Enseñan a IA a adivinar contraseñas por sonidos del teclado

TRENDING

hakcer

Existen muchas utilidades que la inteligencia artificial puede tener en el día a día para hacernos mucho más productivos. Pero más allá de los usos que podríamos considerar como ‘éticos’, distintos investigadores también están indagando en la posibilidad de utilizarla para interpretar la entrada de teclado solo con el audio.

Es decir, cada uno de los teclados en el mercado emite un sonido particular dependiendo de la tecla que se presione. Haciendo uso de esta peculiaridad, la inteligencia artificial puede ser utilizada para identificar las teclas que se están presionando simplemente escuchándolas (con entrenamiento previo). Y, obviamente, esto es algo ‘útil’ para obtener contraseñas de otras personas.

Un equipo de investigación de Cornell ha sido responsable de liderar este estudio en el que se adivinan contraseñas con un 95% de precisión. Obviamente, no puede funcionar en cualquier teclado aleatorio, sino que debe ser entrenado para hardware específico. En concreto, el estudio se enfocó en un MacBook Pro para el entrenamiento. Se presionaron 36 teclas individuales 25 veces cada una, para que la inteligencia artificial pudiera asociar cada uno de los sonidos con la tecla presionada. Se pudo detallar que había diferencias muy sutiles entre cada uno de los sonidos emitidos por las teclas.

De esta manera, al colocar la inteligencia artificial junto a un MacBook mientras se está escribiendo, incluso a través de Zoom, puede determinar qué teclas se están presionando. Y el principal uso radica precisamente en determinar las contraseñas que se están escribiendo, siendo una forma realmente interesante de hackeo, aunque tiene muchas limitaciones.

Específicamente, se detalla que los teclados mecánicos son ideales para este tipo de entrenamiento en comparación con los de membrana. Sin embargo, también sería muy fácil eliminar la vulnerabilidad con un ruido blanco mientras se está escribiendo. Aunque lo realmente importante es el uso fraudulento que se puede hacer para robar una contraseña simplemente dejando un dispositivo escuchando mientras alguien está escribiendo en persona o a través de Zoom.

Vía: Gearrice

Nota del editor: Bueno, era cuestión de tiempo. Las cosas se van a poner bien rudas, al menos todavía funciona la autenticación de dos pasos.

Alexis Patiño