防不胜防!“击键记录”的密码保护方式都被破解了

发布时间:2016-10-27 阅读量:880 来源: 发布人:

有一种密保措施叫“击键记录”,通过记录操作者的击键习惯来形成密码保护。这是安全防护中一个升级手段,但这种生物识别如今也有极大的被破解可能了。



据外媒报道,来自美国密歇根州立大学和中国南京大学的研究人员找到这样的方法,他们通过一个普通路由器使用Wi-Fi信号准确检测出击键纪录。

研究人员指出,在受到最小信号干扰的环境下,攻击者能通过中断路由器WiFi信号来检测出用户在键盘上的击打纪录,然后利用这些数据盗取他的密码,准确率达到77%到97.5%之间。而除了获取击键纪录之外,Wi-Fi信号还能用于读取用户手势、嘴唇动作。

操作上,为了收集WiFi信号的微小变化,WiKey实验室研究人员利用了路由器的MIMO(多输入多输出)功能来开展攻击操作。在搜集到的WiFi信号以及对房间的扫描等信息的帮助下,研究人员可以创建出一张室内环境地图。

当一个人站在笔记本前并准备输入时,WiKey就能抓取由用户双手、手指以及键盘微小变化引起的WiFi信号干扰数据。研究人员解释称:“每一个击键动作,用户会以独特的方式和方向移动双手和手指,于是就会在信道状态信息(CSI)值的时间序列中形成一个独特模式,我们将其称为这个键的CSI波形。”

研究团队称,获取了击键记录数据后,通过他们研发的一套算法,就能将用户的击键纪录转换为输入文本纪录。研究员透露,77%到97.5%的准确率能让攻击者知道用户密码的四分之三。

不过,这种方法也容易有bug,当一个房间内放有多于1台笔记本时,它就无法确定攻击目标。

相关资讯
第四代Tandem OLED技术突破!LG显示双路布局高端显示器市场

LG Display于6月27日宣布正式启动27英寸OLED显示器面板的全面量产计划,标志着高端显示器市场迎来重大技术革新。该面板基于革命性的第四代Primary RGB Tandem OLED技术,通过红、绿、蓝三原色四层独立堆叠结构,实现1500尼特峰值亮度与280Hz刷新率的卓越性能组合。

美国PC市场2025Q1强劲增长15%,惠普重夺榜首,全年增速或放缓

根据Omdia(原Canalys)最新数据,2025年第一季度美国台式机和笔记本电脑出货量达1690万台,同比增长15%。这一超预期增长主要源于厂商为应对潜在关税政策调整的提前备货,导致渠道库存短期内激增。

三星第二代2nm GAA工艺获突破 高通或重返代工合作阵营

三星电子在先进制程领域取得关键进展。据产业链报告确认,该公司已完成第二代2nm全环绕栅极(SF2P)技术的基础设计验证,计划于2026年实现量产。该节点将首次应用于三星下一代旗舰SoC Exynos 2700的生产,并有望成为其晶圆代工业务重返竞争赛道的核心筹码。

美国芯链缺口显现:台积电亚利桑那晶圆空运台湾封装应对AI热潮

美国雄心勃勃的芯片本土化战略正经历一场现实考验。尽管政策推动与巨额投资不断加码,其芯片供应链距离完全自给自足仍有显著差距。最新的行业动态揭示了一个关键瓶颈:尖端芯片封装能力的缺失。

解析Sensirion新品传感器:±0.2℃精度+可拆卸保护盖技术突破

随着物联网和智能化浪潮席卷全球,高精度环境传感技术已成为智能设备的关键核心。全球知名环境传感器制造商Sensirion公司近日通过其全球代理网络正式推出SHT40-AD1P-R2与SHT41-AD1P-R2两款全新数字温湿度传感器,通过突破性防护设计与精度优化,为严苛应用环境树立了全新的性能标杆。