack này. Ví dụ, khi nhập mật khẩu, mọi người sẽ thường xuyên ẩn màn hình của họ nhưng không để ý tới âm thanh mà những lần gõ phát ra”.

Kẻ tấn công mật khẩu có khả năng nghe được các lần gõ phím của người dùng, từ đó đánh cắp mật khẩu chỉ bằng cách nghe âm thanh bàn phím với mỗi lần nhấn. Hơn nữa, việc hack mật khẩu dựa trên âm thanh khá nguy hiểm vì nó cũng có thể thu được âm thanh khác xung quanh người dùng.

Dựa trên âm lượng mà bàn phím tạo ra, đây có thể là một lý do để người dùng tránh xa bàn phím cơ. Nhưng ngay cả khi làm điều này, mối nguy hiểm từ AI đánh cắp mật khẩu bằng âm thanh vẫn tồn tại khiến tầm quan trọng của an ninh mạng được đưa lên hàng đầu, đặc biệt đối với những ai làm việc trong các cơ quan chính phủ.

Chính những rủi ro này khiến nhiều công ty hiện tại đã bắt đầu hỗ trợ những phương thức nhập mật khẩu an toàn hơn, điển hình là công nghệ Passkey. Theo đó, công nghệ này cho phép người dùng truy cập vào tài khoản mà không cần gõ mật khẩu.

Theo BGR