用WiFi信号检测“击键记录”,安全防护被破

有一种密保措施叫“击键记录”,通过记录操作者的击键习惯来形成密码保护。这是安全防护中一个升级手段,但这种生物识别如今也有极大的被破解可能了。
据报道,来自美国密歇根州立大学和中国南京大学的研究人员找到这样的方法,他们通过一个普通路由器使用wi-fi信号准确检测出击键纪录。
研究人员指出,在受到最小信号干扰的环境下,攻击者能通过中断路由器wifi信号来检测出用户在键盘上的击打纪录,然后利用这些数据盗取他的密码,准确率达到77%到97.5%之间。而除了获取击键纪录之外,wi-fi信号还能用于读取用户手势、嘴唇动作。
操作上,为了收集wifi信号的微小变化,wikey实验室研究人员利用了路由器的mimo(多输入多输出)功能来开展攻击操作。在搜集到的wifi信号以及对房间的扫描等信息的帮助下,研究人员可以创建出一张室内环境地图。
当一个人站在笔记本前并准备输入时,wikey就能抓取由用户双手、手指以及键盘微小变化引起的wifi信号干扰数据。研究人员解释称:“每一个击键动作,用户会以独特的方式和方向移动双手和手指,于是就会在信道状态信息(csi)值的时间序列中形成一个独特模式,我们将其称为这个键的csi波形。”
研究团队称,获取了击键记录数据后,通过他们研发的一套算法,就能将用户的击键纪录转换为输入文本纪录。研究员透露,77%到97.5%的准确率能让攻击者知道用户密码的四分之三。
不过,这种方法也容易有bug,当一个房间内放有多于1台笔记本时,它就无法确定攻击目标。

手机没电?自己就是发电机,随时随地充电
调查:93%的中、韩厂商准备好迎接RoHS指令限制
挑战Siri!Google Assistant智能语音助理App登陆iPhone
预测中国平板市场一季度出货量下滑30.1% 二季度下滑14.1%
村田硬币型二氧化锰锂电池的特点及应用的详细图文解析
用WiFi信号检测“击键记录”,安全防护被破
FPGA和ASIC芯片将加速机器学习的成长速度
广州首座12英寸芯片厂,投资总额约70亿元,月产能有望达到4万片
在2024年全球分布式光伏装机量有望达到600GW
新型量子存储器可存储数小时的信息
疑似一加7的渲染图曝光,6.5英寸的QHD AMOLED高清显示屏
艾睿电子入选Gartner 2016年高科技供应链领导者排行榜
中芯国际启动扩张策略的诱因
温度变送器怎么改量程
商用车智能终端产品研发制造行业的标杆企业——有为信息
接近开关性能特点及分类
TCL电视的海外市场销量超过七成 一家全球化彩电品牌业已浮出水面
黑芝麻智能CEO单记章:算力与感知加持下的智能驾驶与车路协同
智能语音交互是怎么实现交互流程中的输入输出呢?
国民技术N32G430 MCU的超值特性与典型应用