CDR.cz - Vybráno z IT

Hackeři dokážou zneužít EEG headsety k snazšímu rozlousknutí vašeho hesla

Na základě výzkumu provedeném výzkumnými pracovníky v Alabamě, Birmingham je zřejmé, že hackeři jsou schopni odhadnout s vysokou pravděpodobností heslo, a to pouze na základě aktivit mozku zaznamenaných na EEG.

V dnešní době již není tak neobvyklá náhlavní souprava EEG, díky které můžete ovládat své robotické hračky či videohry pomocí mozkových vln. Pokud však necháte svůj headset zapnutý na hlavě i mimo tyto aktivity, může být zaznamenána mozková aktivita během zadávání hesla, ze které lze posléze odhadnout heslo nebo alespoň dramaticky snížit množství možných kombinací. 

"I když tato nová technologie nabízí jistě nové úžasné možnosti, je stejně zneužitelná podobně snadno jako jiné technologie. Proto je ještě potřeba zapracovat na ochraně soukromí a bezpečnosti." řekl Nitesh Saxena, Ph.D., docent katedry IKT na univerzitě UAB College of Arts and Sciences.

Při výzkumu byla použita na trhu běžně dostupná souprava EEG. Během psaní citlivých údajů pak byly snímány i pohyby rukou, očí a hlavy. Tým vědců požádal 12 lidí, aby absolvovali simulaci zadávání PIN nebo hesla, aby se software mohl sebevzdělávat.

V případě napadení takovým škodlivým softwarem stačí, aby uživatel zadal pouhých 200 znaků při aktivní soupravě EEG a další znaky je již schopen AI hádat sám. Umělá inteligence pak dokáže vylepšit pravděpodobnost uhodnutí čtyřčíselného PIN z poměru 1:10 000 na zhruba 1:20. Stejně tak si poradí i se šestipísmenným heslem, jejiž prolomení dokáže vylepšit z pravděpodobnosti 1:500 000 na 1:500.

Do budoucna lze nejspíše očekávat častější využití EEG headsetů. V blízké budoucnosti by se mohla souprava stát běžnou součástí našeho života, skrze kterou budeme více propojeni s naší mobilní elektronikou, internetem věcí a automobily. Proto je nutné apelovat na paralelní vývoj v odvětví bezpečnosti a ochrany soukromí.

Celou studii je v anglickém originále možné přečíst zde

Diskuse ke článku Hackeři dokážou zneužít EEG headsety k snazšímu rozlousknutí vašeho hesla

Středa, 20 Prosinec 2017 - 11:29 | DRK | "snížit množství možných kombinace" ten...

Zobrazit diskusi