Un ciberataque de IA podría descifrar tu contraseña a partir de la acústica del teclado
Ciberataque de IA descifra contraseñas por acústica del teclado
Hackear contraseñas grabando el sonido de tus pulsaciones no es algo nuevo, pero investigadores que utilizan IA han logrado hacerlo con mucha más precisión.
Científicos informáticos de la Universidad de Durham, la Universidad de Surrey y la Universidad Royal Holloway de Londres han simulado un ciberataque donde un modelo de aprendizaje profundo clasificaba las pulsaciones utilizando grabaciones de audio de Zoom y del micrófono del smartphone. Al entrenarlo con pulsaciones de Zoom, los investigadores lograron un 93 por ciento de precisión, y al utilizar un smartphone, lograron un 95 por ciento de precisión. Utilizando equipos y software disponibles en el mercado, pudieron demostrar cómo es posible este tipo de ataque.
Este tipo de ciberataque, llamado ataque acústico de canal lateral (ASCA, por sus siglas en inglés), fue estudiado a principios de los años 2000, pero no ha recibido mucha atención últimamente. Sin embargo, ahora debido al aumento de las videoconferencias, las personas que trabajan de forma remota en cafeterías y lugares públicos, y los avances recientes en redes neuronales, los investigadores señalaron cómo esta amenaza podría volverse más prevalente. El estudio, que fue presentado y aceptado como parte del Taller de Seguridad y Privacidad del Simposio Europeo de IEEE de 2023, se llevó a cabo para demostrar su viabilidad y llamar la atención sobre los ASCA, ahora que las herramientas de aprendizaje profundo son mucho más accesibles.
Entonces, ¿cómo pueden las personas protegerse contra los ataques acústicos de canal lateral? La respuesta más sencilla es no escribir tu contraseña cerca de ningún micrófono o en Zoom. Pero eso no siempre es factible. Los investigadores propusieron asegurarse de que tu contraseña sea segura con autenticación de dos factores, utilizar el inicio de sesión biométrico siempre que sea posible y utilizar contraseñas aleatorias con caracteres en mayúsculas y minúsculas, ya que es difícil reconocer la liberación de la tecla Shift.
- Apple lanza la quinta versión beta de tvOS 17 para desarrolladores
- Ofertas Ahorra hasta $119 en iPad Air en Amazon, a partir del preci...
- Apple lanza la quinta versión beta del firmware del Studio Display 17