《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 攻防最前線:即使遮蓋ATM機(jī)也能猜出銀行卡密碼

攻防最前線:即使遮蓋ATM機(jī)也能猜出銀行卡密碼

2021-10-21
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: ATM機(jī) 攻防

  研究人員已證明,即使受害者用手遮住了鍵盤(pán),它也可以在41%的時(shí)間內(nèi)猜出4位數(shù)的銀行卡密碼,通過(guò)訓(xùn)練一種特殊用途的深度學(xué)習(xí)算法可以實(shí)現(xiàn)。

  攻擊者需要建立目標(biāo)ATM機(jī)的復(fù)制品,因?yàn)獒槍?duì)不同密碼鍵盤(pán)的特定尺寸和密鑰間距訓(xùn)練算法至關(guān)重要。

  攻擊鏈

  在實(shí)驗(yàn)中,研究人員共收集了5800個(gè)人的視頻,針對(duì)輸入的4位數(shù)和5位數(shù)銀行卡密碼來(lái)進(jìn)行測(cè)試。運(yùn)行預(yù)測(cè)模型的機(jī)器是一臺(tái)配備 128 GB RAM 的 Xeon E5-2670 和三臺(tái)配備 5GB RAM 的 Tesla K20m。通過(guò)使用3次嘗試(一般為卡被扣留前允許的最大嘗試次數(shù)),研究人員在30%的時(shí)間內(nèi)重建了5位數(shù)的PIN密碼的正確序列,并對(duì)4位數(shù)密碼重建率達(dá)到了 41%。

  該模型可以根據(jù)非輸入密碼手的遮擋范圍排除按鍵,并通過(guò)評(píng)估兩個(gè)按鍵之間的拓?fù)渚嚯x,從另一只手的動(dòng)作中推斷出按下的數(shù)字。

  三種攻擊場(chǎng)景的預(yù)測(cè)熱圖

  捕捉畫(huà)面的攝像機(jī)的位置起著關(guān)鍵作用,尤其是在記錄左手輸入或右手輸入時(shí)。在ATM機(jī)頂部隱藏針孔攝像頭被確定為攻的最佳角度。如果針孔攝像頭也能夠捕捉音頻,模型還可以使用每個(gè)數(shù)字略有不同的按壓聲音反饋,從而使預(yù)測(cè)更加準(zhǔn)確。

  應(yīng)對(duì)措施

  該實(shí)驗(yàn)證明,用另一只手覆蓋密碼鍵盤(pán)不足以防御基于深度學(xué)習(xí)算法的攻擊,但值得慶幸的是,我們可以采取一些措施。

  首先,如果銀行允許您選擇5位數(shù)密碼甚至更多位數(shù)的密碼,一定要選擇較長(zhǎng)的密碼。雖然相對(duì)難記住,但應(yīng)對(duì)此類攻擊要安全得多。

  其次,手部遮擋面積的大小也能決定著被猜出密碼的概率。數(shù)據(jù)顯示,75% 的遮擋面積會(huì)為每次攻擊提供0.55的準(zhǔn)確度,而100%遮擋面積能將準(zhǔn)確度降低到 0.33。

  最后,為用戶提供虛擬和隨機(jī)鍵盤(pán),而不是標(biāo)準(zhǔn)化的機(jī)械鍵盤(pán)。雖然不可避免地會(huì)帶來(lái)可用性缺陷,但它是一種極好的安全措施。

  值得一提的是,研究人員在一項(xiàng)對(duì)78名參與者的調(diào)查中使用了該實(shí)驗(yàn)的視頻片段,以確定人類是否也能猜出隱藏的密碼以及猜到什么程度。調(diào)查顯示,參與者的回答準(zhǔn)確率平均僅為7.92%,這對(duì)于執(zhí)行此類攻擊來(lái)說(shuō)概率很低。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 狠狠色综合久久婷婷 | 三级c欧美做人爱视频 | 中文字幕亚洲不卡在线亚瑟 | 欧美久久视频 | 久久久精品国产免费观看同学 | 久草视频网站 | 国产日韩欧美在线 | 美国第一毛片 | 国产成人精品视频一区 | 久久免费视频播放 | 一及黄色毛片 | 国内精品影院久久久久 | 寡妇一级a毛片免费播放 | 亚洲日本一区二区三区在线 | 手机看片日韩日韩国产在线看 | 美女视频大全视频a免费九 美女视频大全网站免费 | 亚洲精品一区二区三区四区 | 亚洲男人网 | 91亚洲精品在看在线观看高清 | 亚洲午夜精品一级在线 | 免费高清毛片在线播放视频 | 99成人免费视频 | 欧美顶级毛片在线播放小说 | 美女被躁免费视频软件 | 加勒比一区在线 | 日本妞xxxxxxxxx69| 亚洲欧洲小视频 | 91老色批网站免费看 | 国产精品拍拍拍福利在线观看 | 国产v视频| 国产2021中文天码字幕 | 日韩一级片视频 | 国产日韩欧美精品在线 | 久久国产国内精品对话对白 | 中文国产成人精品久久久 | 国产欧美日韩亚洲 | 日本一级大毛片a一 | 在线视频 中文字幕 | 欧美特黄一级高清免费的香蕉 | 巨乳毛片| 欧美67194|