《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻防最前線:即使遮蓋ATM機也能猜出銀行卡密碼

攻防最前線:即使遮蓋ATM機也能猜出銀行卡密碼

2021-10-21
來源:互聯網安全內參
關鍵詞: ATM機 攻防

  研究人員已證明,即使受害者用手遮住了鍵盤,它也可以在41%的時間內猜出4位數的銀行卡密碼,通過訓練一種特殊用途的深度學習算法可以實現。

  攻擊者需要建立目標ATM機的復制品,因為針對不同密碼鍵盤的特定尺寸和密鑰間距訓練算法至關重要。

  攻擊鏈

  在實驗中,研究人員共收集了5800個人的視頻,針對輸入的4位數和5位數銀行卡密碼來進行測試。運行預測模型的機器是一臺配備 128 GB RAM 的 Xeon E5-2670 和三臺配備 5GB RAM 的 Tesla K20m。通過使用3次嘗試(一般為卡被扣留前允許的最大嘗試次數),研究人員在30%的時間內重建了5位數的PIN密碼的正確序列,并對4位數密碼重建率達到了 41%。

  該模型可以根據非輸入密碼手的遮擋范圍排除按鍵,并通過評估兩個按鍵之間的拓撲距離,從另一只手的動作中推斷出按下的數字。

  三種攻擊場景的預測熱圖

  捕捉畫面的攝像機的位置起著關鍵作用,尤其是在記錄左手輸入或右手輸入時。在ATM機頂部隱藏針孔攝像頭被確定為攻的最佳角度。如果針孔攝像頭也能夠捕捉音頻,模型還可以使用每個數字略有不同的按壓聲音反饋,從而使預測更加準確。

  應對措施

  該實驗證明,用另一只手覆蓋密碼鍵盤不足以防御基于深度學習算法的攻擊,但值得慶幸的是,我們可以采取一些措施。

  首先,如果銀行允許您選擇5位數密碼甚至更多位數的密碼,一定要選擇較長的密碼。雖然相對難記住,但應對此類攻擊要安全得多。

  其次,手部遮擋面積的大小也能決定著被猜出密碼的概率。數據顯示,75% 的遮擋面積會為每次攻擊提供0.55的準確度,而100%遮擋面積能將準確度降低到 0.33。

  最后,為用戶提供虛擬和隨機鍵盤,而不是標準化的機械鍵盤。雖然不可避免地會帶來可用性缺陷,但它是一種極好的安全措施。

  值得一提的是,研究人員在一項對78名參與者的調查中使用了該實驗的視頻片段,以確定人類是否也能猜出隱藏的密碼以及猜到什么程度。調查顯示,參與者的回答準確率平均僅為7.92%,這對于執行此類攻擊來說概率很低。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久人妻少妇嫩草av蜜桃| 亚洲精品亚洲人成在线播放 | 亚洲精品国产电影| 精品亚洲成a人片在线观看| 国产三级a三级三级| 黑白高清在线观看| 国产第一页屁屁影院| 67194线路1(点击进入)| 在线观看无码av网站永久免费| 一区二区福利视频| 成人福利免费视频| 丰满熟妇乱又伦在线无码视频| 日韩午夜在线观看| 亚洲av无码欧洲av无码网站| 欧美成视频无需播放器| 亚洲精品在线免费观看| 男女啪啪高清无遮挡免费| 十六以下岁女子毛片免费| 美女脱个精光让男人桶爽 | 国色天香网在线| aaa毛片免费观看| 女人扒开裤子让男人捅| 一级毛片免费的| 成人在线手机视频| 中文字幕无码免费久久| 日本a免费观看| 久久久久久亚洲精品不卡| 日韩三级一区二区| 久久天天躁狠狠躁夜夜| 日韩欧美在线播放视频| 亚洲AV无码之日韩精品| 校霸把学霸往死里做| 亚洲人成免费网站| 欧美俄罗斯乱妇| 亚洲国产成人va在线观看网址 | 国产成人无码精品久久久免费 | 波多野结衣资源在线| 亚洲精品自在线拍| 激情亚洲综合网| 亚洲第一色在线| 欧美综合视频在线|