De site kan mechanisch typen op het toetsenbord volgen door gewoon te luisteren

Nog een reden nodig om de upgrade naar een klakkeloos mechanisch toetsenbord over te slaan, Samen met een beetje sympathie voor je collega’s die ongetwijfeld Last van je boze schrijven? Het blijkt dat alles wat nodig is afluisteren wat er wordt getypt op een hoog toetsenbord Microfoon en wat slimme software.

Slimme hackers hebben talloze manieren bedacht om de beveiliging van uw computertoetsenbord in gevaar te brengen. Sommige zijn zo eenvoudig als het toevoegen van een toetsenbordvastlegdongle aan de USB-kabel van uw toetsenbord, terwijl andere complexer en schandaliger zijn, waaronder Gebruik van laserOm trillingen op nabijgelegen oppervlakken te detecteren wanneer iemand een storm typt. sommige keyloggers Dus ga verder een verklaring fluctuaties in hoogspanningslijnendat is clezen elke keer een De toets is ingedrukt. Er zijn meer redenen om paranoïde te zijn als het toetsenbord jouw keuze is Maakt draadloos verbinding met uw computeraangezien veel modellen vol zitten met kwetsbaarheden die gemakkelijk kunnen worden misbruikt.

Maar het blijkt dat er een veel eenvoudigere oplossing is voor het afluisteren van wat iemand typt die draadloze radiosignalen en andere elektronische hoaxen omzeilt. Zoals iedereen die helaas binnen een straal van twee mijl van een mechanische toetsenbordventilator is opereren, weet, klinkt het geluid van toets indrukken op sommige borden Het kan irritant oorverdovend zijn. Het is slecht voor mensen zonder ruisonderdrukkende hoofdtelefoon, maar geweldig voor hackers die een eenvoudig apparaat, een microfoon, in handen kunnen krijgen.

Georgy Zhirganov had te maken met het gebruik toetsenbord klikt Om al een tijdje te bepalen wat er wordt getypt (zelfs op toetsenborden die niet zijn aangesloten en geen stroom krijgen), Maar hun vorige curricula waren gebaseerd op computermodellen waarvoor eerst training nodig was. De toetsenbordgebruiker moest een vooraf bepaalde reeks bekende woorden en zinnen typen die de software van Gerganov zou gebruiken als uitgangspunt om te decoderen wat er werd getypt terwijl de inhoud onbekend was. Het vereist ook dat de plaatsing van de microfoon hetzelfde blijft tussen training en decodering, wat het praktische gebruik van de exploit beperkt.

Gerganov is nu aan het testen toetsaanslag3de derde versie van hun exploit, waardoor training niet meer nodig is en andere beperkingen geheel. Het vereist gewoon het gebruik ervan Acceptabele microfoon, zoals de ingebouwde microfoon in smartphones en laptops, en de applicatie die Ze kunnen blijkbaar worden ingesloten en rechtstreeks in een webpagina worden uitgevoerd. Zoals Jerganoff uitlegt: “Het werkt door gedetecteerde toetsaanslagen te groeperen op basis van hun fonemische gelijkenis en vervolgens statistische informatie te gebruiken over de frequentie van n-grammen in de veronderstelde taal van de tekst (bijvoorbeeld Engels).” Sommige lettercombinaties worden meer gebruikt in de Engelse taal dan andere, en met deze kennis, en met deze kennis, en hoe snel velen van ons veelgebruikte lettercombinaties kunnen schrijven dankzij het spiergeheugen, kunnen er weloverwogen gissingen worden gemaakt.

Ga naar de website van Gerganov tot Probeer het zelf, maar je hebt een hoog mechanisch toetsenbord en een goed begrip van het Engels nodig om de beste resultaten en de beste resultaten te krijgen, We menen het niet Deze exploitatie is 100% foutloos. Het vermogen om te raden wat er wordt getypt. BMaar het kan soms verrassend – en alarmerend – subtiel zijn. Het kan een lange e-mail niet perfect extraherenWoord voor woord door simpelweg te luisteren. BOnder de woorden die met succes zijn geëxtraheerd Gebruikersnamen, wachtwoorden en . kunnen zijn Zelfs de URL’s van sites die u liever niet met anderen deelt.

Dus misschien zijn zachte toetsenborden toch zo slecht nog niet?

READ  WhatsApp geeft details over de aankomende Community's-functie en andere grote updates
Written By
More from Lesley Curry
Bekijk hier hoe Apple de eerste ARM-gebaseerde Mac live onthult: TechCrunch
appel organiseert vandaag zijn derde evenement in drie maanden. Het bedrijf houdt...
Read More
Leave a comment

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *