Una IA és capaç de desxifrar contrasenyes escoltant el so del teclat

La intel·ligència, desenvolupada per una universitat dels EUA, analitza les pulsacions de l’usuari amb un 95% d’encert

Categories:

Redacció

L'estudi s'ha realitzat prement 36 tecles, un total de 25 cops cadascuna, per tal que la IA pogués diferenciar-ne els sons
L'estudi s'ha realitzat prement 36 tecles, un total de 25 cops cadascuna, per tal que la IA pogués diferenciar-ne els sons | Onur Binay (Unsplash)

Als múltiples usos potencials de la IA se n’hi ha afegit un de nou que, segons com s’empri, pot ser de profit per als ciberdelinqüents. Un grup d’investigadors de la Universitat de Cornell, als EUA, han assajat amb èxit un model que reconeix i pot desxifrar les tecles que pitja un usuari al seu teclat de l’ordinador amb una fiabilitat del 95%, fet que deixa la confidencialitat de les contrasenyes en entredit.

L’estudi s’ha dut a terme centrant-se en un MacBook Pro, ja que l’entrenament per a reconèixer cada tipus de teclat que existeix al mercat s’ha de fer de manera individual. En aquest cas es van prémer 36 tecles un total de 25 cops cadascuna per tal que la IA pogués escoltar-ne els tons i emmagatzemar les diferències subtils d’ona que té el so que emet cadascuna. Els resultats van ser positius en teclats de membrana i fins i tot millors en els de tipus mecànic, que produeixen uns sons més audibles i característics que els primers.

Segons els autors de l’experiment, el procés pot dur-se a terme a través d’un micròfon o fins i tot de forma remota mitjançant aplicacions com Zoom. En aquests casos, la precisió de la intel·ligència artificial només disminueix un parell de punts, fins al 93%.

Escriptura tàctil o soroll afegit, els remeis

Hi ha alguns escenaris, però, on la IA tendeix a fallar força més i que pot suposar, de moment, la solució per evitar el robatori de contrasenyes amb aquest tipus de sistemes. L’ús de software que produeixi soroll extra, pulsacions pregrabades que entorpeixin l’entrada d’àudio o el soroll blanc (senyal aleatòria que conté totes les freqüències amb la mateixa potència) dificulten l’anàlisi i el reconeixement del tecleig. Amb dispositius d’escriptura tàctil, a més, el percentatge d’encert d’aquesta intel·ligència artificial cau a valors d’entre el 64 i el 40.