防不胜防!“击键记录”的密码保护方式都被破解了

发布时间:2016-10-27 阅读量:886 来源: 发布人:

有一种密保措施叫“击键记录”,通过记录操作者的击键习惯来形成密码保护。这是安全防护中一个升级手段,但这种生物识别如今也有极大的被破解可能了。



据外媒报道,来自美国密歇根州立大学和中国南京大学的研究人员找到这样的方法,他们通过一个普通路由器使用Wi-Fi信号准确检测出击键纪录。

研究人员指出,在受到最小信号干扰的环境下,攻击者能通过中断路由器WiFi信号来检测出用户在键盘上的击打纪录,然后利用这些数据盗取他的密码,准确率达到77%到97.5%之间。而除了获取击键纪录之外,Wi-Fi信号还能用于读取用户手势、嘴唇动作。

操作上,为了收集WiFi信号的微小变化,WiKey实验室研究人员利用了路由器的MIMO(多输入多输出)功能来开展攻击操作。在搜集到的WiFi信号以及对房间的扫描等信息的帮助下,研究人员可以创建出一张室内环境地图。

当一个人站在笔记本前并准备输入时,WiKey就能抓取由用户双手、手指以及键盘微小变化引起的WiFi信号干扰数据。研究人员解释称:“每一个击键动作,用户会以独特的方式和方向移动双手和手指,于是就会在信道状态信息(CSI)值的时间序列中形成一个独特模式,我们将其称为这个键的CSI波形。”

研究团队称,获取了击键记录数据后,通过他们研发的一套算法,就能将用户的击键纪录转换为输入文本纪录。研究员透露,77%到97.5%的准确率能让攻击者知道用户密码的四分之三。

不过,这种方法也容易有bug,当一个房间内放有多于1台笔记本时,它就无法确定攻击目标。

相关资讯
艾为超小封装LDO突破毫米级极限,重塑智能终端电源设计格局

在智能手机、AR眼镜、笔记本电脑加速向轻薄化、高集成度演进的浪潮下,PCB板上的毫米级空间已成为稀缺资源。据行业数据统计,主流消费电子产品的内部空间利用率每年需提升8%-12%,而电源管理芯片的封装尺寸直接制约着整机设计。艾为电子作为电源管理IC创新者,推出全球领先的FOWLP封装低压差线性稳压器(LDO),以0.645mm×0.645mm的突破性尺寸,为行业提供空间优化新范式。

英伟达Blackwell架构GPU持续供不应求 数据中心AI芯片市场前景获机构上调

全球人工智能(AI)芯片市场正迎来前所未有的扩张期,其中NVIDIA的先进图形处理器(GPU)系列成为推动行业发展的关键引擎。根据Wedbush证券公司近期发布的供应链调查报告,NVIDIA的B200/GB200 GPU产品线正面临显著的供应缺口,尽管公司已持续提升产能以缓解压力。分析师Matt Bryson和Antoine Legault在报告中指出,这一短缺现象突显了NVIDIA在多个季度内维持强劲增长动能的潜力,预计客户需求将持续超出预期水平。

乐鑫科技2025H1业绩预增:物联网芯片龙头盈利跳涨,新兴场景驱动高增长

7月7日,物联网无线通信芯片设计龙头企业乐鑫科技(688018.SH)发布2025年半年度业绩预增公告,多项核心财务指标展现出强劲增长势头,显著超出市场预期。

英飞凌PSOC™ 4 HVMS:革新空间受限汽车应用的MCU解决方案

随着汽车智能化浪潮推进,人机交互(HMI)与执行器控制需求激增,但传统MCU在高压集成、空间占用及功能安全方面面临挑战。英飞凌科技(FSE: IFX / OTCQX: IFNNY)推出全新PSOC™ 4 HVMS系列微控制器,通过高压集成与先进传感技术的融合,为汽车电子设计提供高性价比、高可靠性解决方案。

光迅科技2025年H1业绩预增超55%,算力投资驱动高端光器件需求爆发

全球领先的光电子器件供应商光迅科技(股票代码:002281)于7月7日发布2025年半年度业绩预告。公告显示,公司预计上半年归属于上市公司股东的净利润达32,348万元至40,696万元,较上年同期的20,870万元实现55%至95%的强劲增长;扣除非经常性损益后的净利润区间为31,112万元至39,460万元,同比增幅达50.47%至90.84%,业绩表现超出市场预期。